V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  binux  ›  全部回复第 65 页 / 共 338 页
回复总数  6756
1 ... 61  62  63  64  65  66  67  68  69  70 ... 338  
@sanjusss #18 然而 cookie 并不能 CSRF,你作为用户访问过一次主页后,cookie 和 basic auth 已经存在浏览器中了,我用恶意脚本向你 aria2 RPC GET 请求是畅通无阻的。
我建议你别继续下去了,缺少知识情况下,你包括这条路就是错。“对 AriaNg 进行密码验证” 压根就没有意义。
@sanjusss #15
「大部分镜像是需要暴漏 Aria2 RPC 」?
你也要暴露。
「 Aria2 RPC 不能被外部调用」?
我已经给你证实可以被外部访问了。
「确保了 Aria2 RPC 的安全性」?
你这和 aria2 自带的 --rpc-user 有什么区别,而且 rpc-user 已经是不推荐的认证方式了。
@sanjusss #11 来来来,为了让你死得更难看一点,我给你找了一个用 HTTP GET 方式的客户端
https://rawcdn.githack.com/ziahamza/webui-aria2/c11c931f47c98daa97531712ba0064ef100565c6/index.html
设置地址 http://localhost/json 用户名 admin 密码 admin 就可以访问了。
@sanjusss #11 我都写了 curl 命令你都看不懂?
这根本不是用不用 websocket 的问题,HTTP 在这里不行是因为你错误给 OPTIONS 请求配置了 basic authentication,导致“纯前端” 用 HTTP POST 访问受限。
如果不是 “纯前端”,直接请求 RPC 接口,一点问题都没有。这不就是掩耳盗铃吗?

另外一种 “纯前端” 能访问的方法是 HTTP GET (JSONP),但是现在没有人写 aria2 纯前端客户端的时候用 Aria2 RPC 的 GET 方法了(存在安全性问题),所以没办法展示给你看。
@sanjusss #7 https://binux.github.io/yaaw/demo/#path=ws://admin:admin@localhost/jsonrpc

curl -d '{"jsonrpc":"2.0","method":"aria2.getGlobalOption","id":1,"params":[]}' http://admin:admin@localhost/jsonrpc

你压根就不懂 HTTP 协议。
Aria2 RPC 不是还是被 nginx 暴露了,你这是掩耳盗铃?
2019-12-25 13:57:03 +08:00
回复了 lxk11153 创建的主题 问与答 ZeroTier Public Networks 有哪些?可以玩什么?
@lxk11153 #3 路由可以 bridge
2019-12-24 05:49:18 +08:00
回复了 yeeli 创建的主题 全球工单系统 被飞猪坑, 导致被困冲绳该如何向飞猪和吉祥航空维权
@yeeli #130
你「被飞猪坑, 导致被困冲绳」于是根据你自己的贴图,「去飞猪上搜搜」「所有国际去任何城市都会有那一行文字」。
结果飞猪购票时已经有告知,还是你自己没读咯。
2019-12-23 12:49:53 +08:00
回复了 yeeli 创建的主题 全球工单系统 被飞猪坑, 导致被困冲绳该如何向飞猪和吉祥航空维权
1. 联程往返多程不能分开用就不说了
2. 大部分特价票不允许改签,但是允许改期啊
3. 即使误机起飞后也可以改期的,请联系航空公司而不是飞猪
2019-12-22 13:03:14 +08:00
回复了 CSGO 创建的主题 问与答 Windows 是否有可能使用第二块键盘?
随便找一个 keymapping 的软件,按照设备映射就可以了
2019-12-22 10:30:18 +08:00
回复了 hookybaby 创建的主题 电影 plex.tv 25%折扣码
@Showfom #2 有时候有定向邮件优惠,要等
2019-12-22 10:14:50 +08:00
回复了 hookybaby 创建的主题 电影 plex.tv 25%折扣码
已购 $75 终身版
2019-12-22 01:26:18 +08:00
回复了 serge001 创建的主题 问与答 对自己写的代码不够自信,害怕出线上 bug
写 unit test
2019-12-22 01:25:09 +08:00
回复了 serge001 创建的主题 问与答 socks5 代理服务端可以实现中间人攻击吗?
当然可以啊,只是不能不被发现。你让客户忽略证书错误不就好了。
2019-12-21 07:17:57 +08:00
回复了 kawei 创建的主题 Android 有没有支持批量自定义直播流的 APP
cat *.txt | xargs -n1 vlc
2019-12-20 14:39:35 +08:00
回复了 14cheese 创建的主题 Steam 冬促开始了?真香!
最后运行时间:2016 年 3 月 6 日
2019-12-20 00:22:37 +08:00
回复了 zhihupron 创建的主题 奇思妙想 公司年会抽奖使用 Math.random()函数是否有失公平?
@xiaocongcong #49 1000 块也就是一天的工资。怎么,你还想半天完成?
2019-12-19 13:52:46 +08:00
回复了 crazytree 创建的主题 问与答 国内当代名俗文化是如何做到如此一致的?
我同意是经济问题。
我们现在处于有没有的阶段,要等到下一代才有余力考虑好不好。
2019-12-19 12:11:18 +08:00
回复了 zhihupron 创建的主题 奇思妙想 公司年会抽奖使用 Math.random()函数是否有失公平?
@xiaocongcong #13 给你一天时间能开发一个比别人网站更好的抽奖软件吗?如果不能,买一个又如何。
2019-12-19 07:34:16 +08:00
回复了 Taofuntech 创建的主题 5G 电信 5G 就是写上 5G 俩字吗?
1 ... 61  62  63  64  65  66  67  68  69  70 ... 338  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   4582 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 85ms · UTC 05:40 · PVG 13:40 · LAX 22:40 · JFK 01:40
Developed with CodeLauncher
♥ Do have faith in what you're doing.