V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  heiher  ›  全部回复第 28 页 / 共 31 页
回复总数  602
1 ... 20  21  22  23  24  25  26  27  28  29 ... 31  
2014-09-21 18:22:33 +08:00
回复了 heiher 创建的主题 程序员 谁发起个项目为 Android 浏览器增加代理支持吧
@manhere 不想root呢,就想浏览器原生支持多好,这个需求对一个浏览器来说应该是必要的吧。
2014-09-20 22:13:37 +08:00
回复了 2232588429 创建的主题 分享发现 因为搜狗输入法进入 iPhone ,搜狐全体放假一天…………
@cxe2v 没看过,但我看到很对人输入密码的时候是不切换输入法的,在pc上,ios上没用过。
2014-09-19 08:31:23 +08:00
回复了 2232588429 创建的主题 分享发现 因为搜狗输入法进入 iPhone ,搜狐全体放假一天…………
@vivianalive 完全暂同,早就对这种输入法的安全性产生了质疑
2014-09-15 15:03:15 +08:00
回复了 kmvan 创建的主题 问与答 程序员一餐吃多少钱?
8块
2014-09-14 10:38:33 +08:00
回复了 heiher 创建的主题 分享发现 HTTP 会话劫持防御想法
@jedihy 这是为什么?
2014-09-11 21:06:39 +08:00
回复了 heiher 创建的主题 分享发现 HTTP 会话劫持防御想法
@julyclyde 这个按包替换是什么意思?
2014-09-11 21:06:15 +08:00
回复了 heiher 创建的主题 分享发现 HTTP 会话劫持防御想法
@julyclyde 按包替换是什么意思?
2014-09-11 17:26:53 +08:00
回复了 heiher 创建的主题 分享发现 HTTP 会话劫持防御想法
@lehui99 TTL 正常情况下就有可能变化。
2014-09-11 16:11:19 +08:00
回复了 heiher 创建的主题 分享发现 HTTP 会话劫持防御想法
@lehui99 实现了一个代理版本(https://github.com/heiher/hev-socks5-proxy/tree/anti-hijack),方式是前向链路在完成 Socks5 协议处理后,将前向链路的 Buffer 长度限制在了 16 字节。抓包看的确被拆分了:
p0: GET / HTTP/1.1\r\n
p1: Host: xxxx ....
2014-09-11 14:42:53 +08:00
回复了 heiher 创建的主题 分享发现 HTTP 会话劫持防御想法
@lehui99 我试试这个方式看看行不行,我正好有一个 socks5 server,https://github.com/heiher/hev-socks5-proxy
2014-09-11 11:29:37 +08:00
回复了 jacy 创建的主题 分享发现 电信真土豪啊,cdma 都用的是公网 IP
我的浙江电信卡使用 ctnet 就是公网IP,即使在江苏地区使用;而使用 ctwap 并且不配置代理服务器就是 CDMA 公共出口;另外使用 ctwap 并配置代理服务器就是内网地址。
2014-09-11 08:58:30 +08:00
回复了 heiher 创建的主题 分享发现 HTTP 会话劫持防御想法
@lehui99 工作在应用层的 proxy 如何保证一定会拆包呢?是通过延迟控制吗?
2014-09-11 08:52:12 +08:00
回复了 heiher 创建的主题 分享发现 HTTP 会话劫持防御想法
@julyclyde 从应用层看是流,但劫持程序的角度实际在传输层,应该是由于维护网络上所有的 TCP 会话上下文开销很大,而且这样做可能也不会带来太多的好处。我想多数的劫持程序还是假设一个完整(或至少包含了 QueryString, Host)的 HTTP 请求在第一个包含数据的 TCP 包中的,如果打破这个假设劫持程序的匹配应该就不会命中了。我只是在想从哪个层面实现最简单、方便、通用。来这里和大家讨论一下。
2014-07-29 23:20:43 +08:00
回复了 rockyaow 创建的主题 Python stdin 如何能自动判断
可以要求参数为-的时候读stdin,如 vim a.txt 访问文件,而 vim - 就访问 stdin。
2014-07-24 21:02:07 +08:00
回复了 leafonsword 创建的主题 Python 同时抓取 10 个网站的网页,是用 multithread 还是 multiprocess?
线程用来使用cpu资源的,像这种基本就是I/O为主,使用异步I/O不就好了。
2014-07-21 08:54:19 +08:00
回复了 sethverlo 创建的主题 问与答 3g 上网卡怎么过路由?
TL-TR761
2014-07-17 16:19:03 +08:00
回复了 lalalakakaka 创建的主题 Linux 如何克隆 Linux 系统?
还是不要 dd 了,基于块复制文件系统不是个好方法。文件系统使用容量较小的情况下,复制了很多的冗余数据。
2014-07-03 22:51:40 +08:00
回复了 BOOM 创建的主题 程序员 [HELP] 高中生关于学什么语言的问题
果断学C语言。
2014-06-26 21:01:32 +08:00
回复了 jsq2627 创建的主题 程序员 你喜欢使用公司的电脑,还是自己的电脑来办公?
没有补贴,自带24寸显示器+I7/16G/SSD 笔记本。
2014-06-26 08:25:26 +08:00
回复了 yylzcom 创建的主题 Linux OpenVZ vulnerability could causes public exploit
今天早上一看VPS又活过来了。
1 ... 20  21  22  23  24  25  26  27  28  29 ... 31  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1250 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 26ms · UTC 18:06 · PVG 02:06 · LAX 10:06 · JFK 13:06
Developed with CodeLauncher
♥ Do have faith in what you're doing.