youloge's recent timeline updates
youloge

youloge

V2EX member #538541, joined on 2021-03-19 22:31:59 +08:00
youloge's recent replies
它 真是 致富书 致富术了,半夜在开 DNS 解析,给骗其他网址去哦?
Mar 27
Replied to a topic by youloge 分享创造 OTP 密码在线云同步网页版
@liuidetmks 暂时把他当成一个在线查看工具来用吧,otp 这个和 go api 功能一样,都是每个用户维护一个 json 表,自己用,我也考虑过,引入 AES+salt ,以及每个用户分配一个 椭圆密钥对,然后又涉及同步每个用户密钥证书的问题~

> 其实最关键的是平台接口定位的问题,网站后台所有数据针对开发者是开放的,随便一个开发者申请一个 apikey ,用户不管在谁设计的网站进行登录了,开发者都能拿到全部数据(支付类/敏感类的会有人机/邮箱验证码验证)
Mar 12
Replied to a topic by youloge 分享创造 OTP 密码在线云同步网页版
@kebamt 微信小程序上的 令牌都是同步得,
- 将[发行方 账户名]进行模糊出来
- 就当他是一个记事本用

这个帖子: https://www.v2ex.com/t/1191071 下面第一个回复 也是说怕不安全

大家给他当个小工具用
Feb 6
Replied to a topic by youloge 分享发现 文件快递柜:文件传输助手
数据放在对象存储一天后自动删除的,文件名只存哈希名
Jan 21
Replied to a topic by youloge 站长 我做了一个不一样的导航站点
@mode171 在揣摩分享功能,到时候可以可以帮自己的收藏网址分享给别人
你在才几天啊? 现在就不能访问了?
Mar 28, 2025
Replied to a topic by youloge 云计算 OSS 签名绕过上传任意文件到别人的网站
@rekulas 跟你用什么花式策略无关!不管你写什么策略都能绕过。
Mar 28, 2025
Replied to a topic by youloge 云计算 OSS 签名绕过上传任意文件到别人的网站
@xiaoming1992 尺寸 还不是前端报给你的 只有 eq $key 有点用 但是你指定$key 123.png 其实他可以是个 mp4 文件,而且 123.png 类型的 mp4 文件丢给播放器不影响不放的,播放器取前 n 字节判断元数据的,反正 oss 随便绕
Mar 27, 2025
Replied to a topic by youloge 云计算 OSS 签名绕过上传任意文件到别人的网站
@micate 差别很大!
图床:是视频前面+60 字节伪装成图片,起码你是直接不能打开的,费流量没危害
绕过:你拿个图片上传口子,可以把整个前端打包文件夹连图带脚本全部传上去传上去 连二级三级目录都能整
Mar 27, 2025
Replied to a topic by youloge 云计算 OSS 签名绕过上传任意文件到别人的网站
@my3157 还不是可以随便定义,oss 好像连 Md5 都不会验证
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   4589 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 24ms · UTC 09:42 · PVG 17:42 · LAX 02:42 · JFK 05:42
♥ Do have faith in what you're doing.