lupus721 最近的时间轴更新
lupus721

lupus721

V2EX 第 28823 号会员,加入于 2012-10-24 00:38:28 +08:00
lupus721 最近回复了
7 天前
回复了 liuzhaowei55 创建的主题 程序员 食堂又免费发酸奶大麻花啦
看到邮件头竟然是一切合法,和历史邮件头都一致,怀疑公用邮箱被劫持了。。
8 天前
回复了 qq240316 创建的主题 程序员 关于白帽子的漏洞测试,会有风险嘛
标题就说的很好

《你说你是白的,去和法官说啊》

除了上面提到的几点,还有一个就是,别作恶,(恶的定义,各有各的想法了)

---


如果不认同我的观点,你说的对
14 天前
回复了 Wanten 创建的主题 信息安全 当当网 XSS 攻击
点个赞
46 天前
回复了 qgmzmy 创建的主题 问与答 如何看待移动劫持 Windows 的 NTP Server
移动还真就这么干了??脸呢
191 天前
回复了 lupus721 创建的主题 Apple TV 请教一个问题,是否可以给 apple tv 传电影
@linbenyi VLC 可以达成这个效果啊,能用,最多的时候存了 20 多集,一季看完没问题啊
194 天前
回复了 lupus721 创建的主题 Apple TV 请教一个问题,是否可以给 apple tv 传电影
@KKKKKKSSKS 使用这一年来,本地看情况,在文件空间充足的情况下会一直保存
197 天前
回复了 freestone 创建的主题 RSS inoreader 黑五半价
估计 10-20 刀是能接受的上限,再贵,那就免费吧。。。

自己 ttrss 也搭建了,但是感受还是差一些
200 天前
回复了 tool2d 创建的主题 程序员 服务器遭遇 HTTPS 构造攻击,被恶心坏了。
@tool2d 内核版本老,那就单独升级 openssl 组件也可以的,要达到你上面你预估的 443 直接命令执行,还是很难的,相对而言担心 nginx 都会多过 openssl ,我刚才又详细确认了下,openssl 历史上都没找到命令执行(个别给的 possibly execute arbitrary code )没有看到过外界有过先例。

“Unencrypted protocol detected over encrypted port, could indicate a dangerous misconfiguration” 这个本身只是一个预估,发现了疑似明文的在本该加密的端口通讯,多关注服务器本身的日志,报警之类的更靠谱。

不是说 openssl 不会出问题,只是需要足够的证据,就现有的情况,提前排查后面 web 容器,应用,中间件等的风险更有价值。
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2538 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 20ms · UTC 06:40 · PVG 14:40 · LAX 23:40 · JFK 02:40
Developed with CodeLauncher
♥ Do have faith in what you're doing.