• 邮件反馈
  • 支持 TK
  • 那年今日
  • 微博

    • 看看最新
    • 那年今日
    • 随便看看
    • 过去一年
  • 文章

    • 皮相专栏
    • 百度空间
    • 焦点博客
  • 探索

    • TK猴子

  • 支持
下个页面那年今日

点右侧微博标记去微博订阅真爱粉群👉

加入tk真爱粉群
tombkeeper
2021-12-24 19:35
沙丁鱼一例: 查看图片
tombkeeper
2021-12-24 11:41被tk转发1次
log4j 这个事情,目前官方的处理并不出格。但舆论再次走向了极端。在目前的环境里,即便只是划破手指滴了一滴血,吃民粹饭的自媒体们就会像鲨鱼一样聚过来。

更可笑的是鲨鱼后面的那些沙丁鱼。 ​​​
详情
tombkeeper
2021-12-24 13:03被tk转发1次
大概十年前,有个首长问我:“挖漏洞能不能不靠人?能不能建一个超算那样的系统,可以输入软件,输出漏洞?三个亿够不够?”

我说:“钱是够了。我建个机房,有两个门。你把软件刻到光盘里,从这个门塞进去,等着,然后另一个门输出装着漏洞的光盘。这是可以做到的。但你不能管我机房里是什么。” ​​​

图片描述 by gemini-3-flash-preview

详情
tombkeeper
2021-12-24 11:41被tk转发1次
log4j 这个事情,目前官方的处理并不出格。但舆论再次走向了极端。在目前的环境里,即便只是划破手指滴了一滴血,吃民粹饭的自媒体们就会像鲨鱼一样聚过来。

更可笑的是鲨鱼后面的那些沙丁鱼。 ​​​
详情
tombkeeper
2021-12-24 10:38
回复@RofMia:微博正文 //@RofMia:emm ……看在mitre终于回我邮件的面子上,姑且说挖洞有意思吧[允悲]挖到洞的时候很爽,拿到赏金的时候更爽,其他的,挖洞,跟src撕逼那些时间,就不太爽了//@tombkeeper:renew
tombkeeper
2018-10-19 09:41被tk转发1次
【黑客哪来的时间和动力去挖系统软件的漏洞?】
“个人觉得服务器软件的漏洞是很难挖掘的,看到 exploit-db 上 apache、vsftpd 这类系统软件 exp 一年才放出几个。黑客们哪里来的时间和动力去挖这些洞呢?这么耗时间去挖一个洞,谁给他们发工资啊?而且特别神奇的是,没挖到漏洞之前又不知道漏洞确实存在,他们是怎么安慰自己继续往下挖的?”

对同一件事,不同的人看法可能差异很大。在电影《非诚勿扰》中,也有人发出了类似的疑问。

2014-06-22
黑客哪来的时间和动力去挖系统软件的漏洞?

图片描述 by gemini-3-flash-preview

详情
tombkeeper
2021-12-24 09:40
renew
tombkeeper
2020-01-18 11:28被tk转发4次
某传统企业的网络安全负责人提出过一个大哉问:

“他们找我们漏洞……怎么办……当然,是应该的……你们想想,他们发现了漏洞,不告诉我们,怎么办?他们研究了……就这样让他们……不能让他们就这样不告诉我们!”(此处省略号代表的是由于情绪激动引起的语无伦次和不连贯,并非内容省略)

当然,这种奇葩代表的是相当极端的麻瓜。但在极端之内,正常之外,量仍然是非常多的。洋人估计也是看到了这边近来的情况,一边偷着乐,一边教大家英语: tombkeeper的微博视频
详情
1...22022203220422052206...6617