国产精品爱啪在线线免费观看_97视频精品_欧美精品一区二区在线播放_国产欧美久久一区二区三区

 找回密碼
 立即注冊

QQ登錄

只需一步,快速開始

搜索
查看: 13208|回復: 3

[意見建議] 軟件安全問題

[復制鏈接]
1#
發表于 2019-5-20 16:33:22 | 只看該作者 |倒序瀏覽 |閱讀模式

馬上注冊,結交更多好友,享用更多功能,讓你輕松玩轉社區

您需要 登錄 才可以下載或查看,沒有賬號?立即注冊

×
本帖最后由 BestCheat 于 2019-5-20 16:38 編輯

其實關于新秀個人發現現在依舊不是很安全。
還沒有具體嘗試,我就談幾個安全隱患的問題吧。

首先就是 數據包過期問題
因為我不是準們玩破解有些東西可能描述不是太清楚,只是簡單介紹一下破解原理。
這里就簡單先用APP作為列子


thor比較有名的ios封包攔截然后舊包模擬破解.


破解方法:thor開啟攔截app發出數據包之后保存,下次app啟動時候就不會在去請求服務器直接調用thor攔截數據包進行返回給app
同理可以用于exe 但是具體用什么工具實現本人不太清楚
這個需要新秀的管理來處理一次性數據包過期還有就是網絡驗證最簡單的克隆也就是host劫持因為API的接口是固定死的,所以很容易被劫持,破解只要購買對應的驗證,抓取對應的數據即可完成操作。這個就需要新秀來處理如何api匿名。通過某個方法讓每個的API都不一樣之類的。這個是隱患最大的因為所有人的API接口都是一樣的所以給破解提供了大大的幫助。即使我把數據丟服務器 下發的API我無法修改 那么這肯定是最大的風險。


還有就是驗證本地端與服務器端是不是一體的,比如RSA這個我看到新秀今天已經更新RSA驗證。
而且我不推薦新秀把加密全部固定化,或者說現在我不推薦,因為存在太多安全隱患了。
沒怎么深入研究新秀因為功能確實簡陋了。
我相信在未來新秀的大部分使用者均來自APP開發。
客戶端開發也許會存在但是大部分肯定都是用來開發APP的。
因為exe的網絡驗證市場確實飽和了,不是說新秀不適合exe。只是市場確實太多。
但是支持APP C+ C  C#這些語言的驗證確實少數。
所以我推薦新秀最好先優化自身功能....以上僅為個人觀點,如果新秀的開發觀念都不同的可以無視了。
因為確實感覺簡陋了,基本的多軟件管理呀、下級管理、然后還有 子代理管理子代理那些功能確實現在都還沒有。
如果新秀想參考一個驗證作為開發端點的話,就是哪些功能需要添加。
我推薦參考可可、飄零不是再給這些驗證打廣告,只是這些驗證確實功能比較完整。

當然每個驗證都有自己的優點,這里我只是說驗證的功能而已。不評論驗證好壞。


帖子永久地址: 

新秀網絡驗證系統 - 論壇版權1、本主題所有言論和圖片純屬會員個人意見,與本論壇立場無關
2、本站所有主題由該帖子作者發表,該帖子作者與新秀網絡驗證系統享有帖子相關版權
3、其他單位或個人使用、轉載或引用本文時必須同時征得該帖子作者和新秀網絡驗證系統的同意
4、帖子作者須承擔一切因本文發表而直接或間接導致的民事或刑事法律責任
5、本帖部分內容轉載自其它媒體,但并不代表本站贊同其觀點和對其真實性負責
6、如本帖侵犯到任何版權問題,請立即告知本站,本站將及時予與刪除并致以最深的歉意
7、新秀網絡驗證系統管理員和版主有權不事先通知發貼者而刪除本文

2#
發表于 2019-5-20 18:49:11 | 只看該作者

感謝您的反饋;
首先:您所說的安全之定義每個人理解下來都會有所不一樣。根據我的個人理解簡單回復如下:
第一:請不要把所有安全問題都歸屬于網絡驗證本身,因為你是要利用前端開發的軟件讓用戶操作,而不是把驗證的API接口直接給客戶填寫;
第二:數據包一次性提交有效性這個問題,估計你沒有了解token令牌的含義,token令牌就是一種按時間或者每次登陸都會銷毀、重建的;
第三:你所闡述的劫持、抓包、攔截等等一些情況,會通過固定的API接口進行無限提交這個問題:
     1、API接口本來就是明文,知道又何妨?邏輯處理全部在后端執行,前端除了傳參數沒有任何辦法來操作他;
     2、API對外接口,所有開發者可以通過php的自定義類、或者易語言封裝DLL來,重新自定義入口文件,如果你不會,可以百度下;
     3、后臺強大的接口管理系統,你可以規定每個人、每個IP的訪問次數,而不是忘我的無限提交。
第四:本系統不會開發多級軟件管理,沒有子代理等等功能,如果想實現多軟件請大家利用私人變量、遠程變量擴展開發。
第五:有安全方便好的建議和意見可以提出來。





