• 邮件反馈
  • 支持 TK
  • 那年今日
  • 微博

    • 看看最新
    • 那年今日
    • 随便看看
    • 过去一年
  • 文章

    • 皮相专栏
    • 百度空间
    • 焦点博客
  • 探索

    • TK猴子

  • 支持
下个页面那年今日

点右侧微博标记去微博订阅真爱粉群👉

加入tk真爱粉群
tombkeeper
2021-03-12 11:49被tk转发1次
我早年信过几个自称“想学网络安全不想上学”的人,发了一些入门资料给他们,结果没一个能学下去的。

“想学网络安全不想上学”,多半只是不想上学。​ ​​​
详情
tombkeeper
2021-03-11 21:00
出于某个需求,要生成 127.0.0.1 的自签名证书。网上找到的方法要么过时了(现在只把 CN 设置为 127.0.0.1 的证书仍然会被认为非法 ),要么太繁琐。我研究了一下,以下这一条命令就可以生成当前可用的自签名证书:

openssl req -x509 -newkey rsa:4096 -sha256 -days 3650 -nodes -keyout localhost.key -out localhost.crt -subj "/CN=localhost" -addext "subjectAltName=DNS:localhost,IP:127.0.0.1,IP:::1"

生成后,在客户端上双击 localhost.crt,安装到“受信任的根证书颁发机构”。然后把 localhost.crt 和 localhost.key 交给服务器程序就行了。

有些服务器程序只接受 *.pem。其实 crt 加 key 就是 pem:

copy localhost.crt + localhost.key localhost.pem
详情
tombkeeper
2021-03-11 18:59
回复@z12345_678900: 已经修了。//@z12345_678900:会告知那个币去修复吗
tombkeeper
2021-03-11 18:57被tk转发3次
预告一下:我们实验室前阵子发现了某个币的 RCE,盘子大概几十亿美金。 ​​​
详情
tombkeeper
2021-03-11 18:57被tk转发3次
预告一下:我们实验室前阵子发现了某个币的 RCE,盘子大概几十亿美金。 ​​​
详情
tombkeeper
2021-03-11 13:16
网上下载的程序,如果没签名的话,双击执行时 Microsoft Defender SmartScreen 就会蹦出来。然而如果在命令行里执行就不会蹦。

这个策略是基于啥想法?是认为用命令行的人应该可以自己管好系统吗? ​​​

图片描述 by gemini-3-flash-preview

详情
1...25512552255325542555...6658