onice

onice

苦逼运维
V2EX member #147683, joined on 2015-11-18 23:13:06 +08:00
Today's activity rank 13087
Per onice's settings, the topics list is only visible after you sign in
Deals info, including closed deals, is not hidden
onice's recent replies
6h 41m ago
Replied to a topic by cl76915557 程序员 登录接口防重放攻击怎样设计?
你登陆接口都没验证码么?验证码就相当于随机数了。每次登录的包,验证码都不一样,自然就不能重放了。
手机上经常用语音输入,但是电脑上还是在用拼音输入法。
我用的全国产货,Qoder CN + Qwen/DeepSeek 。
对待这种坏人,直接上个 waf 就行了。用 nginx 做前端流量入口,配置下安全狗就行。

见: https://www.safedog.cn/website_safedog.html

如果是 Serverless ,服务器软件环境自己无法控制,也可以用一些免费的云 WAF ,有免费额度那种。
@yuhuij 你是开通的音乐包么?现在这个好像没有了,5 月份我开通的 QQ 音乐会员,只有绿钻了,一个月 15 块。
我就是这种二本院校毕业的。整个大学读下来,感觉像读了个文科。CS 学科中的专业术语,虽然都知道。但具体的工程实践,约等于零。编程经验仅限于课程作业,学生管理系统的水平。临近找工作,还要看黑马的课来补足项目经验。

学校对学科的考核方式也跟文科一样,考查的是你对一个概念是否理解,能否答上来填空题和解答题。就连编程,也是给你挖空,让你根据上下文自行补充。

如果真想夯实基础,还是不要按照学校老师的要求去学。但老师讲课还是有必要听听的,尤其是快结课的几堂课,有的老师会讲期末考点。
Jul 30
Replied to a topic by Coller 程序员 大家平时是怎么用 AI 的啊?
网页版千问,或阿里新出的 QoderCN 。
我曾经做过涉网犯罪攻防的工作。控到诈骗分子的流程,我们普遍采用的是水坑攻击。

简单来说,就是先找到涉诈的网站或 app 的后台漏洞,拿下后台权限后,插入一个遮罩层提示:Flash 版本过低,系统无法正常显示,请下载更新。这个下载链接就是指向的我们的免杀木马。

当登录后台的诈骗分子,看到提示后,就会下载并运行我们的木马,从而导致被控。
我曾在数码荔枝上看到过一款 GTD 软件,可以本地,也可以买同步服务。你可以看看是否适合自己。官网是: https://www.mylifeorganized.net ,国内正版代理商链接是: https://lizhi.shop/products/mylifeorganized
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Privacy   ·   Solana   ·   2694 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 884cce6c · 13ms · UTC 15:32 · PVG 23:32 · LAX 08:32 · JFK 11:32
♥ Do have faith in what you're doing.