国产精品爱啪在线线免费观看_97视频精品_欧美精品一区二区在线播放_国产欧美久久一区二区三区

 找回密碼
 立即注冊

QQ登錄

只需一步,快速開始

搜索
查看: 13256|回復: 3

[意見建議] 軟件安全問題

[復制鏈接]
1#
發(fā)表于 2019-5-20 16:33:22 | 只看該作者 |倒序瀏覽 |閱讀模式

馬上注冊,結(jié)交更多好友,享用更多功能,讓你輕松玩轉(zhuǎn)社區(qū)

您需要 登錄 才可以下載或查看,沒有賬號?立即注冊

×
本帖最后由 BestCheat 于 2019-5-20 16:38 編輯

其實關于新秀個人發(fā)現(xiàn)現(xiàn)在依舊不是很安全。
還沒有具體嘗試,我就談幾個安全隱患的問題吧。

首先就是 數(shù)據(jù)包過期問題
因為我不是準們玩破解有些東西可能描述不是太清楚,只是簡單介紹一下破解原理。
這里就簡單先用APP作為列子


thor比較有名的ios封包攔截然后舊包模擬破解.


破解方法:thor開啟攔截app發(fā)出數(shù)據(jù)包之后保存,下次app啟動時候就不會在去請求服務器直接調(diào)用thor攔截數(shù)據(jù)包進行返回給app
同理可以用于exe 但是具體用什么工具實現(xiàn)本人不太清楚
這個需要新秀的管理來處理一次性數(shù)據(jù)包過期還有就是網(wǎng)絡驗證最簡單的克隆也就是host劫持因為API的接口是固定死的,所以很容易被劫持,破解只要購買對應的驗證,抓取對應的數(shù)據(jù)即可完成操作。這個就需要新秀來處理如何api匿名。通過某個方法讓每個的API都不一樣之類的。這個是隱患最大的因為所有人的API接口都是一樣的所以給破解提供了大大的幫助。即使我把數(shù)據(jù)丟服務器 下發(fā)的API我無法修改 那么這肯定是最大的風險。


還有就是驗證本地端與服務器端是不是一體的,比如RSA這個我看到新秀今天已經(jīng)更新RSA驗證。
而且我不推薦新秀把加密全部固定化,或者說現(xiàn)在我不推薦,因為存在太多安全隱患了。
沒怎么深入研究新秀因為功能確實簡陋了。
我相信在未來新秀的大部分使用者均來自APP開發(fā)。
客戶端開發(fā)也許會存在但是大部分肯定都是用來開發(fā)APP的。
因為exe的網(wǎng)絡驗證市場確實飽和了,不是說新秀不適合exe。只是市場確實太多。
但是支持APP C+ C  C#這些語言的驗證確實少數(shù)。
所以我推薦新秀最好先優(yōu)化自身功能....以上僅為個人觀點,如果新秀的開發(fā)觀念都不同的可以無視了。
因為確實感覺簡陋了,基本的多軟件管理呀、下級管理、然后還有 子代理管理子代理那些功能確實現(xiàn)在都還沒有。
如果新秀想?yún)⒖家粋€驗證作為開發(fā)端點的話,就是哪些功能需要添加。
我推薦參考可可、飄零不是再給這些驗證打廣告,只是這些驗證確實功能比較完整。

當然每個驗證都有自己的優(yōu)點,這里我只是說驗證的功能而已。不評論驗證好壞。


帖子永久地址: 

新秀網(wǎng)絡驗證系統(tǒng) - 論壇版權(quán)1、本主題所有言論和圖片純屬會員個人意見,與本論壇立場無關
2、本站所有主題由該帖子作者發(fā)表,該帖子作者與新秀網(wǎng)絡驗證系統(tǒng)享有帖子相關版權(quán)
3、其他單位或個人使用、轉(zhuǎn)載或引用本文時必須同時征得該帖子作者和新秀網(wǎng)絡驗證系統(tǒng)的同意
4、帖子作者須承擔一切因本文發(fā)表而直接或間接導致的民事或刑事法律責任
5、本帖部分內(nèi)容轉(zhuǎn)載自其它媒體,但并不代表本站贊同其觀點和對其真實性負責
6、如本帖侵犯到任何版權(quán)問題,請立即告知本站,本站將及時予與刪除并致以最深的歉意
7、新秀網(wǎng)絡驗證系統(tǒng)管理員和版主有權(quán)不事先通知發(fā)貼者而刪除本文

