Paulownia 最近的时间轴更新
一年一度的 HW 今天最后一天
从 2018 年被调来做安全, 2019 年第一次参加 HW,到今年已经第五个年头了。
以前每年 HW 都提心吊胆,今年已经彻底看淡了,无非是一些人的生意。
自从做安全,工作压力比起过去大了好多,上级单位的考核压力,公司领导们的责任压力传递下来,快把人压得透不过气了。
以前安全是个小众圈子,大家们日日站,挖挖 SRC,打打 CTF,现在因为政策的原因,也一路起飞了,泡沫没比房地产小多少吧。
尤其在国企做安全,领导们似乎永远不愿意承认没有绝对的安全,一个劲的压榨底下的员工,不愿意存在一点点的安全风险,所有的安全问题,上面要求要清零,下面汇报也是清零,可能也是我们一贯作风导致的吧。
虽然我自己喜欢搞安全,喜欢研究一些安全的漏洞、应急响应之类的东西,也参加过省、行业的各类比赛,拿了不少奖,但现在的工作氛围,让我很后悔在过去参加了比赛,取得了成绩。
今天的牢骚就到这里吧。
106 天前
Paulownia

Paulownia

V2EX 第 583703 号会员,加入于 2022-06-02 23:46:07 +08:00
Paulownia 最近回复了
45 天前
回复了 mewhz 创建的主题 服务器 请问有了一台 Linux 服务器有哪些用途?
既然都转安全了,那不用这个服务器用来挖洞和渗透吗
通过 eval 执行函数,基本上啥都可以干,执行命令,写入文件,读取文件之类的。
很多年前,我要执行 rm -rf *,鬼使神差的,输入了 rm -rf /*
不过好在是虚拟机
106 天前
回复了 looveh 创建的主题 程序员 2C4G 轻量级服务器能用来干啥?
日站
虚拟机吧, 我司也有,会检测 3389 端口,所以跑在虚拟机里
184 天前
回复了 lambdaq 创建的主题 信息安全 CTF 比赛有人投勒索病毒
说到黑幕,通信行业某行业赛,在哪举办,哪的某运营商就有人能拿到不错的成绩。某年参赛,发现其他公司的室友赛前三四点都没睡,后来才知道,赛前集训
去年遇到过一个安卓视频设备,公网,默认开放 5555 ,直接 adb shell 上去好像就是 root ?记不太清了。很多都被安装了你提到的这个挖矿软件,所以大概率猜测是映射 5555 的问题。根据我之前搭建蜜罐的经验,很多僵尸网络都会自动探测和攻击 5555 端口。比如 ssh 弱口令这种,在互联网上暴露不到 20 分钟就会有僵尸网络登录成功的记录。
5 月跑步 20km ,但是差了 2km
6 月完成 20km ,然后补上上个月差的 2km
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   1001 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 10ms · UTC 19:47 · PVG 03:47 · LAX 11:47 · JFK 14:47
Developed with CodeLauncher
♥ Do have faith in what you're doing.