News

  • [问与答] WhatsApp 注册的电话卡推荐

    ·

    朋友想做外贸,但是国内号码收不到 WhatsApp 验证码,搜了一下很多信息都过时了,请 V 友推荐现在靠谱好用的方案,考虑直接买境外卡,每年成本尽量低就好,提前多谢

    Read More

  • [信息安全] 网络流量处理中的协议解析一:流量处理模型

    ·

    这里所说的网络流量处理,包括常说的 IDS ,IPS ,NTA, NDR ,XDR ,DPI ,网络行为审计,防火墙之类需要在数据包层面对流量进行判断审计之类的操作。如果只需要简单的处理比如流量统计,那只需要++就行了。如果要做更准确深入的分析判断,就得需要对这些数据解码。从 IP TCP 一直到应用层如 SMTP 。要针对 SMTP 的协议内容作出判断分析审计,就需要解析 SMTP 协议。 IDS ,IPS 等流量处理引擎各有不同的侧重点,所以对协议解析的要求也各不相同,但大概来说,完整,准确,详细地提取出协议中的字段,比如邮件的标题,收件人,发件人是更好的。解析提取的实现方式也各有各的办法,但解析部分的实现方式会受到流量处理模型的影响。这里把协议解析的实现建立在通常的处理模型之上。所以先简单描述一下这个处理模型。可能有其他处理模型,那这里讨论的协议解析方式有可能不适用。通常,流量处理模型分为以下几个部分,每抓到一个数据包,就会逐个功能调用一遍,也就是数据包会逐次经过每个模块,每个模块被数据包触发。 抓包 从系统中获取到数据包。性能之类这里不关心。这里只关心获取到的数据包是网络层的,它是零散的单个的 ip 包,它不会为协议解析提供什么方便,除非你只基于单个包解析。这部分虽然实现了从无到有的数据包获取,解决了根本关键问题。但它只提供了一个简单的视角:一个个的数据包,随机的,混乱的,毫无顺序的,甚至是被破坏了的和错误的数据包。 解码 这个解码仅限于 TCP/IP 的头解码,还没到我们要说的应用层协议解析。因为上一个抓包功能提供的数据包仅仅是原始数据,也就是一个 buff ,并没有结构信息。为此,需要解析 TCP/IP 。至少得知道源目的 IP 端口五元祖等信息。 流表 有了数据包的 TCP/IP 信息,流表把单个的数据包按照链接进行分类,属于同一链接的数据包都关联到同一个链接节点上。这个节点上可以保存本链接的相关信息。比如每条链接有多少个数据包。流表就是一个可以用五元祖来确定唯一节点的 hash 表。每随机到来一个包,就根据这个包的 IP 端口五元祖来找到对应的 hash 节点,这个节点上会记录着此链接相关的数据,比如数据包统计。总不能把 A 链接的数据包算到 B 链接的头上,如果这样,那 A B 链接所在的手机会有流量统计错误,不止协议解析会出错,连钱就会出错。数据包经过流表的处理后,就具备了链接这个视角。 协议识别 协议识别可以判断一条链接是什么协议。是邮件还是网页还是。这个功能内部很复杂,但它对外输出很简单:就是在一条链接上打一个标签。因为有了流表的支持,它不需要在每个数据包上标记协议类型,它只需要在流表的链接节点上标记即可。协议解析也依赖这个标记,只有标记了是 SMTP ,才能开始按照…

    Read More

  • [分享创造] 汇总分享一下最近用 AI 做的东西,欢迎使用&轻拍

    ·

    1. Chrome 插件 TabMagnet 最近用 Trae 写了一个浏览器插件,主要的功能是控制新建 Tab 的时候,在当前 Tab 的右侧显示。 因为在新建 Tab 的时候,去搜索、查找相关文档等等,多数情况下都是和当前 Tab 相关的,在右侧新建 Tab 后,左右切换成本是最低的。浏览器默认值是在最右侧新建,经常需要手动拖动 Tab 。所以这是一个懒人友好的插件,欢迎使用。 插件已上线: https://chromewebstore.google.com/detail/tabmagnet/hcjodleodhbpnjcdfgdahdfnadfmfikn 在编写插件的过程中,发现 AI 掌握的 Chrome API 已经过时了,因此需要参考 Chrome 最新的 API 和示例 惨痛教训:如果做出来一个功能正常的版本,一定要记得存档!存档!存档!再去优化。没存档就优化的后果是,AI 把功能改坏了,但尝试了很多轮,依然修复不了,陷入到无尽的循环中。 Icon 和背景图是用 ChatGPT 生成的,效果还可以。 2.万能 Markdown 转换器字段捷径 将 Word 、Excel 、PPT 、PDF 、MP3 等等多种格式文件转换成 Markdown 格式。(已支持识别文件中的图片) https://bytedance.larkoffice.com/base/extension/replit_30f2101aa13123e6 3.「附件转文本」字段捷径 支持将纯文本附件转成文本字段 https://bytedance.larkoffice.com/base/extension/replit_30f1c3883764a3e3 4.Word…

    Read More

  • [问与答] 工作问题咨询

    ·

    定位:深圳 性别:男 情况: 年龄 35 学历本科 2023 有了小孩,2023 年开始全职带小孩; 家里收租的,因为家里人口较多,每个月只能分到 2-4 万 目前带小孩一年多了,感觉好累,想找份工作 交五险一金,按时双休,工资 5-6k 都能接受

    Read More

  • [分享创造] 我用 v0 + cursor,给自己爽了一波

    ·

    耗时 2 个星期,断断续续,终于用 cursor 整了一个网站了:plgam 一个游戏站( iframe 嵌入第三方游戏~~哈哈哈),参考的:game-website-template-v2 大致的思路是: json 配置游戏信息 mdx 渲染游戏介绍信息 看了这个模板,直接给我一个后端整蒙蔽了,确实牛逼。 有什么 bug ,欢迎各位佬指出 碎碎念:AI 编程还是很牛逼的,界面是 v0 生成的,逻辑是 cursor ,满婚~~~

    Read More