V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  Twosecurity  ›  全部回复第 3 页 / 共 4 页
回复总数  72
1  2  3  4  
2020-09-14 22:41:08 +08:00
回复了 Twosecurity 创建的主题 信息安全 [信息安全] 开放几个课程
@baozhibo 哪一节可以反馈下吗
2020-09-14 16:37:16 +08:00
回复了 Twosecurity 创建的主题 信息安全 [信息安全] 开放几个课程
@yzhaocl1616 新,今年出的
2020-09-14 15:06:56 +08:00
回复了 Twosecurity 创建的主题 信息安全 [信息安全] 开放几个课程
@neighbads 可以给点建议吗
2020-09-13 18:00:54 +08:00
回复了 Twosecurity 创建的主题 信息安全 [信息安全] 开放几个课程
@RichardY 如果对信息安全有一定了解,就会知道,邮箱,目前是各个组织定向攻击的主要途径。暴露的身份信息,也更多。
2020-09-12 19:22:06 +08:00
回复了 Twosecurity 创建的主题 信息安全 [信息安全] 开放几个课程
2020-09-11 19:15:56 +08:00
回复了 Twosecurity 创建的主题 信息安全 [信息安全] 开放几个课程
@ming168 PC 端可以放大
2020-09-10 17:36:41 +08:00
回复了 Twosecurity 创建的主题 信息安全 [信息安全] 开放几个课程
@usapla 可以在公众号 知识盒子服务 反馈下支付订单
2020-09-06 17:51:25 +08:00
回复了 Twosecurity 创建的主题 信息安全 [信息安全] 开放几个课程
@masker 点击分享到朋友圈按钮后再分享
2020-09-02 15:18:17 +08:00
回复了 Twosecurity 创建的主题 信息安全 [信息安全] 开放几个课程
@NoirStrike 第一个是可以直接领取的,后面两个是三个好友点击,如果还是有问题可以到公众号反馈下
2020-09-02 13:32:19 +08:00
回复了 Twosecurity 创建的主题 信息安全 [信息安全] 开放几个课程
@ciaoly 可以了吗
2020-09-01 08:53:32 +08:00
回复了 Twosecurity 创建的主题 信息安全 [信息安全] 开放几个课程
@kurotsuchi 什么答案?选择题的答案?
2020-08-29 15:32:29 +08:00
回复了 Twosecurity 创建的主题 信息安全 [信息安全] 开放几个课程
@Cu635 领取嘛,可以一直看,朋友需要就推荐下
2020-08-26 13:48:19 +08:00
回复了 Twosecurity 创建的主题 信息安全 [信息安全] 开放几个课程
@YaakovZiv 有兴趣来补充吗
2020-08-24 11:24:00 +08:00
回复了 Twosecurity 创建的主题 信息安全 [信息安全] 开放几个课程
@rainice
@kidding
@agegcn

进行了一定的排查,业务层面代码影响这个的只有微信登录 js 的 appid,这个参数是写死的。

在排查过程中发现使用的 wxLogin.js 是走的 http,也就是
http://res.wx.qq.com/connect/zh_CN/htmledition/js/wxLogin.js ,这个 JS 是支持 HTTP 且未开启 HSTS 。

推测,如果上面几位 V 友反馈属实,且实际无误,那么,可能的原因,运营商层面的劫持。

但登录页面开启强制升级为 HTTPS 请求,可以提供浏览器具体版本型号来确认一下问题吗?
2020-08-22 22:25:55 +08:00
回复了 Twosecurity 创建的主题 信息安全 [信息安全] 开放几个课程
@kidding 收到你的反馈,我们这就确认,确认后来答复你
2020-08-20 16:59:57 +08:00
回复了 Twosecurity 创建的主题 信息安全 [信息安全] 开放几个课程
@agegcn 微信的问题。登录的时候就会有确认,你确认好再点确定
2020-08-20 15:30:00 +08:00
回复了 Twosecurity 创建的主题 信息安全 [信息安全] 开放几个课程
@agegcn 错觉,这里是技术社区,大家这方面意识还是不错的
2020-08-20 15:01:28 +08:00
回复了 Twosecurity 创建的主题 信息安全 [信息安全] 开放几个课程
@agegcn 欢迎给出证据
1  2  3  4  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   5433 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 16ms · UTC 08:33 · PVG 16:33 · LAX 01:33 · JFK 04:33
Developed with CodeLauncher
♥ Do have faith in what you're doing.