V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Twosecurity
V2EX  ›  信息安全

[信息安全] 开放几个课程

  •  9
     
  •   Twosecurity · 2020-08-13 23:47:29 +08:00 · 48746 次点击
    这是一个创建于 1594 天前的主题,其中的信息可能已经有所发展或是发生改变。
    第 1 条附言  ·  2020-10-12 13:48:35 +08:00
    活动已经结束,网络空间安全竞技 依旧开放,感谢支持
    网络空间安全竞技( CTF ) https://zhishihezi.net/box/b826e3c021c5dc367665f743ae5fa14b
    147 条回复    2020-10-14 23:45:16 +08:00
    1  2  
    inkmume
        1
    inkmume  
       2020-08-14 09:25:08 +08:00   ❤️ 1
    thanks
    anson2017
        2
    anson2017  
       2020-08-14 09:26:58 +08:00   ❤️ 1
    这个是免费学的?
    myd
        3
    myd  
       2020-08-14 09:32:09 +08:00
    不错
    hackyuan
        4
    hackyuan  
       2020-08-14 09:37:53 +08:00
    扫码后无法登录
    findmyself
        5
    findmyself  
       2020-08-14 10:58:47 +08:00
    瞄了一眼,感觉还可以
    yaphets666
        6
    yaphets666  
       2020-08-14 11:16:47 +08:00
    不错
    gimp
        7
    gimp  
       2020-08-14 11:25:00 +08:00
    看起来还不错~
    luchenwei9266
        8
    luchenwei9266  
       2020-08-14 11:25:54 +08:00
    刚需,谢谢老哥
    woohs
        9
    woohs  
       2020-08-14 13:06:40 +08:00
    微信扫码一直登不进
    1596384882
        10
    1596384882  
       2020-08-14 15:20:28 +08:00
    看起来还不错啊 很有意思
    StrongNoodles
        11
    StrongNoodles  
       2020-08-14 16:28:00 +08:00
    真的挺不错的,感谢!
    lazyyz
        12
    lazyyz  
       2020-08-20 09:54:18 +08:00 via Android
    开了几个盒子,蛮好的
    joyc
        13
    joyc  
       2020-08-20 11:57:28 +08:00
    谢谢,已领取
    joyc
        14
    joyc  
       2020-08-20 11:59:10 +08:00
    但是好像打不开
    zane626
        15
    zane626  
       2020-08-20 13:37:15 +08:00 via iPhone
    感谢
    agegcn
        16
    agegcn  
       2020-08-20 14:26:08 +08:00
    微信扫码是钓鱼的。显示 qq 邮箱登陆。
    第二次扫才是知识盒子。大家小心
    Twosecurity
        17
    Twosecurity  
    OP
       2020-08-20 15:01:28 +08:00
    @agegcn 欢迎给出证据
    agegcn
        18
    agegcn  
       2020-08-20 15:19:41 +08:00
    @Twosecurity 现在复现不了了。第一次扫描,微信提示是 qq 邮箱登陆,我手快直接点确认了,然后网页显示登陆失败。第二次再扫就是知识盒子登陆了
    slamDunkLINk
        19
    slamDunkLINk  
       2020-08-20 15:28:05 +08:00
    体验感不错
    Twosecurity
        20
    Twosecurity  
    OP
       2020-08-20 15:30:00 +08:00
    @agegcn 错觉,这里是技术社区,大家这方面意识还是不错的
    agegcn
        21
    agegcn  
       2020-08-20 16:47:05 +08:00
    @Twosecurity 不是错觉。微信上有登陆通知,显示是 qq 邮箱。但是我这个微信从来不用 qq 邮箱的
    Twosecurity
        22
    Twosecurity  
    OP
       2020-08-20 16:59:57 +08:00
    @agegcn 微信的问题。登录的时候就会有确认,你确认好再点确定
    coderljx
        23
    coderljx  
       2020-08-20 17:09:44 +08:00
    谢谢,已领取
    tuotu
        24
    tuotu  
       2020-08-21 17:21:29 +08:00
    谢谢,已领取
    hiahiahiahia
        25
    hiahiahiahia  
       2020-08-21 17:40:30 +08:00
    看起来不错
    birdrally
        26
    birdrally  
       2020-08-21 18:04:03 +08:00 via iPhone
    用这个盒子设计课程满有趣的
    junziyangyang
        27
    junziyangyang  
       2020-08-21 19:05:34 +08:00 via iPhone
    赞下,不错
    Yyds
        28
    Yyds  
       2020-08-22 00:19:37 +08:00
    感谢 lz,已经领取
    Cu635
        29
    Cu635  
       2020-08-22 13:23:11 +08:00
    这个可以下载离线浏览么?
    becauseOf
        30
    becauseOf  
       2020-08-22 17:09:42 +08:00   ❤️ 1
    去我的收藏夹吃灰吧
    kidding
        31
    kidding  
       2020-08-22 17:47:58 +08:00 via iPhone
    @agegcn #16 https://i.loli.net/2020/08/22/I912E6iuANzQkdU.jpg 我也遇到了类似情况,不过第一次登陆的是昵图网
    Twosecurity
        32
    Twosecurity  
    OP
       2020-08-22 22:25:55 +08:00
    @kidding 收到你的反馈,我们这就确认,确认后来答复你
    rainice
        33
    rainice  
       2020-08-22 23:04:54 +08:00
    @Twosecurity 第一次登录是 kugoo 音乐。微信团队的通知显示了。再扫才是知识盒子
    Twosecurity
        34
    Twosecurity  
    OP
       2020-08-24 11:24:00 +08:00
    @rainice
    @kidding
    @agegcn

