Va1n3R 最近的时间轴更新
Va1n3R

Va1n3R

V2EX 第 258665 号会员,加入于 2017-10-10 17:41:04 +08:00
根据 Va1n3R 的设置,主题列表被隐藏
二手交易 相关的信息,包括已关闭的交易,不会被隐藏
Va1n3R 最近回复了
42 天前
回复了 uiosun 创建的主题 程序员 大家会在家购置舒适的办公椅吗?
考虑一下西昊 M78,公司用的 5k+的椅子,我自己买的西昊 M78,1k 左右,没啥太大区别。
90 天前
回复了 onice 创建的主题 信息安全 大家有杀软综合症吗?
绝大部分的所谓免杀都无非是加 stager loader,或者加个壳,运行起来在内存中就原形毕露了,那些 C2 Agent 基本都能用 yara 扫出来,找个内存查杀或者行为查杀比较狠都可以防住了。至于自研 C2,一般也没必要拿来打你我。
@Renco 不开的端口可能会被 SSRF 攻击,比如说内网的 redis 之类的,或者攻击者通过某种方式进入你的内网,那里面就都是靶子了
没必要开放端口的情况下最好别开,每天都有一大堆的人扫全球的服务,什么 es 、mysql 等都是重灾区。非要开放的话,做好权限控制防止被拿 shell 、IP 访问限制防止被暴力破解,还有无论什么服务,一定要强密码。
270 天前
回复了 chinafengzhao 创建的主题 云计算 亚马逊 AWS 的机子 ssh 不上去
用弹性 ip,一直 roll,直到能连接为止。
alfred
如果目标厂商有 SRC 可以提交到 SRC,没有可以尝试提交到补天的公益项目里面去,最好走第三方,别自己发。
关于   ·   帮助文档   ·   API   ·   FAQ   ·   我们的愿景   ·   广告投放   ·   感谢   ·   实用小工具   ·   4205 人在线   最高记录 5497   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 9ms · UTC 06:09 · PVG 14:09 · LAX 22:09 · JFK 01:09
♥ Do have faith in what you're doing.