国产精品爱啪在线线免费观看_97视频精品_欧美精品一区二区在线播放_国产欧美久久一区二区三区

 找回密碼
 立即注冊

QQ登錄

只需一步,快速開始

搜索
查看: 13208|回復: 3

[意見建議] 軟件安全問題

[復制鏈接]
1#
發表于 2019-5-20 16:33:22 | 只看該作者 |倒序瀏覽 |閱讀模式

馬上注冊,結交更多好友,享用更多功能,讓你輕松玩轉社區

您需要 登錄 才可以下載或查看,沒有賬號?立即注冊

×
本帖最后由 BestCheat 于 2019-5-20 16:38 編輯

其實關于新秀個人發現現在依舊不是很安全。
還沒有具體嘗試,我就談幾個安全隱患的問題吧。

首先就是 數據包過期問題
因為我不是準們玩破解有些東西可能描述不是太清楚,只是簡單介紹一下破解原理。
這里就簡單先用APP作為列子


thor比較有名的ios封包攔截然后舊包模擬破解.


破解方法:thor開啟攔截app發出數據包之后保存,下次app啟動時候就不會在去請求服務器直接調用thor攔截數據包進行返回給app
同理可以用于exe 但是具體用什么工具實現本人不太清楚
這個需要新秀的管理來處理一次性數據包過期還有就是網絡驗證最簡單的克隆也就是host劫持因為API的接口是固定死的,所以很容易被劫持,破解只要購買對應的驗證,抓取對應的數據即可完成操作。這個就需要新秀來處理如何api匿名。通過某個方法讓每個的API都不一樣之類的。這個是隱患最大的因為所有人的API接口都是一樣的所以給破解提供了大大的幫助。即使我把數據丟服務器 下發的API我無法修改 那么這肯定是最大的風險。


還有就是驗證本地端與服務器端是不是一體的,比如RSA這個我看到新秀今天已經更新RSA驗證。
而且我不推薦新秀把加密全部固定化,或者說現在我不推薦,因為存在太多安全隱患了。
沒怎么深入研究新秀因為功能確實簡陋了。
我相信在未來新秀的大部分使用者均來自APP開發。
客戶端開發也許會存在但是大部分肯定都是用來開發APP的。
因為exe的網絡驗證市場確實飽和了,不是說新秀不適合exe。只是市場確實太多。
但是支持APP C+ C  C#這些語言的驗證確實少數。
所以我推薦新秀最好先優化自身功能....以上僅為個人觀點,如果新秀的開發觀念都不同的可以無視了。
因為確實感覺簡陋了,基本的多軟件管理呀、下級管理、然后還有 子代理管理子代理那些功能確實現在都還沒有。
如果新秀想參考一個驗證作為開發端點的話,就是哪些功能需要添加。
我推薦參考可可、飄零不是再給這些驗證打廣告,只是這些驗證確實功能比較完整。

當然每個驗證都有自己的優點,這里我只是說驗證的功能而已。不評論驗證好壞。


帖子永久地址: 

新秀網絡驗證系統 - 論壇版權1、本主題所有言論和圖片純屬會員個人意見,與本論壇立場無關
2、本站所有主題由該帖子作者發表,該帖子作者與新秀網絡驗證系統享有帖子相關版權
3、其他單位或個人使用、轉載或引用本文時必須同時征得該帖子作者和新秀網絡驗證系統的同意
4、帖子作者須承擔一切因本文發表而直接或間接導致的民事或刑事法律責任
5、本帖部分內容轉載自其它媒體,但并不代表本站贊同其觀點和對其真實性負責
6、如本帖侵犯到任何版權問題,請立即告知本站,本站將及時予與刪除并致以最深的歉意
7、新秀網絡驗證系統管理員和版主有權不事先通知發貼者而刪除本文

2#
發表于 2019-5-20 18:49:11 | 只看該作者

感謝您的反饋;
首先:您所說的安全之定義每個人理解下來都會有所不一樣。根據我的個人理解簡單回復如下:
第一:請不要把所有安全問題都歸屬于網絡驗證本身,因為你是要利用前端開發的軟件讓用戶操作,而不是把驗證的API接口直接給客戶填寫;
第二:數據包一次性提交有效性這個問題,估計你沒有了解token令牌的含義,token令牌就是一種按時間或者每次登陸都會銷毀、重建的;
第三:你所闡述的劫持、抓包、攔截等等一些情況,會通過固定的API接口進行無限提交這個問題:
     1、API接口本來就是明文,知道又何妨?邏輯處理全部在后端執行,前端除了傳參數沒有任何辦法來操作他;
     2、API對外接口,所有開發者可以通過php的自定義類、或者易語言封裝DLL來,重新自定義入口文件,如果你不會,可以百度下;
     3、后臺強大的接口管理系統,你可以規定每個人、每個IP的訪問次數,而不是忘我的無限提交。
第四:本系統不會開發多級軟件管理,沒有子代理等等功能,如果想實現多軟件請大家利用私人變量、遠程變量擴展開發。
第五:有安全方便好的建議和意見可以提出來。