    进行了一定的排查,业务层面代码影响这个的只有微信登录 js 的 appid,这个参数是写死的。

    在排查过程中发现使用的 wxLogin.js 是走的 http,也就是
    http://res.wx.qq.com/connect/zh_CN/htmledition/js/wxLogin.js ,这个 JS 是支持 HTTP 且未开启 HSTS 。

    推测,如果上面几位 V 友反馈属实,且实际无误,那么,可能的原因,运营商层面的劫持。

    但登录页面开启强制升级为 HTTPS 请求,可以提供浏览器具体版本型号来确认一下问题吗?
    kidding
        35
    kidding  
       2020-08-24 12:21:08 +08:00
    @Twosecurity Firefox 79.0 (20200720193547),网络为 Rogers Cable 据我所知我这里不存在运营商劫持问题。
    agegcn
        36
    agegcn  
       2020-08-24 17:00:00 +08:00
    @Twosecurity Chrome mac 版,一直保持更新 现在是 84.0.4147.125 (正式版本) ( 64 位)
    YaakovZiv
        37
    YaakovZiv  
       2020-08-24 20:31:55 +08:00
    Twosecurity
        38
    Twosecurity  
    OP
       2020-08-26 13:48:19 +08:00
    @YaakovZiv 有兴趣来补充吗
    Cu635
        39
    Cu635  
       2020-08-29 13:33:30 +08:00
    @Twosecurity
    网站上的内容可以下载么?
    Twosecurity
        40
    Twosecurity  
    OP
       2020-08-29 15:32:29 +08:00
    @Cu635 领取嘛,可以一直看,朋友需要就推荐下
    Cu635
        41
    Cu635  
       2020-08-30 16:40:28 +08:00
    @Twosecurity
    “可以一直看”跟“下载”还是两回事的吧。
    cnbattle
        42
    cnbattle  
       2020-08-31 23:09:17 +08:00 via Android
    支持 已领取
    kurotsuchi
        43
    kurotsuchi  
       2020-09-01 00:27:50 +08:00
    @Twosecurity 有答案可以进行核对吗?
    wangyuescr
        44
    wangyuescr  
       2020-09-01 08:26:03 +08:00 via Android
    谢谢分享
    Twosecurity
        45
    Twosecurity  
    OP
       2020-09-01 08:53:32 +08:00
    @kurotsuchi 什么答案?选择题的答案?
    kurotsuchi
        46
    kurotsuchi  
       2020-09-01 09:00:08 +08:00
    @Twosecurity 选择题和练习题等
    ciaoly
        47
    ciaoly  
       2020-09-02 08:30:56 +08:00 via Android
    登录不上,一直循环登录
    Twosecurity
        48
    Twosecurity  
    OP
       2020-09-02 13:32:19 +08:00
    @ciaoly 可以了吗
    ghjacky
        49
    ghjacky  
       2020-09-02 13:55:19 +08:00
    大概瞄了下,感觉很不错,感谢
    NoirStrike
        50
    NoirStrike  
       2020-09-02 15:10:24 +08:00
    分享了朋友圈, 让朋友点了下, 还是没获得...........
    Twosecurity
        51
    Twosecurity  
    OP
       2020-09-02 15:18:17 +08:00
    @NoirStrike 第一个是可以直接领取的,后面两个是三个好友点击,如果还是有问题可以到公众号反馈下
    ciaoly
        52
    ciaoly  
       2020-09-02 16:36:16 +08:00 via Android
    @Twosecurity 试了一下,可以登录了
    Raven316
        53
    Raven316  
       2020-09-03 18:44:24 +08:00