2#
發(fā)表于 2019-5-20 18:49:11 | 只看該作者

感謝您的反饋;
首先:您所說的安全之定義每個人理解下來都會有所不一樣。根據(jù)我的個人理解簡單回復如下:
第一:請不要把所有安全問題都歸屬于網(wǎng)絡驗證本身,因為你是要利用前端開發(fā)的軟件讓用戶操作,而不是把驗證的API接口直接給客戶填寫;
第二:數(shù)據(jù)包一次性提交有效性這個問題,估計你沒有了解token令牌的含義,token令牌就是一種按時間或者每次登陸都會銷毀、重建的;
第三:你所闡述的劫持、抓包、攔截等等一些情況,會通過固定的API接口進行無限提交這個問題:
     1、API接口本來就是明文,知道又何妨?邏輯處理全部在后端執(zhí)行,前端除了傳參數(shù)沒有任何辦法來操作他;
     2、API對外接口,所有開發(fā)者可以通過php的自定義類、或者易語言封裝DLL來,重新自定義入口文件,如果你不會,可以百度下;
     3、后臺強大的接口管理系統(tǒng),你可以規(guī)定每個人、每個IP的訪問次數(shù),而不是忘我的無限提交。
第四:本系統(tǒng)不會開發(fā)多級軟件管理,沒有子代理等等功能,如果想實現(xiàn)多軟件請大家利用私人變量、遠程變量擴展開發(fā)。
第五:有安全方便好的建議和意見可以提出來。





回復

使用道具 舉報

3#
 樓主| 發(fā)表于 2019-5-23 15:25:07 | 只看該作者
admin 發(fā)表于 2019-5-20 18:49
感謝您的反饋;
首先:您所說的安全之定義每個人理解下來都會有所不一樣。根據(jù)我的個人理解簡單回復如下 ...

是這樣,因為我也算是個個人開發(fā)者了,自己的東西經(jīng)常被日爛。雖然不太清楚是如何具體操作的
但是我知道個大概步驟。
就說說我先說的host劫持吧。
說明白一點,就是劫持你的exe,因為所有的API接口都是固定的,因為驗證限制數(shù)據(jù)無法存放服務器也就是驗證當中(如果新秀可以做到當我沒說),我只需要劫持你的exe把所有的API接口改成我的,因為驗證是公開出售的,這個問題無法避免,也就等于完全破解了。
可能是新秀我了解的不太透徹,只是反饋一些我個人覺得的潛在威脅。
我只是說驗證本身的安全要比本地端重要許多,我用過市面上的驗證,有些驗證他后端本來就存在一些潛在威脅,或者這樣說,驗證公開出售以后,破解的有心者一定會研究你的東西一定會發(fā)現(xiàn)一個通殺的辦法,可能通殺到本地端做到無縫可鉆但是依然可以被破解,并不是說我把所有安全問題都讓驗證去處理,只是公開出售的驗證自己安全肯定是相當重要的。
回復

使用道具 舉報

4#
發(fā)表于 2019-5-23 18:57:13 | 只看該作者
API接口是固定的,不可能一人一個樣;
第一:你自己封裝php文件class類,根據(jù)每個接口參數(shù)要求,自己重新封裝(這個群里已經(jīng)有人封裝過);
第二:你可以根據(jù)自己需求自定義封裝一個dll庫,以便自己隨便調(diào)用(如果不會,去百度);
第三:只要API接口功能邏輯沒問題,其他的安全防范要在你軟件層開發(fā)解決!
如果您需要特殊定制,請聯(lián)系客服QQ:3188639


回復

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規(guī)則

QQ|Archiver|手機版|新秀網(wǎng)絡驗證系統(tǒng)API[軟著登字第13061951號] ( 豫ICP備2021033257號-1 )

GMT+8, 2025-12-17 06:41 , Processed in 0.232939 second(s), 63 queries , Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2025 Discuz! Team.

