V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  just1  ›  全部回复第 118 页 / 共 129 页
回复总数  2577
1 ... 114  115  116  117  118  119  120  121  122  123 ... 129  
2016-01-09 21:49:36 +08:00
回复了 yeyeye 创建的主题 问与答 PHP 难题:如何判断网址中这个问号是否存在
@yeyeye REQUEST_URI ==> /index.php?
经过测试是有效的
2016-01-09 18:40:11 +08:00
回复了 benmaowang 创建的主题 问与答 微博上的淘宝推广广告是怎么定位到我的?细思恐极啊。
同一个手机串号吧
2016-01-09 14:46:50 +08:00
回复了 just1 创建的主题 分享创造 agent_nginx 一个由 nginx 实现的快速代理
@feather12315 主要正向代理客户端也需要配置比较麻烦,一般来说,如果要用正向代理, ss 或者网上也有国外代理就可以了。我觉得反向代理有一个好,就是同一个网址,复制给别人一样能看。
2016-01-09 14:12:52 +08:00
回复了 just1 创建的主题 分享创造 agent_nginx 一个由 nginx 实现的快速代理
2016-01-09 02:30:37 +08:00
回复了 imlinhanchao 创建的主题 NGINX 反向代理中文维基百科(包含手机版页面)
做一个通用反代规则就可以了,所以网站自动反代
2016-01-08 13:02:47 +08:00
回复了 lycos 创建的主题 问与答 关于修改 HTTP 请求头问题
REMOTE_ADDR 是无法伪造的
当使用了 cdn , REMOTE_ADDR 是 cdn 的 ip 。
但是 cdn 一般会传回一个客户的真实 ip 在 header 里。
比如 cf:HTTP_CF_CONNECTING_IP 就是 cdn 接受到的 remote_addr(也就是客户的真实 ip)。
所以隐藏是不太可能的。
但可以这样:穿透 cdn 找到源站 ip(虽然不容易,却也不是没办法), hosts 指向。在每次请求头加入"HTTP_CF_CONNECTING_IP",当然如果对方限制了仅 cdnip 可访问那就没办法了。
但是,这是根据程序逻辑来的,有的网站只获取 xff 并不校验,那修改 xff 就够了,同理 clientip 也是这样。
2016-01-08 00:56:41 +08:00
回复了 df4VW 创建的主题 问与答 dev/staigng 服务器备案的问题
备案域名,与机器无关,阿里云是强制要求接入阿里的备案系统
2016-01-08 00:14:46 +08:00
回复了 memorycancel 创建的主题 问与答 一丝不挂~学生版阿里云~搭了个 Rails~开心~做啥好呢~?
1G 内存绰绰有余吧
2016-01-07 23:12:41 +08:00
回复了 ming2281 创建的主题 问与答 [集思广益]求贡献"少用但是非常有用"的 google 搜索语法
@USCONAN -site: Google 好像没用啊,不但没屏蔽,反而更多了
2016-01-05 22:45:04 +08:00
回复了 anthonyeef 创建的主题 程序员 果壳的「知性社区」404 not found
目录 404 应该是删除了网站文件夹吧。。
2016-01-04 00:02:52 +08:00
回复了 Light3 创建的主题 问与答 哪位老司机在 win 下安装过 php mongo 的扩展
@Jaylee 抱歉打错
2016-01-03 23:42:23 +08:00
回复了 Light3 创建的主题 问与答 哪位老司机在 win 下安装过 php mongo 的扩展
@just1 一直折腾,最后发现这个命令就行
2016-01-03 23:42:00 +08:00
回复了 Light3 创建的主题 问与答 哪位老司机在 win 下安装过 php mongo 的扩展
昨天刚装完,很多坑。直接 perl install mongo 搞定
2016-01-03 21:27:25 +08:00
回复了 Ellison 创建的主题 问与答 周一手机被偷,终于等来了钓鱼信息...
@49 往钓鱼站叉 xss 吗,不过程序不断更新,效果越来越弱了,很多都有做处理
2016-01-03 20:54:59 +08:00
回复了 just1 创建的主题 问与答 如何快速打开文本文件(例如 txt)
沉了?
2016-01-03 20:32:30 +08:00
回复了 FClownF 创建的主题 分享发现 云墓碑,这个笑死我了。 http://www.yunmubei.com/
主要是会不会网站倒了,这才是重点
2016-01-03 19:09:45 +08:00
回复了 zscself 创建的主题 问与答 [请教] OS X 终端前面那个标记怎么改?
export PS1
2016-01-03 18:30:04 +08:00
回复了 plqws 创建的主题 奇思妙想 做一个专门向钓鱼网站提交虚假邮箱/密码的脚本如何?
发到 zone.wooyun.org 马上就干掉,哪里那么麻烦
2016-01-03 18:28:45 +08:00
回复了 Ellison 创建的主题 问与答 周一手机被偷,终于等来了钓鱼信息...
@49 xss 要在它域,本域的 cookie 有什么用,本域 cookie 本来就是自己控制的。
2016-01-03 17:42:23 +08:00
回复了 Ellison 创建的主题 问与答 周一手机被偷,终于等来了钓鱼信息...
@Cavolo
@ARCWelder 我不知道你们的想法是什么,但那是不切实际的。盗取 cookie 在现行机制下是不可能的,除非利用 uxss 或者内核漏洞,但只要不用 ie 或者过老浏览器或者渣渣浏览器(比如 115 这种降低安全要求的)一般没有事,而且很少出现该类挂马现象。

document.write 仅仅作为 javascript 的一个函数,并没有什么危害性,仅仅是向页面输出文本。
我刚刚看了一下该操作:
1.嵌入一个 frame;/robot/fuck
2.加载一个 js:/robot/fuck/AAAAAA 没有 (少打了几个 a)
3.再次加载一个 frame:/netword.asp
4.最后跳转 index.asp?XXXXXX
我不知道你们这种甚为无脑的观点是从何而来的。被什么影响了?
说话态度可能不是很好,见谅。
1 ... 114  115  116  117  118  119  120  121  122  123 ... 129  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   908 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 35ms · UTC 22:17 · PVG 06:17 · LAX 14:17 · JFK 17:17
Developed with CodeLauncher
♥ Do have faith in what you're doing.