    支持一下
    masker
        54
    masker  
       2020-09-06 17:40:20 +08:00 via Android
    分享到朋友圈,朋友访问后即可领取
    这个操作无效呀
    Twosecurity
        55
    Twosecurity  
    OP
       2020-09-06 17:51:25 +08:00
    @masker 点击分享到朋友圈按钮后再分享
    protoss97
        56
    protoss97  
       2020-09-09 23:47:37 +08:00 via Android
    支持一下,感谢分享
    usapla
        57
    usapla  
       2020-09-10 16:32:59 +08:00
    为什么我购买了安全运维工程师,没有获得课程,
    Twosecurity
        58
    Twosecurity  
    OP
       2020-09-10 17:36:41 +08:00
    @usapla 可以在公众号 知识盒子服务 反馈下支付订单
    0x49
        59
    0x49  
       2020-09-11 17:24:28 +08:00
    good.感谢分享
    echoe
        60
    echoe  
       2020-09-11 17:35:34 +08:00
    不错
    ming168
        61
    ming168  
       2020-09-11 19:12:17 +08:00
    图片不能放大,看不清出字
    Twosecurity
        62
    Twosecurity  
    OP
       2020-09-11 19:15:56 +08:00
    @ming168 PC 端可以放大
    fkdtz
        63
    fkdtz  
       2020-09-11 19:19:41 +08:00
    整挺好
    Baooz
        64
    Baooz  
       2020-09-11 21:00:58 +08:00
    赞啦
    imzxk
        65
    imzxk  
       2020-09-12 09:08:17 +08:00
    赞赞赞
    wdc2020
        66
    wdc2020  
       2020-09-12 09:58:36 +08:00
    收藏夹吃灰+1
    yEhwG10ZJa83067x
        67
    yEhwG10ZJa83067x  
       2020-09-12 10:56:04 +08:00
    @Twosecurity
    #51 后面两个不是花一块钱购买吗?我已经买了
    tkl
        68
    tkl  
       2020-09-12 14:00:18 +08:00
    这必须微信登录没人说么
    peizh2006
        69
    peizh2006  
       2020-09-12 18:48:46 +08:00
    有没有 Androd 安全相关的课程呢
    yulihao
        70
    yulihao  
       2020-09-12 19:14:43 +08:00
    有二进制安全相关的吗
    arfa
        72
    arfa  
       2020-09-12 19:29:54 +08:00
    只有第 1 个是免费,后面 2 个是收费的
    peizh2006
        73
    peizh2006  
       2020-09-12 19:30:43 +08:00
    @Twosecurity 多谢,回完就发现另外一个帖子了
    d5
        74
    d5  
       2020-09-12 20:59:13 +08:00
    购买了,我觉得质量很高! 1 元完全划算
    RichardY
        75
    RichardY  
       2020-09-13 17:20:24 +08:00
    如果有邮箱注册我愿意购买课程,但现在。。
    Twosecurity
        76
    Twosecurity  
    OP
       2020-09-13 18:00:54 +08:00
    @RichardY 如果对信息安全有一定了解,就会知道,邮箱,目前是各个组织定向攻击的主要途径。暴露的身份信息,也更多。
    guixiexiezou
        77
    guixiexiezou  
       2020-09-13 20:23:42 +08:00
    看了下,有兴趣,已购买
    onice
        78
    onice  
       2020-09-14 11:09:41 +08:00
