V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  kindjeff  ›  全部回复第 85 页 / 共 103 页
回复总数  2042
1 ... 81  82  83  84  85  86  87  88  89  90 ... 103  
2016-12-13 09:42:29 +08:00
回复了 ericFork 创建的主题 随想 被滥用的流行语中的形容词
我觉得这个是李如一说的“现代人语言工具箱的匮乏”,以及“类似膝跳反应”一样的回复。
2016-12-10 13:06:30 +08:00
回复了 Ginson 创建的主题 游戏 《大众软件》实体刊将进入休刊期, 16 年最后一期众筹
一直到 14 年都在买电脑报。然后上了大学没报刊亭了。
有编程基础加上略懂 http 协议就能立马上手。
2016-12-07 08:27:33 +08:00
回复了 learnshare 创建的主题 知乎 知乎新的设计很不错
1366*768 体验很一般,看的内容很少
2016-12-07 08:25:55 +08:00
回复了 litos 创建的主题 Python 在 Python 的解释器中输入 func1([1,2])的时候究竟发生了什么?
在栈里创建[1, 2],然后让 myList 作为它的引用。
2016-11-30 18:33:42 +08:00
回复了 zhiyuaneer 创建的主题 问与答 linux 发行版怎么没有高质量的中文文档库啊?
arch 不是有吗
2016-11-30 15:15:26 +08:00
回复了 kindjeff 创建的主题 问与答 这种山寨域名欺骗用户的 HTTPS 中间人思路是可行的吗?
@Quaintjade 嗯,这个我已经查询过了,我也觉得 DNS 没有这么大权力……
2016-11-30 15:11:06 +08:00
回复了 kindjeff 创建的主题 问与答 这种山寨域名欺骗用户的 HTTPS 中间人思路是可行的吗?
@nfroot 你是对的。但是诱骗用户安装证书这种事情相比控制整个客户端成本要低很多。
2016-11-30 14:48:55 +08:00
回复了 kindjeff 创建的主题 问与答 这种山寨域名欺骗用户的 HTTPS 中间人思路是可行的吗?
@nfroot 我只是在反驳你“楼猪你只要记住一点,用户使用了 HTTPS 打开网址,你就别指望劫持了,也别指望窃听了,也别指望篡改了”,没打算讨论它的价值。

但是这当然是有价值的,用户忽略是一种可能,另外在劫持 HTTP 的环境下,能篡改信息诱导用户安装自己的根证书,就像 12306 或者京东或者支付宝的行为;又或者把用户 HTTP 下载的文件篡改为会在系统中安装自己根证书的恶意软件;又或者我想特定攻击这个用户,早就通过一些途径在他电脑里安装过了根证书。之后还能说 HTTPS 是安全的吗?
2016-11-30 14:09:33 +08:00
回复了 kindjeff 创建的主题 问与答 这种山寨域名欺骗用户的 HTTPS 中间人思路是可行的吗?
@nfroot 伪造证书就可以。
2016-11-30 13:00:11 +08:00
回复了 SlipStupig 创建的主题 Python 求一个数据库更新思路
没太看懂这个代码。这个 cache_list 作为缓存发挥的作用是什么?
2016-11-30 12:21:01 +08:00
回复了 kindjeff 创建的主题 问与答 这种山寨域名欺骗用户的 HTTPS 中间人思路是可行的吗?
@kfll
@yankebupt 用 DNS 记录里的 URL 转发可以做到这个跳转吗?
2016-11-30 12:17:21 +08:00
回复了 kindjeff 创建的主题 问与答 这种山寨域名欺骗用户的 HTTPS 中间人思路是可行的吗?
@kfll 又仔细看了一遍,应该确实是这个意思吧。明白了。如果这样,只有用户把某个 HTTP 页面当做浏览 HTTPS 页面的入口,才有这个效果,和 SSLStrip 还是相差很多的。
2016-11-30 11:43:46 +08:00
回复了 kindjeff 创建的主题 问与答 这种山寨域名欺骗用户的 HTTPS 中间人思路是可行的吗?
@9hills 可以篡改一些内容,但是也没有办法实现跳转吧, HTTPS 页面包含 HTTP 链接的 js 文件的话,浏览器默认不会执行这段 js 的。
2016-11-30 10:57:21 +08:00
回复了 kindjeff 创建的主题 问与答 这种山寨域名欺骗用户的 HTTPS 中间人思路是可行的吗?
@yankebupt 是呀。但是这样的跳转是可行的吗?还是说像二楼那样的钓鱼。
2016-11-28 19:00:50 +08:00
回复了 plqws 创建的主题 编程 响应式编程有什么缺点?
你学了就知道了。
1 ... 81  82  83  84  85  86  87  88  89  90 ... 103  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5378 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 35ms · UTC 07:24 · PVG 15:24 · LAX 23:24 · JFK 02:24
Developed with CodeLauncher
♥ Do have faith in what you're doing.