首页   注册   登录
 yankebupt 最近的时间轴更新

yankebupt

V2EX 第 730 号会员,加入于 2010-07-22 21:36:43 +08:00
yankebupt 最近回复了
行。但如果 123 域名不是你的,强行拿反代字符串替换,用户浏览器里如果禁了第三方 cookie 和 webstorage 或者有黑白名单安全审计,估计你要碰很多钉子。
如果 123 有用户账户,有登录页面而且做了基于 https 或其他什么技术或脚本之类的防反代保护,你就要碰更多钉子了……
如果 123 虽然没做任何防反代保护,但是做了反爬保护,你反代的时候突然因为同一 ip 过多反代访问跳了个验证码,你就很搞笑了……
祝好运
@yulihao ss 就是个试探,肯放这种模棱两可的流量进出,就说明管的不严最多也就是个蜜罐,就随便搞了
那些内网都至少 ipsec 起步的地方,你当 ss 搞笑么 ^_^
@yulihao 其实玩具级 VM 运行个简单手游级游戏估计也 ok,但是现在手游要权限的流氓程度……哪几个是肯在涉密监控级防火墙后面的屏蔽级别下乖乖启动给你玩的……
@shehuizhuyi 想多了
1 二进制转换 vm 安装包过不了可执行文件代码签名白名单审计 即使过了不让装 vm 驱动
2 即使你用基于各种脚本的玩具级 vm,网络连接一样被审计,觉得因为有 websocket 之类的通用连出方式就想绕过是不存在的。很可能除了白名单几个域名之外的站点各种浏览器扩展的权限都非常低。管的超级松的话可能能让你在 vm 里玩个纸牌扫雷什么的
3 系统完整性检查 硬件及操作系统实现的完整性检查只要保证监控软件正常启动起来不被破坏任务就完成了,然后监控软件有什么检测就不一定是固定的了,针对特定的监控软件的 CVE 漏洞报告会比操作系统少得很多,会更加不好找
4 天前
回复了 ax521 创建的主题 Google Google home 音箱正式支持中文了,虽然是台湾
@txydhr 讲个笑话谢绝查水表……
笑话内容是……
部分中文媒体每天推内容含同一关键字风雨无阻被谷歌的反内容农场算法降权了……
讲完了……

并不是黑中文媒体,因为最近西方媒体的中文版质量也下降不少,颇有些平起平坐的错觉。
要说是为了推付费阅读部分吧……
付费阅读的试读文章也有不少是非常明显的段子文章……让我没心情订阅
差不多就这样
关于   ·   FAQ   ·   API   ·   我们的愿景   ·   广告投放   ·   感谢   ·   实用小工具   ·   3281 人在线   最高记录 5043   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.3 · 11ms · UTC 04:31 · PVG 12:31 · LAX 20:31 · JFK 23:31
♥ Do have faith in what you're doing.