国产精品爱啪在线线免费观看_97视频精品_欧美精品一区二区在线播放_国产欧美久久一区二区三区

新秀網(wǎng)絡(luò)驗(yàn)證系統(tǒng)

標(biāo)題: 軟件安全問題 [打印本頁(yè)]

作者: BestCheat    時(shí)間: 2019-5-20 16:33
標(biāo)題: 軟件安全問題
本帖最后由 BestCheat 于 2019-5-20 16:38 編輯

其實(shí)關(guān)于新秀個(gè)人發(fā)現(xiàn)現(xiàn)在依舊不是很安全。
還沒有具體嘗試,我就談幾個(gè)安全隱患的問題吧。

首先就是 數(shù)據(jù)包過期問題
因?yàn)槲也皇菧?zhǔn)們玩破解有些東西可能描述不是太清楚,只是簡(jiǎn)單介紹一下破解原理。
這里就簡(jiǎn)單先用APP作為列子


thor比較有名的ios封包攔截然后舊包模擬破解.


破解方法:thor開啟攔截app發(fā)出數(shù)據(jù)包之后保存,下次app啟動(dòng)時(shí)候就不會(huì)在去請(qǐng)求服務(wù)器直接調(diào)用thor攔截?cái)?shù)據(jù)包進(jìn)行返回給app
同理可以用于exe 但是具體用什么工具實(shí)現(xiàn)本人不太清楚
這個(gè)需要新秀的管理來處理一次性數(shù)據(jù)包過期還有就是網(wǎng)絡(luò)驗(yàn)證最簡(jiǎn)單的克隆也就是host劫持因?yàn)锳PI的接口是固定死的,所以很容易被劫持,破解只要購(gòu)買對(duì)應(yīng)的驗(yàn)證,抓取對(duì)應(yīng)的數(shù)據(jù)即可完成操作。這個(gè)就需要新秀來處理如何api匿名。通過某個(gè)方法讓每個(gè)的API都不一樣之類的。這個(gè)是隱患最大的因?yàn)樗腥说腁PI接口都是一樣的所以給破解提供了大大的幫助。即使我把數(shù)據(jù)丟服務(wù)器 下發(fā)的API我無(wú)法修改 那么這肯定是最大的風(fēng)險(xiǎn)。


還有就是驗(yàn)證本地端與服務(wù)器端是不是一體的,比如RSA這個(gè)我看到新秀今天已經(jīng)更新RSA驗(yàn)證。
而且我不推薦新秀把加密全部固定化,或者說現(xiàn)在我不推薦,因?yàn)榇嬖谔喟踩[患了。
沒怎么深入研究新秀因?yàn)楣δ艽_實(shí)簡(jiǎn)陋了。
我相信在未來新秀的大部分使用者均來自APP開發(fā)。
客戶端開發(fā)也許會(huì)存在但是大部分肯定都是用來開發(fā)APP的。
因?yàn)閑xe的網(wǎng)絡(luò)驗(yàn)證市場(chǎng)確實(shí)飽和了,不是說新秀不適合exe。只是市場(chǎng)確實(shí)太多。
但是支持APP C+ C  C#這些語(yǔ)言的驗(yàn)證確實(shí)少數(shù)。
所以我推薦新秀最好先優(yōu)化自身功能....以上僅為個(gè)人觀點(diǎn),如果新秀的開發(fā)觀念都不同的可以無(wú)視了。
因?yàn)榇_實(shí)感覺簡(jiǎn)陋了,基本的多軟件管理呀、下級(jí)管理、然后還有 子代理管理子代理那些功能確實(shí)現(xiàn)在都還沒有。
如果新秀想?yún)⒖家粋€(gè)驗(yàn)證作為開發(fā)端點(diǎn)的話,就是哪些功能需要添加。
我推薦參考可可、飄零不是再給這些驗(yàn)證打廣告,只是這些驗(yàn)證確實(shí)功能比較完整。

當(dāng)然每個(gè)驗(yàn)證都有自己的優(yōu)點(diǎn),這里我只是說驗(yàn)證的功能而已。不評(píng)論驗(yàn)證好壞。



作者: admin    時(shí)間: 2019-5-20 18:49

感謝您的反饋;
首先:您所說的安全之定義每個(gè)人理解下來都會(huì)有所不一樣。根據(jù)我的個(gè)人理解簡(jiǎn)單回復(fù)如下:
第一:請(qǐng)不要把所有安全問題都?xì)w屬于網(wǎng)絡(luò)驗(yàn)證本身,因?yàn)槟闶且们岸碎_發(fā)的軟件讓用戶操作,而不是把驗(yàn)證的API接口直接給客戶填寫;
第二:數(shù)據(jù)包一次性提交有效性這個(gè)問題,估計(jì)你沒有了解token令牌的含義,token令牌就是一種按時(shí)間或者每次登陸都會(huì)銷毀、重建的;
第三:你所闡述的劫持、抓包、攔截等等一些情況,會(huì)通過固定的API接口進(jìn)行無(wú)限提交這個(gè)問題:
     1、API接口本來就是明文,知道又何妨?邏輯處理全部在后端執(zhí)行,前端除了傳參數(shù)沒有任何辦法來操作他;
     2、API對(duì)外接口,所有開發(fā)者可以通過php的自定義類、或者易語(yǔ)言封裝DLL來,重新自定義入口文件,如果你不會(huì),可以百度下;
     3、后臺(tái)強(qiáng)大的接口管理系統(tǒng),你可以規(guī)定每個(gè)人、每個(gè)IP的訪問次數(shù),而不是忘我的無(wú)限提交。
第四:本系統(tǒng)不會(huì)開發(fā)多級(jí)軟件管理,沒有子代理等等功能,如果想實(shí)現(xiàn)多軟件請(qǐng)大家利用私人變量、遠(yuǎn)程變量擴(kuò)展開發(fā)。
第五:有安全方便好的建議和意見可以提出來。






