V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  shiji  ›  全部回复第 103 页 / 共 113 页
回复总数  2250
1 ... 99  100  101  102  103  104  105  106  107  108 ... 113  
@TrustyWolf
这次事件是国外某机构逆向分析百度浏览器然后公布结果的。很多安全新闻 /情报都有推送
@myh0000
@redsonic
百度的不要脸回复: https://citizenlab.org/wp-content/uploads/2016/02/baiduresponses.pdf
以后都是能去外交部的材料
2016-03-16 12:10:30 +08:00
回复了 icebitch 创建的主题 问与答 初学 , 当对方给我一个 SSH Public Key 我要怎么用?
@icebitch 话说你在 Github 问了啥?允许别人 ssh 进来帮你解决这种事情听起来比较罕见啊
2016-03-16 11:27:12 +08:00
回复了 icebitch 创建的主题 问与答 初学 , 当对方给我一个 SSH Public Key 我要怎么用?
@icebitch Debian / Ubuntu 用 sudo service ssh restart
2016-03-16 09:48:03 +08:00
回复了 xx0219 创建的主题 问与答 Firefox 被劫持 Chrome+IE 正常...
你这个不是一个 VPN 就能说明白的, VPN 还分很多种呢。
很多都需要设置一个本地的代理服务器地址,而也许 Firefox 的代理设置不是自动跟着系统的设置走的。
这就可能导致 Firefox 没连上 VPN 。

至于不连 VPN 上不去网,有可能即使把 VPN 关掉, VPN 也不会把代理服务器设置改回来,自然那两个浏览器上不去网。

以上是我的猜测。
你现在关了 VPN ,看看 Firefox 能不能上网。
然后打开 VPN ,把那三个浏览器的代理服务器设置反馈回来继续分析。
2016-03-16 09:42:06 +08:00
回复了 hn 创建的主题 互联网 今年 315 百度药丸居然没上榜?
百度给央视充值了。
另外百度和央视都姓 X ,一家人,上榜就见外了。
2016-03-16 08:59:51 +08:00
回复了 beike 创建的主题 程序员 如何让 java 写的程序在 mac os 上运行?
Java 是谁?
2016-03-15 23:08:45 +08:00
回复了 zyllwy 创建的主题 问与答 求推荐个键盘,用于连接 macbook pro,打 dota 用
一般专门用来玩游戏的键盘都是有线的,无线存在出意外的可能。

海盗船 K75 或者 K95 怎么样?
强势围观,话说刚刚去看了这个网站,首页让人羞羞的
2016-03-15 22:17:26 +08:00
回复了 HanSonJ 创建的主题 问与答 如何说服公司使用 laravel?
我就是那种不喜欢用框架的人,来打我呀 :)
2016-03-15 20:20:08 +08:00
回复了 shiji 创建的主题 问与答 求帮忙看一下 JSON
@lianyue 恩,没注意到要求小写。 只有 String 需要双引号,别的都不用双引号
2016-03-15 19:14:19 +08:00
回复了 shiji 创建的主题 问与答 求帮忙看一下 JSON
@mcfog 擦擦擦,多谢。好傻的问题
2016-03-15 11:37:18 +08:00
回复了 demomaster 创建的主题 发音 大家都是怎么读"SQL"的?
@yeyeye HTML :快点念就是: HT 喵~
2016-03-15 11:35:23 +08:00
回复了 demomaster 创建的主题 发音 大家都是怎么读"SQL"的?
@HaoC12 Json : JAY-sun JAY -桑
2016-03-15 11:34:09 +08:00
回复了 demomaster 创建的主题 发音 大家都是怎么读"SQL"的?
射—口

卷舌版本,开个玩笑:)
=============
一般国外念 C 寇, 但是表示文件后缀的时候直接念字母也没什么不妥。

=================
我又想起了 jpg 的读法: Jay-Peg
还有 gif , gif 目前尚未统一,念 jif 的偏多, gif 少数
@Aquamarine 那个批量扫其实不慢,乌云那篇文章用了两小时扫描了全中国的 IP 。另外找所有者可以结合社会工程。 : )
2016-03-15 10:38:09 +08:00
回复了 mortal 创建的主题 Markdown :doge: V 友们提及过的 Markdown 编辑器不完全统计,再问…
我之前用的是 MacDowngg 刚刚看见了 MWeb 被惊艳到了,入了。
@shiji 修正, 批量扫描的那个不能用 HTTP 200/301/302 这些状态码判断。 我说错了。
@Aquamarine 避开 CDN 找到真实源 IP 有可能,但是比较难。
我来给你分情况说明:

# 像这种百度这样的大公司,即使透过 CDN ,背后真实的 IP 也会有很多,分布在不同地区,很难找
# 谷歌,只要域名是谷歌的,基本上你指向任意一个谷歌对外的 IP 都能访问到正确的网站,基本上找不到真实 IP 。

如果是第三方 CDN , 比如 Incapsula 什么的,用 DDOS 打过去,流量耗尽了就回源了, A 纪录就直接指向真实 IP 了。

如果用的 Cloudflare , 去这个网站试试看: http://www.crimeflare.com/cfs.html
[信息来源: http://www.freebuf.com/articles/web/41533.html

如果不是二级域名,是 www.example.com 或者 example.com , 可以通过某些付费机构查询历史解析纪录寻找线索,比如 www.domaintools.com , 反正我买不起

如果源服务器没有白名单 CDN 的 IP ,还有脚本可以批量扫描。方法是 foreach ip ,发送 HTTP 数据包,让 header 里面的 host 是你查询的那个网站的域名,如果真是网页出现了( HTTP 200/301/302 ) 那这就是源 IP 或者源 IP 之一。参考这个: http://zone.wooyun.org/content/18058

如果他们发信用了源服务器,可以试试查询邮件服务器地址,邮件发信 IP , DNS 纪录里面的 SPF 纪录(一种特殊的 TXT 纪录)等等挨个试
1 ... 99  100  101  102  103  104  105  106  107  108 ... 113  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   846 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 56ms · UTC 20:14 · PVG 04:14 · LAX 13:14 · JFK 16:14
Developed with CodeLauncher
♥ Do have faith in what you're doing.