V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  RecursiveG  ›  全部回复第 7 页 / 共 8 页
回复总数  147
1  2  3  4  5  6  7  8  
2015-06-29 16:56:28 +08:00
回复了 luojingyaoex 创建的主题 程序员 求分析一下这个网站登录时的安全机制和实现方案
@gdtv 呃...实际上它用的是密码的md5做HAMC的, 所以后台数据库应该存的是密码的md5...
不过一旦被扒库和存明文密码没什么区别...一样可以直接登录.
2015-06-29 13:11:20 +08:00
回复了 luojingyaoex 创建的主题 程序员 求分析一下这个网站登录时的安全机制和实现方案
@luojingyaoex 你看到的那一长串东西只是随机数,每次都不一样,防止重放攻击。
用户的密码才是“密钥”, 服务器和客户端同时计算HMAC(随机数,密码)
既然随机数是一样的,如果客户端传来的结果和服务端的结果也一样,那么说明密码也是一样的。
这样避免直接传输明文密码;或者如果用MD5传输密码,被截获后用彩虹表爆破的情况。
2015-06-29 12:36:05 +08:00
回复了 luojingyaoex 创建的主题 程序员 求分析一下这个网站登录时的安全机制和实现方案
感觉是个标准的HMAC认证吧?
2015-05-27 22:14:15 +08:00
回复了 publicID002 创建的主题 奇思妙想 完全重写 minecraft 1.8 难度有多大?
@dangge 并不是专门为MC优化,而是专门为了MC(和其他一些老游戏)使用的古老的绘图方式做了优化。
2015-05-11 21:15:14 +08:00
回复了 tanteng 创建的主题 Python 安装 beautiful soup 4 for Python 3,好壮观!
屏幕宽度不够吧?
2015-05-09 23:32:56 +08:00
回复了 RecursiveG 创建的主题 程序员 一个 QQ 盗号网站供各位调戏
@typcn
我弄B站APIKey的时候是从Android应用入手的。
Key直接放在一个单独的.so里IDA一下就出来了。

至于flash,碰上混淆过的我就只能哭了。。。
2015-05-09 22:37:47 +08:00
回复了 RecursiveG 创建的主题 程序员 一个 QQ 盗号网站供各位调戏
@zsx
我猜是为了防止暴露POST地址
不过不混淆一下毫无作用......

PS:另外也挺符合QQ空间Flash漫天飞的传统......
2015-04-18 14:36:30 +08:00
回复了 a154312237 创建的主题 问与答 大家夏天被 毒蚊子咬过么?奇痒无比,抓破了还流组织液
同楼主。我现在只能长袖长裤常备驱蚊水尽量避免被咬。
echo -n 'Êýѧ¹éÄÉ·¨µÄ·¢Õ¹Àú³Ì_·ë½ø.pdf' | iconv -f utf8 -t iso-8859-1 | iconv -f gbk -t utf8
2015-03-11 18:49:27 +08:00
回复了 halczy 创建的主题 Linux Linux 下的 Chromium 越做越难看
@exiahan 见我的上一条回复
2015-03-11 18:47:00 +08:00
回复了 halczy 创建的主题 Linux Linux 下的 Chromium 越做越难看
2015-03-10 18:17:13 +08:00
回复了 halczy 创建的主题 Linux Linux 下的 Chromium 越做越难看
Chrome地址栏打字延迟无比怨念......
2015-03-04 23:03:17 +08:00
回复了 matrix32767 创建的主题 问与答 两个用递归写的并查集的问题
对于找根的函数,else后面没有返回
对于问题二,29行应为father[i]=i;
2015-03-04 18:59:45 +08:00
回复了 fu82581983 创建的主题 问与答 swf 转 mp4 工具
ffmpeg
2015-03-04 18:57:27 +08:00
回复了 banxi1988 创建的主题 程序员 欢迎挑战:一个反编译的后的函数计算结果出错的问题
这是个结果正确的代码,但是原因还是不明。。。
感觉像是 @sinsin 说的,`split("")` 的时候前面多送了个空白元素。
但是我实际测试的时候没有多送啊。。。。。
难道是行为不一样?
``` java
public static String getMd5_2(String originStr){
String mystr=Standard_MD5_lowercase(originStr);
String result="";
for(int i=0;i<mystr.length();i++){
if(i==2||i==9||i==16|i==24)continue;
result+=mystr.charAt(i);
}
return Standard_MD5_lowercase(result);
}
```
2015-03-03 21:33:09 +08:00
回复了 banxi1988 创建的主题 程序员 欢迎挑战:一个反编译的后的函数计算结果出错的问题
有没有原版getMd5_2的输入输出?
2014-10-23 21:50:50 +08:00
回复了 phoenixlzx 创建的主题 MacBook Pro 考虑入 rMBP,有几点担心求解答
MAC好像从10.9就可以写NTFS了,不过默认不开启
有个叫Mounty的用着挺方便
2014-07-21 16:49:05 +08:00
回复了 justinquan 创建的主题 问与答 请问有什么好的多人上传下载服务搭建方案(WIN)?
有个叫HTTP File Server的软件
http://sourceforge.net/projects/hfs/
1  2  3  4  5  6  7  8  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2895 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 26ms · UTC 14:37 · PVG 22:37 · LAX 07:37 · JFK 10:37
Developed with CodeLauncher
♥ Do have faith in what you're doing.