自己手撸了一个网络验证和示例程序,求给点安全方面的指导
資深大佬 : qzhsjz 4
网站用的是 Django 。
http://198.55.123.196/
主要目的是限制软件的用户必须在登录的状态下运行被保护的功能,所以只要能够绕过登录运行被保护的功能就证明这个系统依然有漏洞。
客户端是 C++写的,界面库是轮子哥的 GacLib 。
大佬有話說 (24)
网站用的是 Django 。
http://198.55.123.196/
主要目的是限制软件的用户必须在登录的状态下运行被保护的功能,所以只要能够绕过登录运行被保护的功能就证明这个系统依然有漏洞。
客户端是 C++写的,界面库是轮子哥的 GacLib 。
Token 直接传给客户端 == 没有验证码
防破解本质就是要理解一点:不存在不能被破解的方法,只能是往复杂和恶心人的方向努力。但是切忌造轮子,不然你设计的精妙算法可能就是系统薄弱环节。
其实最简单的方式就是核心代码上云,有些重要数据必须是在云上处理后再下发的,而且这个数据不应该是固定的数据。这样就不怕对方搞个虚拟服务器劫持通讯了。