毕业选题是《网页防篡改技术》, 可以做个什么项目, 不要太难?

2019-01-10 22:25:01 +08:00
 tail2

毕业选题选了基于 internet 的网页防篡改技术, 安全方向没什么基础,现在一头雾水, 求各位学长和大佬给指个方向, 我可以做个什么项目?

7684 次点击
所在节点    程序员
84 条回复
tail2
2019-01-11 10:52:05 +08:00
@wsstest 那这样的话代码量会不会很少, 毕业设计好像要求 800 行
wsstest
2019-01-11 10:55:09 +08:00
@tail2 #61 代码量……请自行学习《如何写出别人无法维护的代码》,里面的各种套路用一用,保证代码量渐长,而且别人还看不出来你在划水
tail2
2019-01-11 10:57:13 +08:00
@wsstest 哈哈
holajamc
2019-01-11 11:21:53 +08:00
Jimrussell
2019-01-11 11:29:53 +08:00
infoguard,谷歌一下,国内国外一票名字里挂这个单词基本都是防篡改的产品
tail2
2019-01-11 11:47:45 +08:00
@holajamc 这是监测静态网页的变化的嘛? 愁那 800 行代码量如何解决
ljpCN
2019-01-11 11:48:45 +08:00
直接 Google scholar 搜索,科研的第一步是调研。PS: 也许本科毕设找一篇英文论文实现一下,根据自己的理解写成中文即可(
tail2
2019-01-11 11:52:17 +08:00
@Jimrussell 有产品没有源代码也看不会呀😭
davin
2019-01-11 13:20:36 +08:00
想到了某市地铁 Wi-Fi 网络下给 App 里面注入 H 图事情,于是想到了内容安全策略 (CSP)
anyliz
2019-01-11 13:27:26 +08:00
有公司卖这样的产品
holajamc
2019-01-11 14:08:15 +08:00
@tail2 嗯我前司也有这个产品,大体上是用 chrome headless 模式获得所有资源加载的状况(存在本地,封装了 Git 当作数据库,之后用了那个库还有很多骚操作来判断 DOM 结构是否变化,以及变化是否合理
sun019
2019-01-11 15:06:55 +08:00
网页劫持 https 什么的
LokiSharp
2019-01-11 15:12:52 +08:00
做不到的,你永远无法阻止 F12
lzvezr
2019-01-11 15:52:56 +08:00
我这倒是有一个用来篡改的 TampermonkeyJS 脚本😒

https://raw.githubusercontent.com/lzghzr/TampermonkeyJS/master/iamgroot/iamgroot.user.js
SummerWQM
2019-01-11 15:59:13 +08:00
中间人 劫持
phperstar
2019-01-11 16:02:11 +08:00
http://blog.51cto.com/patrick0715/1812193 之前很多 cms 客户,我们是这么来处理的
5200
2019-01-11 17:21:25 +08:00
防止中间劫持的用 HTTPS,对于审核元素这种修改,之前好像看过一种别人的网站,只要打开 F12 控制台,就一直循环 debug 调试,自动断点,超过几次直接被拉黑了,应该能防止一部分人了吧。
bany
2019-01-11 17:52:31 +08:00
刚好有朋友是做这块
libook
2019-01-11 17:55:50 +08:00
可以分析一下用户输入一个网址到网页完全展示完毕中间都经过了哪些过程,然后再一个个分析每个过程可能有什么手段篡改网页,以及如何而应对。

之前面试考过别人。
tail2
2019-01-14 10:37:19 +08:00
谢谢大家啦, 我就不一一回复啦, 任重而道远啊。。。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/525852

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX