cmxz

cmxz

V2EX member #45700, joined on 2013-09-20 10:16:54 +08:00
Per cmxz's settings, the topics list is hidden
Deals info, including closed deals, is not hidden
cmxz's recent replies
Mar 31, 2022
Replied to a topic by asd7160 Java jdk9 出现比 log4j 更大的漏洞
@knives tomcat 下部署 war 包。Spring boot 的 jar 包无法用这个利用链
https://www.jd.com 如果依然劫持,应该是插件,如果没有劫持,那就是网络
@binbinyouliiii 13 楼已经说明了原因
Nov 30, 2016
Replied to a topic by xy19009188 Android 没有人关注今天的 Flyme 6 吗?
便签终于不丑了
去年双十一前开的,现在已经返豆超过 5W
Nov 24, 2016
Replied to a topic by 18279731314 问与答 怎么知道 qq 悄悄话是谁发的
@cyanbox 不同域下无法操作 dom
多个 ip 的情景有 3 种
1.域名配置时一个域名可解析出来多个 ip ,这是为了 ip 后的服务不可用后客户端切换到后续的 ip
2.为了提高用户访问速度,使用各种方式使得用户可以就近访问
3.运营商进行的 DNS 劫持
如果不考虑 3 ,那么通过各种方式(各种全国 ping 网站,网上已有的数据)收集全国各省市电信运营商的 DNS 服务器 ip ,在他们没有限制只对指定段 ip 的查询进行响应的情况下进行 dig 就好了
如果考虑 3 ,那还要把解析到的 ip 进行判断是否为该公司的服务器,判断方法有从 response header 看差异、把 http host 字段为其他公司域名的请求打到该 ip 上等等
Nov 24, 2016
Replied to a topic by DRcoding 信息安全 你们有被盗过 QQ 号吗?
@DRcoding 不是你用不用 3g.qq.com 而是你的 cookie 通过一些原因(例如邮箱有漏洞,你点了攻击者的一个链接后攻击者通过此漏洞拿到 cookie ,或者网络被监听,直接获取 cookie )泄露出去了。攻击者拿着你的 cookie 在 3g.qq.com 可以直接给你的好友发消息
Nov 23, 2016
Replied to a topic by DRcoding 信息安全 你们有被盗过 QQ 号吗?
@DRcoding 可能还有类似 3g.qq.com 那里只需要 cookie 就可以发消息的口
@maemual 对 lz 查电话号码的行为进行肯定。
确实有骗子用 0527 来冒充 jd 客服
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2595 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 27ms · UTC 16:02 · PVG 00:02 · LAX 09:02 · JFK 12:02
♥ Do have faith in what you're doing.