Aruforce

Aruforce

V2EX 第 318974 号会员,加入于 2018-05-28 09:16:41 +08:00
根据 Aruforce 的设置,主题列表只有在你登录之后才可查看
二手交易 相关的信息,包括已关闭的交易,不会被隐藏
Aruforce 最近回复了
有 where 过滤么? 不过滤 左联干啥啊
@kevinonepiece 还有个 user 的 settings.xml 你也看看
尽管 Son 和 Father 都有 money 。。但这是两个 money 。。。

第一个输出的 money 是在 Father 类初始化时尚未初始化的 Son 的 money...

而这个值应该是 0 虽然你直觉可能觉得是 3...

在 Father 的初始话代码执行的时候... 实际上 son 的 money=3 尚未执行。。所以默认值 0
@bthulu timestamp
@kikione 锁的又不是 value,是 reference 的地址也就是 id 具体的地址...而这个 id 地址 每次方法执行都不一样;

这里的 id 不是 C 的 char * str = "predefinedstr" 语句 里面的 str
这里的 id 是 C 的 char str [] ="predefinedstr" 的 str....
所以。。。。
@xieqiqiang00
现在:
5 秒盾 对于正常用户来说就算是一种工作量证明,但是现在 DDOS 的人家才不管你这套 ...
一方面 CDN 判断失误的....导致 请求漏到后端网站 直接占的你的 connection 不释放...影响正常用户使用
另一方面 即使 CDN 没判断失误... CDN 抗 DDOS 的流量也是要买的而肉鸡流量不要钱的....


攻击源有能力算 js 之后:
1. CDN 判断正确 你是 DDOS
1.1 你想打到后端网站的话 你得遵从 CF 规则假装成正常请求 等 5 秒之后 CF 才会放过你 替你去后端网站拉数据过来...
这样就拉长了时间 降低了后端网站流量负载....所以不能说 5 秒盾不堪一击...
1.2. 如果 你不等 5 秒 那就是 CF 就拦截了你的请求 ...
2. CDN 判断失误
你就流量打到了后端网站.. 这种没办法只能后端网站硬抗。。
@xieqiqiang00 你非要这么说的话...
那就是
下发工作任务比给个 5 秒盾页面的占用的网络资源多...
除此之外
正常的请求

要改造代码支持每个请求返回数据不一致,浪费 CPU 而且降低 CDN 的性能。。
改造业务方代码或者改造浏览器 支持静态资源自动解密。。浪费客户端计算资源。。。
只攻击你工作任务下发的接口就行啊。。。也就是你的第一步
反正占着你的 connection 不释放....
你拿我怎么办?
165 天前
回复了 heheda11 创建的主题 程序员 Java agent 探针技术有没有推荐的书籍
这个还挺简单的啊...就是 JVM 提供的一个机制 agenmain 啥啥的...

就是 classLoader 加一些 classTransFormer

classTransFormer 可以接受一个 byte[] (代表原始的 class 文件)返回一个新的 byte[](新的 class 文件)

至于在 classTransformer 代码之内你想干什么都行啊。。 一般都是用 ASM 等等框架做一些代码增强 或者字节码解析分析啊 啥啥的...
关于   ·   帮助文档   ·   API   ·   FAQ   ·   我们的愿景   ·   广告投放   ·   感谢   ·   实用小工具   ·   1092 人在线   最高记录 5497   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 10ms · UTC 21:26 · PVG 05:26 · LAX 13:26 · JFK 16:26
♥ Do have faith in what you're doing.