回復

使用道具 舉報

3#
 樓主| 發表于 2019-5-23 15:25:07 | 只看該作者
admin 發表于 2019-5-20 18:49
感謝您的反饋;
首先:您所說的安全之定義每個人理解下來都會有所不一樣。根據我的個人理解簡單回復如下 ...

是這樣,因為我也算是個個人開發者了,自己的東西經常被日爛。雖然不太清楚是如何具體操作的
但是我知道個大概步驟。
就說說我先說的host劫持吧。
說明白一點,就是劫持你的exe,因為所有的API接口都是固定的,因為驗證限制數據無法存放服務器也就是驗證當中(如果新秀可以做到當我沒說),我只需要劫持你的exe把所有的API接口改成我的,因為驗證是公開出售的,這個問題無法避免,也就等于完全破解了。
可能是新秀我了解的不太透徹,只是反饋一些我個人覺得的潛在威脅。
我只是說驗證本身的安全要比本地端重要許多,我用過市面上的驗證,有些驗證他后端本來就存在一些潛在威脅,或者這樣說,驗證公開出售以后,破解的有心者一定會研究你的東西一定會發現一個通殺的辦法,可能通殺到本地端做到無縫可鉆但是依然可以被破解,并不是說我把所有安全問題都讓驗證去處理,只是公開出售的驗證自己安全肯定是相當重要的。
回復

使用道具 舉報

4#
發表于 2019-5-23 18:57:13 | 只看該作者
API接口是固定的,不可能一人一個樣;
第一:你自己封裝php文件class類,根據每個接口參數要求,自己重新封裝(這個群里已經有人封裝過);
第二:你可以根據自己需求自定義封裝一個dll庫,以便自己隨便調用(如果不會,去百度);
第三:只要API接口功能邏輯沒問題,其他的安全防范要在你軟件層開發解決!
如果您需要特殊定制,請聯系客服QQ:3188639


回復

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規則

QQ|Archiver|手機版|新秀網絡驗證系統API[軟著登字第13061951號] ( 豫ICP備2021033257號-1 )

GMT+8, 2025-11-30 03:29 , Processed in 0.232731 second(s), 61 queries , Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2025 Discuz! Team.

