V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  Laforet  ›  全部回复第 12 页 / 共 28 页
回复总数  547
1 ... 8  9  10  11  12  13  14  15  16  17 ... 28  
2017-02-24 15:49:10 +08:00
回复了 wly19960911 创建的主题 分享发现 微博传 cloudflare 泄露 https session,涉及 1password
@est

我知道的有两种做法。一是撒网,用 TLS 证书或者 80 端口返回字段之类的特征扫描 IPv4 地址空间,找到源 IP 。比如 YC 虽然全站都走 CF 但是依然可以找到两个美国机房地址而且可以访问。

https://censys.io/ipv4?q=443.https.tls.certificate.parsed.names%3A+*.ycombinator.com

还有一种办法就是简单粗暴的直接 D 上去, CF 内部对免费和非企业级用户有一个洗流量的上限,攻击超过一定强度的话会强制回源。
2017-02-24 14:48:09 +08:00
回复了 wly19960911 创建的主题 分享发现 微博传 cloudflare 泄露 https session,涉及 1password
@est

到现在还没什么讨论量也是醉了。

我就提醒一件事,百度云加速用的就是 CF 那一套系统。按照公告中的说法这个 bug 已经存在一个月以上,那么百度云加速和 CDN 也很可能受影响。
2017-02-24 12:52:05 +08:00
回复了 wly19960911 创建的主题 分享发现 微博传 cloudflare 泄露 https session,涉及 1password
NH 上面的讨论,有大量详细分析和利益相关方的说明。

https://news.ycombinator.com/item?id=13718752

爬了半天得出的结论就是 OAuth2 是个坑爹货
2017-02-20 15:54:57 +08:00
回复了 msg7086 创建的主题 Linux [分享] 被 Ubuntu 坑了
@Tairy

ubuntu 到 14.04 为止( 16.04 没用过,不确定)自动更新不会 purge ,旧版本内核文件残留在硬盘上直接把 inodes 吃完,然后你就开不了机了。这个 bug 至少四年前就有人指出,一直没修复。

https://bugs.launchpad.net/ubuntu/+source/update-manager/+bug/1089195
2017-02-10 16:28:31 +08:00
回复了 Technetiumer 创建的主题 Windows 为什么不应该使用 Windows Defender; 前 Mozilla 工程师在放屁
@Technetiumer

火狐很多配置不走 Windows 全局设置这一点还是很烦的,如果不是因为我的系统最高只支持 IE 9 和 Chrome 49 的话我也不想用火狐啊
2017-02-10 12:03:20 +08:00
回复了 Laforet 创建的主题 AdSense AdSense 如何处理网站被反代之后产生的点击?
@nfroot 谢谢,这个应该不会,只要不会在无意中害了源站的站长就行了。
@gdtv

近 20 年来制造的硬盘断电都会自动归位,不用担心。
StartSSL 免费的最大黑点不是改签或者吊销要收钱吗?
2016-03-26 12:16:10 +08:00
回复了 Counter 创建的主题 硬件 CPU 风扇串一个电阻来降噪是否合理?
@Counter 5V 太低的话,可以接 12V 和 5V 之间,正好 7V 还省了一个元件的钱。

CPU 风扇还是不要用减速线比较好,容易出事。
有购机发票可以找 Apple Store 要求解锁
UDP 模式或许可以

MTR -u baidu.com
@caixiexin

何止拖垮了 ED2K, 所有的软件下载站都死与迅雷, PT 以外的 P2P 圈子风气也完蛋了
2016-03-15 05:35:12 +08:00
回复了 pimin 创建的主题 美酒与美食 喝酒减肥怎么样?
酒精不能转化成葡萄糖,只能消耗掉或者变成脂肪。不配合运动,喝酒和喝油差不多。
2016-03-15 04:53:24 +08:00
回复了 benmaowang 创建的主题 程序员 怒喷苹果、微软和 Google
Win7 更新 CPU100%这个问题打了那个补丁都不一定能好,体验不如 Vista 。
2016-02-16 17:44:24 +08:00
回复了 iheshix 创建的主题 问与答 怎么卸载百度云管家及各类全家桶
大杀器 JRT ,专删 BAT 旗下所有产品。

https://www.malwarebytes.org/junkwareremovaltool/

使用前请做好备份,这东西的策略是宁缺勿滥,连 QQ 都删的。
@Andy1999

Vista 还没停止支持,又不能升级到 IE9 以上,只能这样了
2015-12-11 17:41:12 +08:00
回复了 Rorysky 创建的主题 分享发现 据说北部 某高校 禁止 在寝室玩游戏!!
@Cu635

别的地方没去过,英美大学里的正规课程基本上不记出勤(几百人的大课要一一点名也很浪费时间),小规模的实验课和辅导课会记考勤,但是并没有出勤率低=挂科这种规定。

出勤率严格控制的是留学生较多的语言学校或者专科院校,一来授课内容较多,缺席容易跟不上后面的内容,还有就是这些地方的学生一般学习积极性不高,如果不点名的话真的就没人来上课了。
1 ... 8  9  10  11  12  13  14  15  16  17 ... 28  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2448 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 53ms · UTC 09:21 · PVG 17:21 · LAX 02:21 · JFK 05:21
Developed with CodeLauncher
♥ Do have faith in what you're doing.