回復

使用道具 舉報

3#
 樓主| 發表于 2019-5-23 15:25:07 | 只看該作者
admin 發表于 2019-5-20 18:49
感謝您的反饋;
首先:您所說的安全之定義每個人理解下來都會有所不一樣。根據我的個人理解簡單回復如下 ...

是這樣,因為我也算是個個人開發者了,自己的東西經常被日爛。雖然不太清楚是如何具體操作的
但是我知道個大概步驟。
就說說我先說的host劫持吧。
說明白一點,就是劫持你的exe,因為所有的API接口都是固定的,因為驗證限制數據無法存放服務器也就是驗證當中(如果新秀可以做到當我沒說),我只需要劫持你的exe把所有的API接口改成我的,因為驗證是公開出售的,這個問題無法避免,也就等于完全破解了。
可能是新秀我了解的不太透徹,只是反饋一些我個人覺得的潛在威脅。
我只是說驗證本身的安全要比本地端重要許多,我用過市面上的驗證,有些驗證他后端本來就存在一些潛在威脅,或者這樣說,驗證公開出售以后,破解的有心者一定會研究你的東西一定會發現一個通殺的辦法,可能通殺到本地端做到無縫可鉆但是依然可以被破解,并不是說我把所有安全問題都讓驗證去處理,只是公開出售的驗證自己安全肯定是相當重要的。
回復

使用道具 舉報

4#
發表于 2019-5-23 18:57:13 | 只看該作者
API接口是固定的,不可能一人一個樣;
第一:你自己封裝php文件class類,根據每個接口參數要求,自己重新封裝(這個群里已經有人封裝過);
第二:你可以根據自己需求自定義封裝一個dll庫,以便自己隨便調用(如果不會,去百度);
第三:只要API接口功能邏輯沒問題,其他的安全防范要在你軟件層開發解決!
如果您需要特殊定制,請聯系客服QQ:3188639


回復

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規則

QQ|Archiver|手機版|新秀網絡驗證系統API[軟著登字第13061951號] ( 豫ICP備2021033257號-1 )

GMT+8, 2025-11-30 03:29 , Processed in 0.232731 second(s), 61 queries , Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2025 Discuz! Team.