快速回復 返回頂部 返回列表
国产精品爱啪在线线免费观看_97视频精品_欧美精品一区二区在线播放_国产欧美久久一区二区三区
舔着乳尖日韩一区| 99久久精品一区二区| 久久精品免费看| 在线一区二区视频| 懂色av一区二区三区免费看| 国产精品福利av| 亚洲国产精品一区在线观看不卡| 精品福利视频一区二区三区| 亚洲国产精品一区在线观看不卡 | 羞羞视频在线观看欧美| 成人avav在线| 久久国产人妖系列| 三级欧美在线一区| 精品对白一区国产伦| 国产精品香蕉一区二区三区| 欧美日韩国产精品自在自线| 日本sm残虐另类| 欧美高清精品3d| 久久国产生活片100| 一本色道久久综合精品竹菊| 欧美国产一区视频在线观看| 99精品一区二区三区| 国产一区在线视频| 裸体在线国模精品偷拍| 亚洲精品乱码久久久久久| 国产精品超碰97尤物18| 久久日韩粉嫩一区二区三区 | 国产sm精品调教视频网站| 国内精品视频一区二区三区八戒| 天堂成人国产精品一区| 国产精品护士白丝一区av| 久久久久久久久久久黄色| 日韩欧美123| 欧美va亚洲va香蕉在线| 久久综合九色综合欧美98| 日韩欧美在线网站| 精品少妇一区二区三区日产乱码 | 欧美破处大片在线视频| av中文字幕亚洲| 成人小视频在线观看| 国产精品一二三区在线| 国产aⅴ综合色| av不卡免费电影| 北条麻妃国产九九精品视频| 丁香天五香天堂综合| 成人免费视频国产在线观看| av中文字幕不卡| 午夜久久黄色| 99精品国产在热久久| 免费日韩av片| 欧美少妇bbb| 91超碰这里只有精品国产| 欧美日韩www| 国产丝袜欧美中文另类| 国产偷自视频区视频一区二区 | 视频一区在线视频| 日韩一区二区三区免费看 | 一级成人国产| 欧美性欧美巨大黑白大战| 日韩精品一区二区三区蜜臀| 国产精品另类一区| 亚洲成人黄色影院| 黄页网站大全一区二区| 91在线云播放| 在线不卡亚洲| 老司机午夜免费精品视频| 日韩午夜激情免费电影| 亚洲欧美色综合| 久久精品国产77777蜜臀| 96av麻豆蜜桃一区二区| 欧美一进一出视频| 777午夜精品免费视频| 国产精品久久毛片| 蜜桃91丨九色丨蝌蚪91桃色| 91小视频免费观看| 久热国产精品| 国产婷婷色一区二区三区在线| 偷窥少妇高潮呻吟av久久免费| 国产成人精品一区二| 在线视频免费在线观看一区二区| 884aa四虎影成人精品一区| 亚洲美女精品一区| 成人性生交大片免费| 一本大道av一区二区在线播放| 中文幕一区二区三区久久蜜桃| 蜜臀av国产精品久久久久| 91麻豆国产自产在线观看| 国产日产高清欧美一区二区三区| 国产69精品一区二区亚洲孕妇 | 久久精品日产第一区二区三区高清版 | 国产精品一区二区视频| 日韩一区二区麻豆国产| 国产精品资源网| 6080国产精品一区二区| 懂色av中文字幕一区二区三区| 中文字幕在线不卡| 色哟哟一区二区在线观看 | 在线播放亚洲一区| 91精品国产入口| 天天色 色综合| 欧美日韩理论| 日韩欧美高清一区| 日韩av一二三| 一区二区高清视频| 久久中文在线| 葵司免费一区二区三区四区五区| 久久无码av三级| 亚洲一区二区三区小说| 91丝袜美腿高跟国产极品老师| 欧美日韩情趣电影| 日韩精品五月天| 国产欧美成人| 中文字幕日韩一区| 91视频你懂的| 国内激情久久| 中文字幕久久午夜不卡| 欧美精品91| 国产一区二区三区四区三区四| 欧美α欧美αv大片| 国产在线视频一区二区三区| 日本精品视频一区二区三区| 亚洲1区2区3区4区| 亚洲精品中文字幕在线| 亚洲另类春色校园小说| 91久久亚洲| 亚洲午夜免费视频| 中日韩在线视频| 一区二区三区四区激情| 国产精品久久久一区二区| 国产精品福利一区二区三区| 91色综合久久久久婷婷| 精品在线观看视频| 欧美99在线视频观看| 久久国产高清| 99国产精品久久久久久久久久| 一区二区免费在线视频| 午夜日韩激情| 欧美成人嫩草网站| 美日韩一级片在线观看| 国产美女在线观看一区| 国产麻豆精品一区二区| 日精品一区二区三区| 国内外成人在线| 色综合一个色综合亚洲| 日韩色在线观看| 欧美日韩国产一区精品一区| 精品日产卡一卡二卡麻豆| 一区二区日韩av| 亚洲国产aⅴ天堂久久| 一本色道精品久久一区二区三区 | 久久99精品国产| 精品免费国产二区三区| 精品99视频| 美女任你摸久久| 久久综合久久鬼色中文字| 一区二区三区欧美成人| 国产综合一区二区| 日韩一区日韩二区| 欧美亚洲综合一区| 亚洲国产中文字幕| 肉色丝袜一区二区| 国产伦精品一区二区三区免费| 在线不卡中文字幕播放| 欧美日韩一区二区不卡| 色婷婷久久一区二区三区麻豆| caoporm超碰国产精品| 国产精品一区二区你懂的| av中文字幕不卡| 国产精品久久久久久妇女6080| 久久欧美肥婆一二区| 欧美成人综合| 国产一区二区三区综合| 亚洲免费在线观看| 91精品国产综合久久精品| 另类天堂av| 欧美日本中文| 在线看不卡av| 国产成人在线影院| 亚洲精品写真福利| 久久久国产精品麻豆| 欧美军同video69gay| 西西裸体人体做爰大胆久久久| 欧美日韩亚洲一区在线观看| 成人午夜精品一区二区三区| 麻豆精品在线看| 亚洲不卡一区二区三区| 亚洲精品视频观看| 国产精品传媒在线| 国产精品久久看| 欧美国产日本视频| 亚洲乱码精品一二三四区日韩在线| 91精品国产aⅴ一区二区| 97久久人人超碰| 日韩一级大片在线| 蜜臀久久99精品久久久久宅男| 欧美日韩视频一区二区三区| 国产精品婷婷午夜在线观看| 99视频+国产日韩欧美| 国产精品嫩草99a| 一区视频在线|