V2EX lmhsmart
 lmhsmart 最近的时间轴更新
lmhsmart

lmhsmart

V2EX 第 474510 号会员,加入于 2020-03-06 09:37:41 +08:00
lmhsmart 最近回复了
在国内互联网大厂的打工经验来看,基本是做不到大龄的,除了极少数大佬(业界知名或者升上高管等)。整个职业安全感很差,到了 30 后一定要自己早做打算
日经贴,手机日常监听说话是不可能的,先不说合不合规的问题,甚至不用说是否可行,监听的投入产出比都是极其低下的,后台需要多大的资源来处理? C 端用户 24 小时手机发烫怎么解决?
这么一比感觉我老婆简直是天使,彩礼也没要,也没要求管我工资和存款。婚前婚后几乎没有给我提过钱的事,经济方面我们 0 矛盾,平时开销谁看到了谁就顺手支出了,没必要计较。啥都钱钱钱,结啥婚呀,累不累....
现在还学啥师范,出生率这么低,问题会从幼儿园逐步传导到小学、中学,现在很多学校(新一线城市都有这种情况,低线城市现象更加明显)已经不新招编制教师了,未来教师的失业、转行是个可预见的结果。现在填报师范绝对不是一个好主意。
在系统复杂的情况下,鬼知道哪里就把密码 print 到日志里去了
另外,这不仅仅是技术问题,还能避免被人恶意黑,譬如截屏 network 黑你的产品是明文的有安全漏洞,辟谣得跑断腿,而且群众还不信。加个密不就是举手之劳么,有什么大工作量吗?
2023-05-09 17:14:31 +08:00
回复了 rivercherdeeeeee 创建的主题 程序员 黑客反反复复入侵
如果真想解决问题,你在 V2EX 问再多也没用的,实际点要做的事情:
1. 找网络安全工程师或者买外部安全公司的安全服务
2. 审日志,排查站点漏洞,全部修掉
3. 服务器应急处置
4. 部署安全设备
支付宝全责
1. deeplink 未做白名单
2. jsb 鉴权问题
2023-01-17 10:34:00 +08:00
回复了 logfile 创建的主题 分享发现 企鹅公司漏洞
在互联网大厂做安全运营的从业人士告诉你,还是通过腾讯的 src 直接交 https://security.tencent.com/ ,是不是高危会有人审核,真是实锤问题不会给你赖掉的,几千几万块钱对腾讯来说是小钱,名声重要。如果你卖给灰黑产了那真有可能被线下打击,不要低估腾讯蓝军的实力。
另外,按照楼里的描述,不好判断楼主说的是不是真的,大厂 src 每天都会收到很多类似自称高危严重的漏洞,绝大部分都是虚的。
2022-08-31 17:52:20 +08:00
回复了 wenzaiquan199 创建的主题 问与答 为安全问题,早上公司热烈讨论
补充一下不加密可以被利用的点:
1. 内网泄露,比如日志打点数据
2. 传输过程泄露,公网走 TLS ,但是在边缘节点卸载,可通过在机房部署数据采集劫持用户数据。或者 tls 证书泄露
3. 客户端泄露,木马、手机权限被接管,app 内部漏洞,csrf 、xss 等漏洞,使用不标准的 sso & oauth 协议等
关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     5557 人在线   最高记录 6679       Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 12ms UTC 03:28 PVG 11:28 LAX 19:28 JFK 22:28
Do have faith in what you're doing.
ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86