作者: BestCheat    時(shí)間: 2019-5-23 15:25
admin 發(fā)表于 2019-5-20 18:49
感謝您的反饋;
首先:您所說的安全之定義每個(gè)人理解下來都會(huì)有所不一樣。根據(jù)我的個(gè)人理解簡(jiǎn)單回復(fù)如下 ...

是這樣,因?yàn)槲乙菜闶莻€(gè)個(gè)人開發(fā)者了,自己的東西經(jīng)常被日爛。雖然不太清楚是如何具體操作的
但是我知道個(gè)大概步驟。
就說說我先說的host劫持吧。
說明白一點(diǎn),就是劫持你的exe,因?yàn)樗械腁PI接口都是固定的,因?yàn)轵?yàn)證限制數(shù)據(jù)無(wú)法存放服務(wù)器也就是驗(yàn)證當(dāng)中(如果新秀可以做到當(dāng)我沒說),我只需要劫持你的exe把所有的API接口改成我的,因?yàn)轵?yàn)證是公開出售的,這個(gè)問題無(wú)法避免,也就等于完全破解了。
可能是新秀我了解的不太透徹,只是反饋一些我個(gè)人覺得的潛在威脅。
我只是說驗(yàn)證本身的安全要比本地端重要許多,我用過市面上的驗(yàn)證,有些驗(yàn)證他后端本來就存在一些潛在威脅,或者這樣說,驗(yàn)證公開出售以后,破解的有心者一定會(huì)研究你的東西一定會(huì)發(fā)現(xiàn)一個(gè)通殺的辦法,可能通殺到本地端做到無(wú)縫可鉆但是依然可以被破解,并不是說我把所有安全問題都讓驗(yàn)證去處理,只是公開出售的驗(yàn)證自己安全肯定是相當(dāng)重要的。
作者: admin    時(shí)間: 2019-5-23 18:57
API接口是固定的,不可能一人一個(gè)樣;
第一:你自己封裝php文件class類,根據(jù)每個(gè)接口參數(shù)要求,自己重新封裝(這個(gè)群里已經(jīng)有人封裝過);
第二:你可以根據(jù)自己需求自定義封裝一個(gè)dll庫(kù),以便自己隨便調(diào)用(如果不會(huì),去百度);
第三:只要API接口功能邏輯沒問題,其他的安全防范要在你軟件層開發(fā)解決!
如果您需要特殊定制,請(qǐng)聯(lián)系客服QQ:3188639







