V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  Greenm  ›  全部回复第 16 页 / 共 32 页
回复总数  627
1 ... 12  13  14  15  16  17  18  19  20  21 ... 32  
2021-09-24 11:08:17 +08:00
回复了 hxys 创建的主题 Firefox 这下逮着了 读取 chrome 是吧?
firefox 不是开源的吗,搜一下应该就知道是啥操作了。

另外读取 chrome.exe 应该是啥用户的数据都读不到的,我更倾向于是做个校验或者判断其他浏览器之类的操作。
2021-09-24 09:48:52 +08:00
回复了 Livid 创建的主题 Diablo II 暗黑破坏神 2 重制版上线的第一天
不少人都选择了离线模式游玩。。
2021-09-15 17:45:46 +08:00
回复了 uleh 创建的主题 全球工单系统 有没有坚果云的大佬,求助~~
v2ex 的人还在相信坚果云吗,随便在 V2EX 里搜一下坚果云,你就知道这家公司及其客服是啥样子的了。

随手搜:
https://www.v2ex.com/t/504592
https://v2ex.com/t/496695
2021-09-14 14:28:50 +08:00
回复了 hfl1995 创建的主题 iPhone [ iPhone 的密码只有一个]
我自己遇到过一次,参考历史主题贴。 我很清楚自己的密码和行为,确定自己遇到了 BUG,而不是忘记了 6 位密码,而且用英文和中文搜索都有类似情况出现过。

只要是人写的代码,会出现 bug 就是正常的,不管低概率高概率,只要你遇到对于你来说就是 100%,这也不影响我继续使用 iPhone 。 对于那种坚信一定是用户使用错误,iPhone 不可能出 bug 的人,我只能祝你一辈子都不会遇到这样的 bug 。
2021-08-27 09:46:45 +08:00
回复了 MonTubasa 创建的主题 HTTP 居然 http 还有 418 这么个状态码
华为云的 WAF 拦截之后返回的请求就是 418
浏览器扩展 singlefile,可以保存在本地。
https://github.com/gildas-lormeau/SingleFile
2021-08-11 12:12:49 +08:00
回复了 ihacku 创建的主题 酷工作 [上海] [华住] 云原生安全岗
我在某云厂商做安全,跟你招的方向相反,红队路线的。

说实话,这个方向人非常少,懂安全的懂云的很少,懂云的对安全的没那么了解,两者加起来懂的少之又少,还基本都在大厂。

祝好运吧。
在 H* 你不用工作电脑,用其他电脑发也行,只要不涉及敏感信息。

不管在任何厂,你用工作电脑发私人博客也是有争议的行为,尽量避免这样做。
2021-07-22 08:56:08 +08:00
回复了 taco1wang 创建的主题 职场话题 华为 od 可以去吗
建议不去,要去的话正式员工才考虑
2021-07-09 14:50:53 +08:00
回复了 PUBG98k 创建的主题 信息安全 黑 ToDesk 的回应
我懂了,给世纪佳缘爆漏洞的那个乌云白帽子也是楼主这样的人 /公司送进去的
2021-07-09 10:15:05 +08:00
回复了 godblessumilk 创建的主题 信息安全 有没有那种针对 vue/react 建的站的 webshell?
另外,浏览器 0day 跟 web 站点毫无关系,浏览器是搞人的,不是搞服务器的
2021-07-09 10:12:31 +08:00
回复了 godblessumilk 创建的主题 信息安全 有没有那种针对 vue/react 建的站的 webshell?
按你的这个思路,日不动才是正常的。 信息收集都没做全,只看着前端页面和 js,能搞进去才怪了,最多挖到一个 XSS 之类的漏洞,再说这种登陆页本来就不好搞。

除非是 nodejs 那样后端也是 js 写的,前端用什么写跟 webshell 根本没关系,漏洞都没找到就开始想 webshell,就像手都没牵到就开始想孩子姓什么了。
2021-07-06 09:48:29 +08:00
回复了 lw3088 创建的主题 职场话题 "那就把他干掉吧"
因为在试用期,到时候可能还会被挂一个因为个人原因被辞退

这个是不可能有的,如果敢写的话可以告他,辞退你还得给你钱,所以放心。
这玩意儿实施起来非常复杂和麻烦,要做好一套规模上万人的环境,起码得花个上百万。 但是说起来原理也比较简单,就是隔离。真正的难点是如何控制好安全和便利之间的平衡,在尽可能安全的前提下做到方便好用,是非常困难的。

当然便利性只是普通的企业需要,GOV 等高度涉密的单位直接物理断网,信号屏蔽,USB 全封,安全拉满。
2021-06-26 09:47:13 +08:00
回复了 jaydenchan 创建的主题 程序员 二本大学,学信息安全好还是计算机好?
楼上好像多少人真正是安全从业者, 作为安全从业者给个建议吧,如果你真心想从事安全的话,其实计算机和信安专业区别不大,我还见过土木工程,医学,通信等等专业,甚至在你工作几年后,一本二本也区别不大,大学开始学也不晚,我就是大学开始学的,也见过有人毕业后才开始学的,都能进大厂。 至于绩点成绩什么的,我作为面试者以及面试官,从来没问过或被问过相关内容。

CTF 是很重要的,如果你没有拿得出手的其他东西,那么 CTF 优异的成绩已经足够你找到一份满意的工作。

当然,这一切的前提是,你铁了心想学安全,如果你心里有一点点犹豫和退缩,那么上述结论完全不成立。
2021-06-22 10:18:33 +08:00
回复了 huiyanpohundh123 创建的主题 程序员 说一说我的 NAS 方案
@huiyanpohundh123 #5 你误会了,我说的你的方案便宜是指跟成熟的 NAS 方案相比。 就提一下我自己的不太成熟的 nas 方案吧,UPS + gen10 服务器+ SSD 系统盘 + 3 块 4T 硬盘 + 1 块数据热备盘 + 一块 8T 冷备数据盘( veracrypt )。 就这样我还是比较焦虑,觉得备份做得不好,不够成熟,因为前两天 SSD 刚坏了。

另外,考虑隐私的话备份也不要考虑国内云盘,也不要明文备份。
2021-06-22 09:57:13 +08:00
回复了 huiyanpohundh123 创建的主题 程序员 说一说我的 NAS 方案
没有备份也没有冗余吗,好像除了便宜外,没有其他优点了。
2021-06-21 11:57:38 +08:00
回复了 Wait845 创建的主题 NAS 求 v 友推荐一个价值在硬件上而不是软件上的 nas 机器
gen10 或者 nuc 就是符合楼主需求的硬件,整机服务器还带保修,出厂软件可忽略。 不过价格 2000 也不一定能买到合适的。
我尝试了多个方案之后选择了 dnscrypt-proxy,但跟你不一定合适
1 ... 12  13  14  15  16  17  18  19  20  21 ... 32  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2843 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 40ms · UTC 14:08 · PVG 22:08 · LAX 07:08 · JFK 10:08
Developed with CodeLauncher
♥ Do have faith in what you're doing.