V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  shiji  ›  全部回复第 74 页 / 共 113 页
回复总数  2250
1 ... 70  71  72  73  74  75  76  77  78  79 ... 113  
另外你的用户名真的过滤了么,说好的
“用户名仅能使用数字、字母、下划线”
结果我发现中文,甚至 html 标签都能插进去,而且进入以后, html 标签也能正常解析出来。
另外任务管理和发布博客那边 XSS 无数,我试了几个 script ,成功 alert 了,要不要考虑关站修一修。
注册 /登陆页面的雪花效果看起来感觉有一点点晕。不要跟随鼠标位置变换感觉会好一些。
2016-10-10 23:46:46 +08:00
回复了 moyang 创建的主题 Linux 你用哪台笔记本跑 linux?感受如何
我曾经用过三五种笔记本 /台式机装 Linux ,主要问题就是驱动什么的很难解决。还有电源管理方面。

最终,还是觉得在虚拟机里面跑挺好的。建议还是 OSX + 虚拟机。 总体性能的折扣非常小。而且基本上不用为驱动的事情发愁
然后你没报警?这种情况只能邮件联系这些软件厂商了。必要的情况下得需要报案的 case number 来佐证你的陈述。
2016-10-09 22:59:20 +08:00
回复了 thiswind 创建的主题 git 云南大学开源中心的 Gitlab 上线了
@thiswind 跟紧更新的话,一般不会有危险。
你这里被屏蔽具体指的是啥?
2016-10-09 09:20:58 +08:00
回复了 int64ago 创建的主题 分享发现 Hacker News: A Javascript journey with only six characters
乌云很早就提过,标题是: jother 编码之谜

另外还有一个叫 JSfuck 的,也有类似的功能。

最后附赠一份清单:
http://www.evil0x.com/posts/27318.html
2016-10-09 04:19:08 +08:00
回复了 shiji 创建的主题 信息安全 统计了接近一年来,我一个日本主机被端口扫描/爆破的情况
@publicAdmin 这里你看到的这些端口其实都是关闭的,我做的只是在 Drop 的同时,记录下来。聪明的扫描器 /暴力破解脚本不会在连接都连接不上的情况下尝试爆破。这清单里面都是些蠢货。
2016-10-08 15:22:26 +08:00
回复了 shiji 创建的主题 全球工单系统 安卓 QQ 音乐微信登陆绿钻问题
@helloSwift 原来是这样
2016-10-08 06:05:14 +08:00
回复了 txydhr 创建的主题 宽带症候群 美帝运营商 ip 地址真不要钱啊,跟固定 ip 有什么区别啊
@z991238 我没读懂你的逻辑。
美帝不追求这么着急上 ipv6 -> 美帝看似是普及开始用了 -> 美帝只是象征性分配一个 IP ->美帝想继续玩 ipv4
中国 ipv6 巴不得 2020 年就上 -> 美帝以外国家还没开始呢 -> 中国不愿意美国继续玩 ipv4.

现况是,全球的骨干机房都支持 IPV6 了,中国大陆除外,或者说中国大陆机房 /云主机支持 IPv6 的极其罕见。
在国内几乎没有 IPv6 服务器的情况下,某些城市的电信联通却会分配一些 IPv6 地址,还大部分不能上外网。我也是懵了。唯一剩下教育网的 IPv6 还算能用。

美国主流的运营商都分配了 IPv6 ,绝大部分的机房都部署了 IPv6 , 而且不少网站也都启用了 IPv6 。

看图说话: http://6lab.cisco.com/stats/

美国这种虚伪的无耻的“象征性分配 IP ”的国家在 IPv6 的发展上走在了前列。
中国那么渴望发展 IPv6 ,发展速度却仅仅超越了非洲兄弟,南美洲都比中国发展的快。 13 亿人口,真的缺人才缺技术么?恐怕是有别的原因吧?

附:
2009 年新闻: http://tech.qq.com/a/20090416/000033.htm
中国互联网协会理事长胡启恒 15 日表示,经过几年的努力,我国已建成了目前世界上最大的下一代骨干网络( IPv6 ),并且中国政府正计划进一步加大对 IPv6 试商用的推进力度。
2016-10-07 14:37:10 +08:00
回复了 shiji 创建的主题 问与答 微信聊天记录转移的一些问题
@codingadog
@ITOutsider
当我没说,图片是可以转移的,我刚刚点到了一个我从来就没打开过的图片。
2016-10-07 14:03:13 +08:00
回复了 shiji 创建的主题 问与答 微信聊天记录转移的一些问题
@ITOutsider telegram 现在国内要不要用梯子?
2016-10-07 14:02:26 +08:00
回复了 shiji 创建的主题 问与答 微信聊天记录转移的一些问题
@ITOutsider
@codingadog
请问聊天图片有什么方法转移么?
2016-10-06 22:20:42 +08:00
回复了 20150517 创建的主题 问与答 这算 QQ 漏洞吗?骗子竟然能删掉你和他的聊天记录
@20150517 不管人在哪,没有中国银行卡这种情况也真是蛮少见的
我打字一共就用八个手指头,用哪个指头按,就近分配
2016-10-06 11:14:44 +08:00
回复了 just1 创建的主题 问与答 php 如何进行环境隔离
@tabris17 .htaccess 如果 Apache 对项目目录设置了 AllowOveride All 或者 Options 的话,应该可行.
shell_exec 。。这个。。属于作弊!相当于已经有了木马了
2016-10-06 10:23:27 +08:00
回复了 just1 创建的主题 问与答 php 如何进行环境隔离
@tabris17
我觉得首先呢,这个方法跟 PHP 没关系啊,需要拿到 MySQL 的权限。
其次,这个 SQL 需要当前 SQL 用户有 FILE 权限,通常来说创建的新用户默认都不会带有任何数据库核心权限( FILE,PROCESS,SHUTDOWN 之类的)。除非用户脑残,所有程序都用数据库的 root 账户跑。。

参看: http://dev.mysql.com/doc/refman/5.7/en/select-into.html
The SELECT ... INTO OUTFILE 'file_name' form of SELECT writes the selected rows to a file. The file is created on the server host, so you must have the FILE privilege to use this syntax.
2016-10-06 09:58:20 +08:00
回复了 elric8 创建的主题 问与答 centos 无法 dns 解析
这句:-A INPUT -j REJECT --reject-with icmp-host-prohibited
写的有点早,后面三个 INPUT 的 ACCEPT 直接作废了,
把这个挪到最后一个-A INPUT 后面

-A INPUT -p udp -m udp --dport 53 -j ACCEPT 这句貌似不需要,你本机没有 DNS 服务器吧?

-A OUTPUT -p tcp -m tcp --dport 443 -j ACCEPT
-A OUTPUT -p udp -m udp --dport 443 -j ACCEPT
-A OUTPUT -p udp -m udp --dport 53 -j ACCEPT
这三句(所有的-A OUTPUT )完全删掉,你 OUTPUT 要用的端口很多,不必过滤。
1 ... 70  71  72  73  74  75  76  77  78  79 ... 113  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1141 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 47ms · UTC 23:50 · PVG 07:50 · LAX 16:50 · JFK 19:50
Developed with CodeLauncher
♥ Do have faith in what you're doing.