V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  lewis89  ›  全部回复第 23 页 / 共 83 页
回复总数  1645
1 ... 19  20  21  22  23  24  25  26  27  28 ... 83  
网络传输 MTU 最大是 1500 扣除以太网 TCP IP 报文头,如果我 read 一个已经握手好的 TCP 的 fd 并设置 buffer 是 4096,操作系统是尽量快速返回还是尽量塞满我的 buffer 之后再返回?
2020-12-26 08:02:40 +08:00
回复了 lewis89 创建的主题 新手求助 难道 Linux 不比 Windows 安全吗?
@ladypxy #34 这个有源代码挖洞 比 没有源代码挖洞 要容易的多吧, 我 GDB 反汇编,GCC 优化后的都不是给人看的。
@YuiTH #10 你说这个,就让我想起了多年前图拉丁的游戏指令集的梗
@loading #9 老点的 mips 路由器连浮点都没有 都是 Linux 下用 libc 模拟的
2020-12-26 01:58:19 +08:00
回复了 BinYang 创建的主题 酷工作 阿里巴巴-大钉钉 Java (3 年以上)Base 杭州
@codevn #8 年底了,除非是真的朋友帮你内推的岗位,不要面阿里了,大概率是 KPI 没完成
方便加个微信吗
2020-12-26 01:50:02 +08:00
回复了 lewis89 创建的主题 新手求助 难道 Linux 不比 Windows 安全吗?
@GeruzoniAnsasu #23

主要是 web 安全 很多小学生都会啊 https://i.v2ex.co/92IL9xOI.jpeg,我觉得算不上大问题,而且随着企业级开发框架的成熟,例如 XSS SQL 注入这些,都会在代码的框架层面直接做掉,程序员根本不用操心,或者以后根本不需要了解这块的所谓的安全,而且上云了之后有很多 http 审计系统,SQL 注入这块基本上算是没戏了,当然你非得要做死把用户提交的数据当脚本执行那谁也拦不住。
2020-12-25 18:08:47 +08:00
回复了 huang119412 创建的主题 程序员 阿里现在的面试这么难了吗?
@neutralcomments #72 没有 KPI ? kidding ?
2020-12-25 17:52:23 +08:00
回复了 lewis89 创建的主题 新手求助 难道 Linux 不比 Windows 安全吗?
@tomychen #15 我说的是相对难以攻击,windows 版本就那么几个,为每个 Linux 都适配一下 shellcode?
2020-12-25 17:47:19 +08:00
回复了 lewis89 创建的主题 新手求助 难道 Linux 不比 Windows 安全吗?
@hjc4869 #8 年代久远,已经记不清楚 call 哪个了,老哥
2020-12-25 17:16:10 +08:00
回复了 lewis89 创建的主题 新手求助 难道 Linux 不比 Windows 安全吗?
@codehz #5 可能年代久远我记得不太清楚了,有些 shellcode 要 call 函数才能完成
2020-12-25 17:15:21 +08:00
回复了 lewis89 创建的主题 新手求助 难道 Linux 不比 Windows 安全吗?
@codehz #5 shellcode call 动态库
2020-12-25 17:14:24 +08:00
回复了 lewis89 创建的主题 新手求助 难道 Linux 不比 Windows 安全吗?
@eason1874 #3 我只是单纯从二进制上来讲,自己犯傻被黑,这种不算
2020-12-25 16:35:31 +08:00
回复了 naoh1000 创建的主题 Linux Linux 比 Windows 安全主要体现在哪里?
@Tumblr #11 给你 1 天用 c 语言自己写个堆栈漏洞,关闭 PIE 然后弄完 shellcode 反弹回来 shell 再来说这话吧..
2020-12-25 16:19:16 +08:00
回复了 naoh1000 创建的主题 Linux Linux 比 Windows 安全主要体现在哪里?
另外我有好多机器是 ARM 的,你弄个 x86 的 shellcode 我这里直接就报错了,另外 ARM 各个版本又不一样
2020-12-25 16:17:06 +08:00
回复了 naoh1000 创建的主题 Linux Linux 比 Windows 安全主要体现在哪里?
光是 libc 各个版本的 符号导出表 就够很多黑客喝一壶了,又要溢出,又要刚好满足特定内存地址条件,又能把二进制代码 覆盖过去,难度挺大的。
2020-12-25 16:15:12 +08:00
回复了 naoh1000 创建的主题 Linux Linux 比 Windows 安全主要体现在哪里?
发行版多 各个版本又不一样,so 文件编译的版本多 非托管的语言除了 C
C++ Rut 等其它语言的二进制 ABI 经常不稳定,再配合地址随机化,即使有堆栈溢出漏洞,要为每个 Linux 发行版构造一个 shellcode 的工作难度无异于登天,就算是再傻的黑客也知道搞 Linux 费力不讨好,又不挣钱。

而 Windows 基本上每次出漏洞补丁,基本上只要在几个版本上测试一下 shellcode,就可以大规模采肉鸡了,这种事情我年轻的时候也干过。
2020-12-25 15:58:09 +08:00
回复了 MasterCai 创建的主题 Linux ubuntu 18.04 使用魔改 xrdp 后无法进入桌面
@imjamespond #3 vnc 是裸推的,流量消耗大,rdp 微软这块优化了很多年了,基本上可以做到只把桌面上有变动的地方传输过去,大大减少了带宽的使用,对于远程码代码真的很好,唯一的缺点就是远程 目前快捷键不行。
2020-12-25 15:41:55 +08:00
回复了 MasterCai 创建的主题 Linux ubuntu 18.04 使用魔改 xrdp 后无法进入桌面
换 Ubuntu20.04 跟 xrdp 配合的很好,但是快捷键有的时候容易出毛病
1 ... 19  20  21  22  23  24  25  26  27  28 ... 83  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2728 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 31ms · UTC 05:39 · PVG 13:39 · LAX 21:39 · JFK 00:39
Developed with CodeLauncher
♥ Do have faith in what you're doing.