快速回復 返回頂部 返回列表
国产精品爱啪在线线免费观看_97视频精品_欧美精品一区二区在线播放_国产欧美久久一区二区三区
免费精品视频在线| 欧美在线精品一区| 日韩av一区二区在线影视| 亚洲人成网站在线| 国产午夜精品久久| 国产欧美一区二区精品久导航 | 色综合久久久久综合体| 99亚洲一区二区| 一区二区三区偷拍| 亚洲精品美女91| 国产精品区二区三区日本| 国产精品婷婷| 久久免费国产| 欧美性色aⅴ视频一区日韩精品| 在线观看91视频| 欧美一区二区三区日韩视频| 欧美精品99久久久**| 欧美精品一区二区精品网| 久久综合久久综合久久综合| 国产三级一区二区| 亚洲天堂精品在线观看| 五月婷婷另类国产| 国产在线视视频有精品| 不卡大黄网站免费看| 欧美日韩高清在线一区| 日韩视频久久| 91国内精品野花午夜精品| 欧美日韩电影一区| 久久久99精品久久| 亚洲精品中文字幕乱码三区 | 国产精品美女xx| 色网综合在线观看| 精品久久久影院| 亚洲日穴在线视频| 日本vs亚洲vs韩国一区三区二区| 国产一区二区三区电影在线观看| av不卡免费电影| 亚洲开发第一视频在线播放| 欧美亚洲日本国产| 日本一区二区三区在线不卡| 亚洲国产成人精品视频| 国产麻豆精品在线观看| 狠狠爱综合网| 欧美色区777第一页| 欧美国产国产综合| 日韩va亚洲va欧美va久久| 不卡电影一区二区三区| 久久国产99| 国产女主播一区| 蜜桃一区二区三区在线| 欧美1区视频| 欧美丝袜丝交足nylons图片| 国产喷白浆一区二区三区| 天堂蜜桃91精品| 91首页免费视频| 日本韩国一区二区三区视频| 亚洲国产成人一区二区三区| 老司机一区二区| 伊大人香蕉综合8在线视| 欧美日韩1234| 亚洲午夜日本在线观看| 99久久婷婷国产综合精品| 麻豆av一区二区三区久久| 中文字幕第一区| 国产精品综合一区二区三区| 一区二区av| 久久精品亚洲精品国产欧美kt∨| 日韩激情一区二区| 亚洲激情综合| 久久色中文字幕| 黄色小说综合网站| 亚洲一区二区在| 国产精品久久影院| 成人av午夜影院| 欧美精品一卡二卡| 天堂影院一区二区| 亚洲最黄网站| 国产精品国产三级国产| 成人国产一区二区三区精品| 欧美日韩精品一区二区三区蜜桃| 亚洲午夜久久久久久久久久久| 欧美激情在线| 欧美精品一区二区久久婷婷| 福利视频网站一区二区三区| 91国偷自产一区二区开放时间| 一卡二卡三卡日韩欧美| 樱桃成人精品视频在线播放| 国产日本欧美一区二区| hitomi一区二区三区精品| 91精品福利在线一区二区三区| 另类的小说在线视频另类成人小视频在线| 在线观看欧美亚洲| 国产精品传媒视频| 欧美日韩国产色综合一二三四| 欧美xxxxx牲另类人与| 国产成人免费在线观看不卡| 欧美日韩色一区| 韩国欧美国产1区| 欧美在线观看18| 麻豆91在线看| 欧美精品123区| 国产成人激情av| 日韩欧美二区三区| 波波电影院一区二区三区| 精品国免费一区二区三区| 成人av电影在线网| 精品成人一区二区三区四区| 99久久精品免费| 欧美激情资源网| 在线播放豆国产99亚洲| 亚洲美女少妇撒尿| 国产精品丝袜xxxxxxx| 日韩在线观看一区二区| 欧美私人免费视频| 国产精一区二区三区| 精品国精品国产| 国精品一区二区| 亚洲日本va在线观看| 亚洲欧美日韩视频二区 | 丝袜美腿亚洲一区二区图片| 色www精品视频在线观看| 久久99精品国产麻豆婷婷| 777欧美精品| 99精品国产热久久91蜜凸| 国产精品免费看片| 新67194成人永久网站| 久久99精品国产91久久来源| 欧美成人a在线| 亚洲高清123| 伦理电影国产精品| 精品国产区一区| 亚洲婷婷在线| 日本伊人午夜精品| 精品乱人伦小说| 亚洲国产欧美不卡在线观看| 日韩不卡手机在线v区| 欧美哺乳videos| 亚洲美女啪啪| 久久99国产乱子伦精品免费| 欧美精品一区二区三区一线天视频 | 中文字幕日本不卡| 色婷婷久久久综合中文字幕| 国产99精品国产| 亚洲欧美日韩系列| 欧美日韩在线不卡| 欧美午夜精品久久久久免费视| 亚洲福利一二三区| 日韩视频免费直播| 国产精品免费在线| 高潮精品一区videoshd| 一区二区三区.www| 日韩一级完整毛片| 日韩一区二区久久| av高清久久久| 日本不卡在线视频| 日本一区二区三区高清不卡| 一本到不卡免费一区二区| www.亚洲色图.com| 日韩精品色哟哟| 欧美国产禁国产网站cc| 777午夜精品视频在线播放| 亚洲精品欧美| 99久久免费视频.com| 日韩精品亚洲专区| 中文字幕一区二区在线播放| 欧美精品tushy高清| 国产亚洲毛片在线| 99精品黄色片免费大全| 男女男精品视频网| 亚洲欧美福利一区二区| 2021久久国产精品不只是精品| 久久成人精品| 欧美日韩在线高清| 国产精一区二区三区| 日韩激情中文字幕| 一区二区久久久| 国产精品伦一区二区三级视频| 欧美日韩在线播放一区| 国产精品久久久一区二区| 午夜日韩视频| 成人黄色免费短视频| 麻豆国产欧美日韩综合精品二区| 成人免费小视频| 久久久久久久久久久久久女国产乱 | 亚洲一级电影视频| 中文字幕欧美激情| 精品1区2区在线观看| 欧美欧美欧美欧美| 色综合久久88色综合天天6| 国产欧美日韩一区| 欧美激情自拍| 午夜精品久久99蜜桃的功能介绍| 狠狠色丁香婷婷综合| 久久精品72免费观看| 亚洲一区二区三区中文字幕| 亚洲欧洲国产专区| 中文字幕在线一区免费| 国产精品嫩草影院av蜜臀| 久久久精品欧美丰满| 久久久久亚洲综合|