Cat Ch.
我觉得华为过安可是好事,倒不是他比统信和麒麟做得好,而是让更多渴望吃华为屎的人吃到他们想吃的东西 这是好事啊.jpg
应该是有人斗法失败了,他这个二级过的基本上算是一个定制冠军,只能说工信部无演了
😁10
群友 nas 需要啥功能麻烦回复下这条,调研一下,我不喜欢飞牛的小朋友.jpg
更新:软件层面,你要万兆我也不能给你机器焊一个
再更新:目标是家用,不是起夜级
支持不了的功能列表:nvmeof(目前没有能用的开源实现)
更新:软件层面,你要万兆我也不能给你机器焊一个
再更新:目标是家用,不是起夜级
支持不了的功能列表:nvmeof(目前没有能用的开源实现)
🥰13
Cat Ch.
群友 nas 需要啥功能麻烦回复下这条,调研一下,我不喜欢飞牛的小朋友.jpg 更新:软件层面,你要万兆我也不能给你机器焊一个 再更新:目标是家用,不是起夜级 支持不了的功能列表:nvmeof(目前没有能用的开源实现)
主要目标是做一个开放的支持多平台的 nas 系统,有些需要商业成本的服务可能提供不了
世界未解之谜之李彦宏到底对没能成为人类的人类公司 CEO Amodei 做了啥
😱17😁3
https://www.openwall.com/lists/oss-security/2026/01/20/2
省流:gnu inetd 的 telnet 实现能通过客户端环境变量直接给自己提权成 root,从 2015 年开始就有
诶呀我操 一出手就是大的
省流:gnu inetd 的 telnet 实现能通过客户端环境变量直接给自己提权成 root,从 2015 年开始就有
诶呀我操 一出手就是大的
😁14😱1
Forwarded from AshBar
还是 lwn 网友有意思,老登含量高,合订本搞起来了
Solaris 在 2007 年干过完全一样的事情
https://it.slashdot.org/story/07/02/12/1118248/solaris-telnet-0-day-vulnerability
更神必的是这篇报道提到了,AIX 在 1994 年干过完全一样的事情
Solaris 在 2007 年干过完全一样的事情
https://it.slashdot.org/story/07/02/12/1118248/solaris-telnet-0-day-vulnerability
更神必的是这篇报道提到了,AIX 在 1994 年干过完全一样的事情
it.slashdot.org
Solaris Telnet 0-day vulnerability
philos writes "According to SANS ISC, there's a vulnerability in Solaris 10 and 11 telnet that allows anyone to remotely connect as any account, including root, without authentication. Remote access can be gained with nothing more than a telnet client. More…
🗿8❤1
Forwarded from Pseudorandom Thoughts
AI slop怎么在天上飞.jpg
1、红队大手子们vibe个爽的同时一定要练好自己的redteam ops基本功,安全还是太难了。
2、不要在远控本机用http.server挂马,更不要在
3、云环境哪怕开了安全组白名单也还是有很多信道可以用,注意各类脱离云自身RBAC体系运行的云服务,感觉是从aws开始搞云至今都存在的设计硬伤。AK异地调用告警/白名单很重要。
4、Linux服务器比起Windows来的一个点是服务默认没有像LSASS这类的关键凭据管理,服务凭据作为文件或作为环境变量时,一个任意文件读就全偷走了。但要找服务器用的钥匙环,目前来说好像没什么很雅的方案,
5、有些CWPP的文件蜜罐很弱智,你硬编码成这样,下次别人写勒索软件直接黑名单跳过。
6、搞OSINT和高级威胁情报分析的人外语一定要好,不然本来是小贼,一份AI史lop境外境内来回搬,搞得跟捅了什么APT老挝似的。
1、红队大手子们vibe个爽的同时一定要练好自己的redteam ops基本功,安全还是太难了。
2、不要在远控本机用http.server挂马,更不要在
$HOME开。请选择noindex的http服务器。3、云环境哪怕开了安全组白名单也还是有很多信道可以用,注意各类脱离云自身RBAC体系运行的云服务,感觉是从aws开始搞云至今都存在的设计硬伤。AK异地调用告警/白名单很重要。
4、Linux服务器比起Windows来的一个点是服务默认没有像LSASS这类的关键凭据管理,服务凭据作为文件或作为环境变量时,一个任意文件读就全偷走了。但要找服务器用的钥匙环,目前来说好像没什么很雅的方案,
/proc/keys在应用级没什么人用,gnome-keyring天生对无头服务器不是很友好,SELinux天生对人类不是很友好。5、有些CWPP的文件蜜罐很弱智,你硬编码成这样,下次别人写勒索软件直接黑名单跳过。
6、搞OSINT和高级威胁情报分析的人外语一定要好,不然本来是小贼,一份AI史lop境外境内来回搬,搞得跟捅了什么APT老挝似的。
✍17
某厂那个应该不是扣串了而是扣错了,扣串了的感觉大概率串子。
Paypal 的 Invoice API 正常情况下没有重复扣费能力,不太可能会发生扣串了的情况,而且正常游戏也不太可能接 Subscriptions 或者 Payment Method
卧槽他真干了,逆天啊,自行前往官方 discord 参观吧:https://discord.com/invite/akendfield
iOS 多次扣费那个更是纯串子,iOS 除了订阅以外的扣费要求 pp,你不按两次根本扣不了
当然以上内容只是合理推测,他要真能整出来狠活那可太牛逼了
卧槽他真干了,逆天啊,自行前往官方 discord 参观吧:https://discord.com/invite/akendfield
iOS 多次扣费那个更是纯串子,iOS 除了订阅以外的扣费要求 pp,你不按两次根本扣不了
当然以上内容只是合理推测,他要真能整出来狠活那可太牛逼了
Discord
Join the Arknights: Endfield Official Discord Server!
The Official Discord for Arknights: Endfield, a real-time 3D RPG with strategic elements published by GRYPHLINE. Welcome back, Endministrator! | 620025 members
🤣2