haocheng 積分 1 編輯於

剛剛更新完,用 lsof -i :19421 確認 local web server 已經沒了

IngramChen 積分 0

security best practice, No.1:

Always blocks pastebin in production, here are steps to configure security group via aws cli...

changyuheng 積分 0

趕緊把 server 重灌成 Ubuntu Server 18.04 LTS 壓壓驚。

ksc91u 積分 0

有付錢的話就用 argo tunnel

沒付錢的像我, 就用防火牆, 只允許 cloudflare 的 IP 連進來

Link1

rein 積分 1 編輯於

o_lll1 :

711 迅速的用 display:none 的方式修复了可以发送密码重置链接去第三方邮箱的 bug #日本IT令人堪忧

用 "7pay display none" 到推特搜尋可以找到很多回應 ... 可信度應該很高

haocheng 積分 0

居然可以在重設密碼的時候指定信箱 XD

原本在該介面上可指定重設密碼的連結要寄到哪個電子郵件信箱,變成只能寄到開設帳戶時所留下的電子郵件信箱,以避免有人知道顧客個資,並將密碼重設連結寄到自己的電子郵件信箱。

kaif 積分 0

不過還是直接tunnel到安全的出海口比較快@@

haocheng 積分 0

我買的 Titan Key 中獎了,不知道在台灣要怎麼更換... QQ

haocheng 積分 0

關閉所有漏洞的話效能最多會減少 40% ...

changyuheng 積分 0

不說還沒注意到,連科技新聞都農場化了。聳動標題真的滿惱人的。

kaif 積分 0

feature image做的真用心~ 但除此之外,個人不是很喜歡資安界很愛的這種誇大其詞的標題...這應該只騙的到技術麻瓜吧。

要說騙人,工程師應該是比較容易被人資和法律文件騙...

IngramChen 積分 0

怎麼新系統反而問題都比較多 (看向 npm..

IngramChen 積分 0 編輯於

聽說帳密直接 hard code 在程式碼裡,前所未聞....

haocheng 積分 0

可能喔,要透過 about:config 開啟才能用的話嚴格來說不算是正式支援吧...

kaif 積分 0

再看一次文章,意思應該是換新協定以後,firefox用戶可以不用條設定就可以用security key了吧

kaif 積分 0

裡面講Firefox Quantum支援u2f, 這版是2017就出拉, 文章日期怪怪的xd