歡迎光臨 新秀網(wǎng)絡(luò)驗(yàn)證系統(tǒng) (http://m.5566wy.com/) Powered by Discuz! X3.5
国产精品爱啪在线线免费观看_97视频精品_欧美精品一区二区在线播放_国产欧美久久一区二区三区
亚洲成人一二三| 国内一区二区三区在线视频| 亚洲一区二区三区在线播放| 国产日产欧美一区| 国产亚洲污的网站| 久久久亚洲午夜电影| 91精品免费在线观看| 88在线观看91蜜桃国自产| 欧美日本一区二区在线观看| 337p亚洲精品色噜噜噜| 日韩一区二区麻豆国产| 日韩精品中文字幕在线不卡尤物| 欧美成人性战久久| 国产午夜亚洲精品不卡| 国产精品短视频| 亚洲综合一二三区| 婷婷国产v国产偷v亚洲高清| 美日韩一区二区| 国内精品伊人久久久久av一坑| 国产精品主播直播| av电影天堂一区二区在线观看| 色综合中文字幕国产 | 国产91精品在线观看| 成人高清视频免费观看| 欧美欧美全黄| 国产视频在线观看一区| 欧洲精品在线观看| 日韩精品一区二区三区中文精品 | 韩国一区二区在线观看| 成人av在线播放网址| 国产精品初高中精品久久| 99精品国产高清一区二区 | 三级影片在线观看欧美日韩一区二区| 日韩精品1区2区3区| 国内精品伊人久久久久影院对白| www.久久久久久久久| 亚洲国产精品一区二区第四页av| 午夜亚洲一区| 日韩一区二区三区免费看 | 国产精品一区专区| 欧美日韩亚洲一区三区| 色欧美88888久久久久久影院| 欧美一区二区三区在线看| 国产精品麻豆视频| 久久99国产乱子伦精品免费| 欧美777四色影| 男女精品视频| 久久久久久毛片| 性欧美大战久久久久久久久| 懂色av一区二区三区蜜臀 | 国产精品欧美一级免费| 日本亚洲欧美天堂免费| 欧美~级网站不卡| 日本道在线观看一区二区| 久久久久久久一区| 日韩和欧美一区二区三区| av在线免费不卡| 久久中文字幕一区二区三区| 久久天堂av综合合色蜜桃网| 亚洲v中文字幕| 色综合天天综合狠狠| 在线视频国内自拍亚洲视频| 中文字幕第一区二区| 精东粉嫩av免费一区二区三区| 欧美91大片| 91精品婷婷国产综合久久| 亚洲一区国产视频| 欧美 日韩 国产一区二区在线视频| 色8久久人人97超碰香蕉987| 国产精品久久久久久久久果冻传媒 | 久久久久久九九九九| 国产精品欧美一级免费| 国产精品伊人色| 日本韩国一区二区三区| 亚洲欧美激情小说另类| av影院午夜一区| 欧美男女性生活在线直播观看| 亚洲精品中文字幕在线观看| 91香蕉视频黄| 91精选在线观看| 美女一区二区三区在线观看| 国产一区二区三区黄| 国产精品久久久一本精品| 99久久精品一区二区| 欧美一区二区性放荡片| 免费人成黄页网站在线一区二区| 日韩亚洲欧美精品| 国产女主播一区| 你懂的亚洲视频| 久久综合五月天婷婷伊人| 国产精品一区二区免费不卡| 欧美亚洲一区三区| 蜜臀久久久久久久| 久久激情中文| 亚洲第一会所有码转帖| 99精品国产高清一区二区| 最新国产精品久久精品| 欧美激情第二页| 国产偷v国产偷v亚洲高清| av影院午夜一区| 国产亚洲精品7777| 99久免费精品视频在线观看| 欧美不卡在线视频| 成人性生交大片免费看在线播放| 欧美一级理论片| 不卡av电影在线播放| 日韩免费高清视频| 91亚洲国产成人精品一区二区三 | 欧美精品一区二区三区很污很色的| 国产激情视频一区二区在线观看| 欧美久久一二区| 岛国精品一区二区| 久久网这里都是精品| 欧美午夜欧美| 亚洲欧美激情视频在线观看一区二区三区 | 国产sm精品调教视频网站| 欧美mv日韩mv亚洲| 91麻豆精品一区二区三区| 亚洲国产精品激情在线观看 | 久久综合久久综合九色| 女同性一区二区三区人了人一 | 性做久久久久久| 欧美日韩成人高清| 成人免费av资源| 国产精品久久久久久久久免费相片| 亚洲经典自拍| 免费人成在线不卡| 精品国产一区二区三区av性色 | 欧美一区日韩一区| 国产精品sss| 亚洲国产精品天堂| 欧美高清激情brazzers| av网站免费线看精品| 亚洲三级免费观看| 色噜噜狠狠色综合欧洲selulu | 日韩一级免费观看| 国产精品分类| 日本免费在线视频不卡一不卡二| 日韩免费看网站| 一区二区毛片| 国产成人av一区二区三区在线观看| 国产喷白浆一区二区三区| 香蕉亚洲视频| 国产99久久精品| 亚洲久草在线视频| 91精品国产91久久综合桃花| 国内自拍视频一区二区三区 | 色婷婷综合久色| 99re6这里只有精品视频在线观看| 亚洲综合激情另类小说区| 欧美一区二区三区免费在线看 | 欧美日韩一区二区三区高清 | 久久精品视频免费| 色婷婷综合激情| 欧美在线黄色| 日本不卡免费在线视频| 国产午夜精品在线观看| 欧美亚洲日本国产| 红桃视频国产一区| 国产裸体歌舞团一区二区| 中文字幕一区在线观看视频| 欧美日韩卡一卡二| 99热精品在线观看| a美女胸又www黄视频久久| 奇米影视一区二区三区小说| 欧美国产一区二区| 欧美电影一区二区| 免费看亚洲片| 国产精品二区在线| 风间由美一区二区av101| 午夜电影一区二区| 国产女同互慰高潮91漫画| 欧美肥妇free| 色猫猫国产区一区二在线视频| 欧美色欧美亚洲另类七区| 成人午夜看片网址| 男人的j进女人的j一区| 一区二区免费看| 国产精品国产馆在线真实露脸 | 精品亚洲porn| 天堂一区二区在线| 一区二区三区 在线观看视频| 国产日韩欧美精品电影三级在线 | 国产一区二区导航在线播放| 亚洲va韩国va欧美va精品| 亚洲欧美一区二区三区国产精品| 久久久久久一二三区| 日韩女优av电影在线观看| 欧美日韩视频第一区| 久久亚洲午夜电影| 亚洲在线播放| 亚洲国产精品综合| 国产精品成人观看视频免费| 91麻豆国产自产在线观看| 99麻豆久久久国产精品免费优播| 国产精品2024| 国产成人精品一区二区三区四区 | 久久精品99国产精品日本| 青青草成人在线观看| 日韩**一区毛片|