    全部纳入囊中,感谢分享。
    wangzitiansky
        79
    wangzitiansky  
       2020-09-14 11:46:31 +08:00
    不错~
    hdh320721
        80
    hdh320721  
       2020-09-14 12:01:46 +08:00 via Android
    我上外网用的 vps,平时都好好的,只要一连校园网为什么就要卡的要死啊?
    xueshuai
        81
    xueshuai  
       2020-09-14 12:40:47 +08:00
    不错
    neighbads
        82
    neighbads  
       2020-09-14 13:59:30 +08:00
    希望更新些新内容。。。
    Twosecurity
        83
    Twosecurity  
    OP
       2020-09-14 15:06:56 +08:00
    @neighbads 可以给点建议吗
    DoUSeeMe
        84
    DoUSeeMe  
       2020-09-14 15:20:17 +08:00
    码了,有空看
    yzhaocl1616
        85
    yzhaocl1616  
       2020-09-14 16:27:17 +08:00
    请问这个 ctf 的课程是什么时候出的?内容新不
    Twosecurity
        86
    Twosecurity  
    OP
       2020-09-14 16:37:16 +08:00
    @yzhaocl1616 新,今年出的
    lopetver
        87
    lopetver  
       2020-09-14 17:57:37 +08:00
    建议增加快速播放功能,X1 X2 X3 X5
    AfterSnow
        88
    AfterSnow  
       2020-09-14 20:41:23 +08:00
    已购买,支持一下
    baozhibo
        89
    baozhibo  
       2020-09-14 22:14:21 +08:00
    声音太小了
    Twosecurity
        90
    Twosecurity  
    OP
       2020-09-14 22:41:08 +08:00
    @baozhibo 哪一节可以反馈下吗
    Twosecurity
        91
    Twosecurity  
    OP
       2020-09-14 22:41:22 +08:00
    @lopetver 好的
    imtemp
        92
    imtemp  
       2020-09-15 11:29:01 +08:00
    支持,安全问题会有更多人关注。
    yamyamyuo
        93
    yamyamyuo  
       2020-09-15 11:39:11 +08:00
    这个东西应该花了不少时间做出来的
    Twosecurity
        94
    Twosecurity  
    OP
       2020-09-15 11:49:08 +08:00
    @yamyamyuo 不少时间
    raysonlu
        95
    raysonlu  
       2020-09-15 13:59:33 +08:00
    要支付?
    ff1m80
        96
    ff1m80  
       2020-09-15 17:22:28 +08:00
    感谢
    sute
        97
    sute  
       2020-09-16 16:19:21 +08:00 via iPhone
    己支持
    JavaIO
        98
    JavaIO  
       2020-09-16 18:06:21 +08:00
    不错,感谢
    matong009
        99
    matong009  
       2020-09-16 20:56:03 +08:00
    可以跟新个 php 的教程不
    diegoabu
        100
    diegoabu  
       2020-09-16 21:29:50 +08:00
    安全的课程,多点就好
    1  2  
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   4734 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 33ms · UTC 01:08 · PVG 09:08 · LAX 17:08 · JFK 20:08
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.