我是Fine的作者fasnow,下班回家正煮着螺蛳粉呢,突然收到朋友发给我的信息,我正好奇呢这是啥,点进去一看瓜竟是我自己。
他的公众号原文地址https://mp.weixin.qq.com/s/XR7oNtin4ry79m32SsISqw
首先说一下他提到的这个问题,这个问题早在7月就已经有了,我记得当时有个师傅提到过这个问题,具体是谁我忘了,我说我也不知道啥问题,后来我朋友也发现这个问题了。
就查了下是为什么,因为那段时间我把外部调用的httpx(https://github.com/projectdiscovery/httpx)改为了源码内部嵌入,查证后是httpx调用rod(https://github.com/go-rod/rod/issues/720)导致的。
他质疑我我没什么意见,工具爆毒也确实存在(原因我在上面陈述了),但他并没有联系我给跟我说、跟我对峙,而我上周就已经在github(https://github.com/fasnow/fine)留下联系方式了,他的选择是在他的公众号公开质疑表态,一开始看到我是很气愤的,气愤的是他的方式,我还在自己的群里说有师傅有他联系方式的可以发给他,让他道歉,后来想想当时还是冲动了,这些要求都没必要,毕竟人家没做错,这里做一个回应即可,清者自清,如果大家还存在疑问的话可以举荐一位大家都信得过的师傅,我愿意给他审查源码(毕竟现在不开源)看看我有没有留后门。
这是我写稿时他的发文阅读量,就算是质疑但是如果我不回应会带来的什么影响大家辨别吧。
我想跟发文的这位师傅说一下你的担心是有必要的,安全意识很到位,个人信息保护意识强,值得称赞,顺便提醒下你工具箱的其他工具是不是也该沙箱检测下看看有没有毒,把那些爆毒的全部删除拉黑,最重要的是放到你的公众微信号上免得其他各位师傅受到影响。
想想这样的质疑何尝不是对我工具的一种宣传呢,在此感谢各位师傅对我工具的使用,我不是什么圣人加上工具的维护和开发需要投入不少时间和精力,现在已由免费转为部分收费,具体细节可以github主页查看,现在订阅享受8折优惠。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...