2019-06-17 07:58
p0tt1 曾把对企业网络的常见渗透思路写了个顺口溜。里面提到的,其实也就是网络防御工作必须关注的一些基本点。我加了一些注释,便于大家理解:
搞企业,先扫描;
扫描器,商业好; // 商业版扫描器通常比较强大
默认密,都知道; // 很多系统存在默认账号默认口令
社工库,找一找;
邮箱号,先列好; // 搜集企业员工个人邮箱
九头蛇,跑一跑; // Hydra 是一个密码破解工具
搞不定,放大招;
发邮件,凭伪造; // 发钓鱼邮件,比如冒充管理员让用户到指定页面去输入密码
没邮箱,搞网站;
二级域,皆可爆; // 主域的防护通常较好,某些较弱的二级域可作为突破点
老漏洞,没修好; // 有些老漏洞可能没有被恰当地修复,工作失误也可能让漏洞回归
新漏洞,刷一票; // 大部分企业对漏洞能做到一周内修复就算三好学生了
干研发,Git 找; // 常有人把为公司写的代码也传到github上,里面可能会包含口令等
源代码,全都要; // 即使源码不包含口令,也很有助于发现漏洞
CDN , 可以跳;
防火墙,可以撬;
堡垒机,可以绕;
云防护,可以秒; // 各种防护措施都不是有了就行,需要正确地使用
是企业,没有哪家搞不了!
2018-10-30 16:12
源自毕达哥拉斯的几何构型,蕴含希腊古典美学。定制的高分子涂层,只为调出最有质感的黑色。//@蚁工厂:“奥氏体304不锈钢/航空铝材 3层阳极氧化喷涂工艺 星空黑 极致纤薄设计,厚度不足1mm 超过300次手工打磨定型为最符合东方人手型曲线”
2018-07-19 09:20
罗永浩的微博里搜不到“TNT”,可能是微博搜索功能的锅。
他的微博里包含“TNT”的那些还在,比如:🔗网页链接、🔗网页链接,而在微博别的地方搜“TNT”也能搜出来。
2020-04-09 12:25
回复@EleLea: 美国情报能力很强,获取的情报很多,但决策链上的人数总归是有限的……911之前也有相关情报,但淹没在成千上万的情报海洋里了。//@EleLea:然后现在美国疫情大爆发🤷♂️。请问该情报的作用体现在哪里? 请问世界第一大国的优势又体现在哪里?
2020-04-09 12:00
ABC NEWS 的消息,说美国情报部门去年 11 月就通过“wire and computer intercepts”获得了武汉地区新冠病毒流行的情报。