V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
V2EX  ›  linbiaye  ›  全部回复第 15 页 / 共 18 页
回复总数  357
1 ... 7  8  9  10  11  12  13  14  15  16 ... 18  
2017 年 2 月 13 日
回复了 jsou 创建的主题 程序员 无意间发现 CNNIC 也出了开源镜像站
@skylancer 你信你相信的,我信我自己的,不用来劝我信你所信的。
2017 年 2 月 13 日
回复了 jsou 创建的主题 程序员 无意间发现 CNNIC 也出了开源镜像站
@skylancer 你要说什么?
2017 年 2 月 13 日
回复了 jsou 创建的主题 程序员 无意间发现 CNNIC 也出了开源镜像站
@imlonghao673 多谢指正, ccnic 签的是 google 。反正这 2 个都不信任。
2017 年 2 月 13 日
回复了 jsou 创建的主题 程序员 无意间发现 CNNIC 也出了开源镜像站
ccnic 签过 github 的证书,再签一个 apace 证书也可以。
2017 年 2 月 13 日
回复了 HLT 创建的主题 程序员 V 友都是如何学习(加强)英语能力的?
不考虑楼主当前英语水平的都是胡说八道。什么出国留学,直接生啃英文技术文档的都搞出来了,楼主要有这英语水平还用来这里这么问?根据楼主“ 平时工作中看一些文档资料也相对吃力,反正就是凑和看。然而,逻辑稍微复杂一些 就肯定懵逼!”猜测,估计勉强 4 级或者 4 级都过不了;那么最适合你的应该是《新概念英语》系列,从第二册开始。楼主的情况和我以前很相似,阅读英文技术文档、书刊很是痛苦,需要边查单词边猜句义,最后不得不放弃阅读原生英文。学习英语需要时间和毅力(需要多长时间取决于你的付出),当你学完第三册,就可以较为流畅的阅读英文文档了(还是需要查单词)。第四册学了一半可以开始考虑考个雅思试一下。
基于本人经历,从英语渣到雅思 overall 7 ,阅读 8.5 。恬着脸贴出来这分数只是希望楼主少走弯路。学习英语没有捷径,必须做好吃苦的准备。
2017 年 2 月 6 日
回复了 orderc 创建的主题 职场话题 HR 这是逼我离职吗
估计要裁人,想骗走一个是一个,免得赔偿。
2017 年 2 月 4 日
回复了 billyu 创建的主题 数据库 记一次公司数据库被黑事件
估计是个小公司,没啥安全意识, ssh root 被都被拿了。
2017 年 2 月 4 日
回复了 whx20202 创建的主题 Python Python 中大量使用 print 会影响性能吗?
print 多了是一定会的, print 使用的是字符设备, io 中最慢的一款。
2017 年 2 月 4 日
回复了 run2016 创建的主题 程序员 深夜发帖,找工作的一点儿困惑?
有项目最好使。当然项目太挫也不行
2017 年 2 月 3 日
回复了 lullaby0729 创建的主题 云计算 求助:修改了 ssh 端口后无法使用上传功能
@lullaby0729 如果不怕中间人看到,可以用 http 协议传。或者加密了再 http
2017 年 2 月 3 日
回复了 lullaby0729 创建的主题 云计算 求助:修改了 ssh 端口后无法使用上传功能
@lullaby0729 应该是触发了墙,这货检测到不可监控的大流量后,它会丢包一段时间。
2017 年 2 月 3 日
回复了 lullaby0729 创建的主题 云计算 求助:修改了 ssh 端口后无法使用上传功能
如果你的 vps 是在国外,从你的机器到 vps 需要经过不可描述的墙。这货对于无法监控的网络流量直接丢弃,或者随机 reset tcp 。流量大了很容易触发它。
2017 年 2 月 3 日
回复了 sugod 创建的主题 DNS “绿色 DNS”会不会把社交网站和购物网站解析到钓鱼网站
肯定啊。
@bintianbaihua 这么屌应该把你的亮出来。还是只会“我有个同事,我有个朋友,我有个同学系列”?
请问楼主在新西兰做了码农工作吗?
gmail 不能直接使用是因为没法监控。换个 app 让你用 gmail ,所以你懂的。
2017 年 2 月 3 日
回复了 Antidictator 创建的主题 程序员 近期换笔记本, SSD 和内存是不是不太划算?
没啥可以等的,不会降价。这些东西都是进口货,商家定的价格都是基于美刀。
@wuchangming89 垃圾 12306 还在用自签的,估计已经不少人被装了不明来路的 ca 证书。
如何取得“信任”

回到最初的思路分析:建立一个可以同时与客户端和服务端进行通信的网络服务。

现在需要解决的是如何得到客户端的信任,才能建立与客户端的通信。经过上面的分析,突破口就是 CA 证书。只要自定义的 CA 证书得到了客户端的信任,我就能用 CA 证书签发各种“伪造”的服务器证书。简单说就是让客户端系统安装上我们自定义的 CA 证书。

这算不上 mitm 了,都能给客户端安装 ca 证书了,啥不能干。思路应该是中间设备劫持 dns 和第一次 http->https 的 302 跳转,让客户端和中间设备保持 http 通信,同时剥去来自服务器端的 hsts header 。对于客户端已经被告知 hsts 的站点无效。
1 ... 7  8  9  10  11  12  13  14  15  16 ... 18  
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   4446 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 35ms · UTC 00:16 · PVG 08:16 · LAX 17:16 · JFK 20:16
♥ Do have faith in what you're doing.