快速回復 返回頂部 返回列表
国产精品爱啪在线线免费观看_97视频精品_欧美精品一区二区在线播放_国产欧美久久一区二区三区
一区二区在线观看免费视频播放| 日日摸夜夜添夜夜添亚洲女人| 欧美性色黄大片| 在线一区免费观看| 一区在线播放| 欧美日韩综合| 国产综合激情| 亚洲激情一区二区三区| 亚洲麻豆一区| 一区二区三区四区五区精品| 国产三区精品| 亚洲一区二区三区小说| 亚洲视频狠狠干| 亚洲一区二区三区国产| 午夜久久福利影院| 久99久精品视频免费观看| 国精产品一区一区三区mba桃花| 久久精品国内一区二区三区| 国产一区二区不卡在线| 成人免费av网站| 欧美午夜欧美| 亚洲一区二区四区| 欧美在线免费观看亚洲| 欧美一区二区视频在线观看2020| 中文欧美字幕免费| 亚洲一区二区高清| 美国毛片一区二区| 成人久久18免费网站麻豆| 欧美日韩视频在线一区二区观看视频 | 日韩视频免费观看高清完整版在线观看 | 91久久视频| 在线观看视频一区二区| 精品久久五月天| 国产精品成人一区二区艾草| 亚洲一区在线电影| 国产在线精品免费| 欧美日韩在线高清| 久久久www| 337p日本欧洲亚洲大胆色噜噜| 日韩久久一区二区| 欧美a一区二区| 99re热这里只有精品视频| 亚洲自啪免费| 日韩视频一区二区三区在线播放 | 亚洲精品第1页| 捆绑变态av一区二区三区| 欧美1区视频| 欧美制服丝袜第一页| 欧美激情综合五月色丁香小说| 日韩精品电影在线观看| 91美女蜜桃在线| 91精品福利在线| 国产欧美视频一区二区三区| 男男gaygay亚洲| 国产精品激情电影| 欧美日本在线播放| 亚洲精品欧美在线| 99久久99久久精品国产片果冻| 欧美中日韩免费视频| 国产午夜精品福利| 久久成人综合网| 亚洲精品久久| 久久色中文字幕| 毛片基地黄久久久久久天堂| 亚洲国产99| 精品成人a区在线观看| 日韩av电影一区| 精品999网站| 精品日韩一区二区三区免费视频| 日韩综合小视频| 亚洲精品国产日韩| 国产婷婷精品av在线| 韩国一区二区视频| 亚洲一区二区精品在线| 国产精品v欧美精品∨日韩| 欧亚一区二区三区| 亚洲国产精品久久艾草纯爱| 欧美精品一区二区三区在线看午夜 | 久久日韩粉嫩一区二区三区| 久久精品国产99国产| 国产精品一区毛片| 日韩精品欧美精品| 亚洲裸体俱乐部裸体舞表演av| 久久精品一区二区三区不卡牛牛 | 美日韩在线观看| 一区二区三区四区亚洲| 欧美精品97| 亚洲精品一线二线三线| 国产99精品在线观看| 欧美日韩中文一区| 免费观看成人鲁鲁鲁鲁鲁视频| 亚洲制服av| 亚洲国产视频a| 国产欧美亚洲一区| 亚洲在线一区二区三区| 狠狠综合久久| 亚洲视频精选在线| 亚洲精品久久| 亚洲最大成人网4388xx| 亚洲一区二区三区免费观看| 亚洲精品视频免费看| 国产亚洲一区在线播放| 一区二区三区视频在线观看| 亚洲精品精选| 亚洲影院在线观看| 另类激情亚洲| 青草av.久久免费一区| 欧美性videosxxxxx| 精品一区二区三区影院在线午夜| 在线视频国内自拍亚洲视频| 蜜桃av一区二区在线观看| 在线日韩一区二区| 国产一区在线观看麻豆| 日韩视频永久免费| 欧美 日韩 国产在线| 亚洲欧美偷拍三级| 男女精品视频| 极品尤物av久久免费看| 欧美电影免费观看高清完整版 | 色8久久人人97超碰香蕉987| 国产一区二区网址| 精品国产电影一区二区| 欧美视频成人| 五月天一区二区| 欧美精品自拍偷拍动漫精品| 成人激情免费网站| 国产精品久久久久久久久免费桃花 | 国产一区二区高清| 精品午夜久久福利影院 | 懂色av噜噜一区二区三区av| 国产亚洲综合色| 国产精品视频| 激情欧美一区二区三区在线观看| 久久夜色精品国产噜噜av| 亚洲国内在线| 激情综合网激情| 国产欧美一区二区精品性| 国产精品夜夜夜| 久久超级碰视频| 中文幕一区二区三区久久蜜桃| 久久国产主播精品| 成人aaaa免费全部观看| 亚洲一区免费观看| 91精品国产麻豆| 精品1区2区3区4区| 国产一区在线视频| 国产精品乱人伦| 欧美日韩一区二区三区在线看| 欧美成ee人免费视频| 五月天久久比比资源色| 久久精品无码一区二区三区| 欧美一级播放| 你懂的视频一区二区| 青青草原综合久久大伊人精品优势| 久久亚洲综合色一区二区三区 | 亚洲综合一区二区精品导航| 日韩一区二区三区电影| 国产农村妇女精品一区二区 | 精品捆绑美女sm三区| 西西裸体人体做爰大胆久久久| 成人夜色视频网站在线观看| 亚洲国产一区二区a毛片| 久久久亚洲高清| 91久久线看在观草草青青| 欧美日韩精选| 国产成人精品免费一区二区| 五月天国产精品| 最新国产精品久久精品| 日韩免费一区二区三区在线播放| 国产女主播一区二区三区| 欧美jizzhd精品欧美喷水| 国产乱子轮精品视频| 视频一区免费在线观看| 亚洲色图制服诱惑 | 麻豆一区二区99久久久久| 专区另类欧美日韩| 精品黑人一区二区三区久久| 欧美无砖专区一中文字| 亚洲欧美日韩精品综合在线观看| 91浏览器在线视频| 国产一区二区久久| 奇米色一区二区三区四区| 亚洲一卡二卡三卡四卡无卡久久| 国产午夜三级一区二区三| 日韩亚洲欧美综合| 欧美在线三级电影| 色94色欧美sute亚洲线路一ni | 91精品国产综合久久香蕉麻豆| 色婷婷综合久色| 亚洲欧美日韩精品在线| 亚洲神马久久| 亚洲毛片播放| 日韩午夜激情| 91久久精品www人人做人人爽| 国模吧视频一区| 欧美日韩99| 欧美日韩一区二区高清| 欧美不卡视频| 亚洲午夜一级| 最新成人av网站|