V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  just1  ›  全部回复第 117 页 / 共 128 页
回复总数  2553
1 ... 113  114  115  116  117  118  119  120  121  122 ... 128  
2016-01-09 02:30:37 +08:00
回复了 imlinhanchao 创建的主题 NGINX 反向代理中文维基百科(包含手机版页面)
做一个通用反代规则就可以了,所以网站自动反代
2016-01-08 13:02:47 +08:00
回复了 lycos 创建的主题 问与答 关于修改 HTTP 请求头问题
REMOTE_ADDR 是无法伪造的
当使用了 cdn , REMOTE_ADDR 是 cdn 的 ip 。
但是 cdn 一般会传回一个客户的真实 ip 在 header 里。
比如 cf:HTTP_CF_CONNECTING_IP 就是 cdn 接受到的 remote_addr(也就是客户的真实 ip)。
所以隐藏是不太可能的。
但可以这样:穿透 cdn 找到源站 ip(虽然不容易,却也不是没办法), hosts 指向。在每次请求头加入"HTTP_CF_CONNECTING_IP",当然如果对方限制了仅 cdnip 可访问那就没办法了。
但是,这是根据程序逻辑来的,有的网站只获取 xff 并不校验,那修改 xff 就够了,同理 clientip 也是这样。
2016-01-08 00:56:41 +08:00
回复了 df4VW 创建的主题 问与答 dev/staigng 服务器备案的问题
备案域名,与机器无关,阿里云是强制要求接入阿里的备案系统
2016-01-08 00:14:46 +08:00
回复了 memorycancel 创建的主题 问与答 一丝不挂~学生版阿里云~搭了个 Rails~开心~做啥好呢~?
1G 内存绰绰有余吧
2016-01-07 23:12:41 +08:00
回复了 ming2281 创建的主题 问与答 [集思广益]求贡献"少用但是非常有用"的 google 搜索语法
@USCONAN -site: Google 好像没用啊,不但没屏蔽,反而更多了
2016-01-05 22:45:04 +08:00
回复了 anthonyeef 创建的主题 程序员 果壳的「知性社区」404 not found
目录 404 应该是删除了网站文件夹吧。。
2016-01-04 00:02:52 +08:00
回复了 Light3 创建的主题 问与答 哪位老司机在 win 下安装过 php mongo 的扩展
@Jaylee 抱歉打错
2016-01-03 23:42:23 +08:00
回复了 Light3 创建的主题 问与答 哪位老司机在 win 下安装过 php mongo 的扩展
@just1 一直折腾,最后发现这个命令就行
2016-01-03 23:42:00 +08:00
回复了 Light3 创建的主题 问与答 哪位老司机在 win 下安装过 php mongo 的扩展
昨天刚装完,很多坑。直接 perl install mongo 搞定
2016-01-03 21:27:25 +08:00
回复了 Ellison 创建的主题 问与答 周一手机被偷,终于等来了钓鱼信息...
@49 往钓鱼站叉 xss 吗,不过程序不断更新,效果越来越弱了,很多都有做处理
2016-01-03 20:54:59 +08:00
回复了 just1 创建的主题 问与答 如何快速打开文本文件(例如 txt)
沉了?
2016-01-03 20:32:30 +08:00
回复了 FClownF 创建的主题 分享发现 云墓碑,这个笑死我了。 http://www.yunmubei.com/
主要是会不会网站倒了,这才是重点
2016-01-03 19:09:45 +08:00
回复了 zscself 创建的主题 问与答 [请教] OS X 终端前面那个标记怎么改?
export PS1
2016-01-03 18:30:04 +08:00
回复了 plqws 创建的主题 奇思妙想 做一个专门向钓鱼网站提交虚假邮箱/密码的脚本如何?
发到 zone.wooyun.org 马上就干掉,哪里那么麻烦
2016-01-03 18:28:45 +08:00
回复了 Ellison 创建的主题 问与答 周一手机被偷,终于等来了钓鱼信息...
@49 xss 要在它域,本域的 cookie 有什么用,本域 cookie 本来就是自己控制的。
2016-01-03 17:42:23 +08:00
回复了 Ellison 创建的主题 问与答 周一手机被偷,终于等来了钓鱼信息...
@Cavolo
@ARCWelder 我不知道你们的想法是什么,但那是不切实际的。盗取 cookie 在现行机制下是不可能的,除非利用 uxss 或者内核漏洞,但只要不用 ie 或者过老浏览器或者渣渣浏览器(比如 115 这种降低安全要求的)一般没有事,而且很少出现该类挂马现象。

document.write 仅仅作为 javascript 的一个函数,并没有什么危害性,仅仅是向页面输出文本。
我刚刚看了一下该操作:
1.嵌入一个 frame;/robot/fuck
2.加载一个 js:/robot/fuck/AAAAAA 没有 (少打了几个 a)
3.再次加载一个 frame:/netword.asp
4.最后跳转 index.asp?XXXXXX
我不知道你们这种甚为无脑的观点是从何而来的。被什么影响了?
说话态度可能不是很好,见谅。
2016-01-03 17:06:16 +08:00
回复了 okmemo 创建的主题 分享创造 做了一个网页侧栏上的扩展,来试试?
楼主真有钱, do 域名好贵的说
2016-01-03 17:03:58 +08:00
回复了 wowpanda 创建的主题 Python 请教一个 python 爬虫的小问题
分析加载更多的请求,模拟就可以了
2016-01-03 17:03:20 +08:00
回复了 wowpanda 创建的主题 Python 请教一个 python 爬虫的小问题
其实跟 python 一点关系都没有,应该到问与答
2016-01-03 14:34:01 +08:00
回复了 2015813 创建的主题 互联网 网站臃肿危机
@Kilerd 一般不会把长的 js 直接写在返回内容,也不会把 img 直接用 base64 写在返回内容,屏蔽的就是这个。
1 ... 113  114  115  116  117  118  119  120  121  122 ... 128  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   1436 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 63ms · UTC 17:15 · PVG 01:15 · LAX 10:15 · JFK 13:15
Developed with CodeLauncher
♥ Do have faith in what you're doing.