ARP欺骗-你在上网,我在看

2026-08-05 · 20 阅读 · 0 评论 · 网络安全

有一次,我在一个咖啡馆做测试。咖啡馆有免费WiFi,客人很多。我打开笔记本,连上WiFi,敲了几行命令。屏幕上很快跳出几个IP地址——同一网络里,连了三十多台设备。……我端着咖啡走出门,心想:这杯咖啡,可能是今天所有客人里,最值钱的一杯。

阅读全文
ARP欺骗-你在上网,我在看

SQL注入一条注释符号,打进后台

2026-08-04 · 20 阅读 · 0 评论 · 网络安全

某天,有个小网站被黑了。网站是个本地论坛,老板是个四十多岁的大哥,服务器是租的,代码是外包写的。他找到我的时候,一脸懵:我这儿又没得罪人,怎么就被黑了?……他说:这玩意儿看着看着,就上瘾了。

阅读全文
SQL注入一条注释符号,打进后台

车票

2026-08-04 · 23 阅读 · 0 评论 · 深夜便利店

一个便利店店主的深夜日记 今日进货  │  烟×5 │ 火机×2 │ 啤酒×6 一张留了十年的车票,一直没走成 10月14日 阴凌晨两点,有个男人进店买烟。……我把那张票夹在账本里。每年10月14日,我都会拿出来看看。提醒自己:想做的事,别等。

阅读全文
车票

你的密码,三秒钟就能破

2026-08-03 · 45 阅读 · 0 评论 · 网络安全

有个客户找到我,说他家的摄像头被人控制了。摄像头在客厅,对着沙发。他调出录像,凌晨两点到四点,摄像头自己在转,像是有人在远程操纵,来回扫视房间。……他说得对。

阅读全文
你的密码,三秒钟就能破

邮件里没有炸弹——直到你点开它 ▸一封邮件,端掉整个公司

2026-08-02 · 66 阅读 · 0 评论 · 网络安全

从一次真实的钓鱼攻击事件开始,完整拆解钓鱼邮件的四步攻击链:目标侦察、伪造投递、认证绕过、上线控制。涵盖域名抢注、HTML Smuggling、SPF/DKIM/DMARC 绕过、域前置(Domain Fronting)C2通信等技术细节。红队视角演示 GoPhish 钓鱼演练搭建流程,防守侧给出五条即时可用的防护措施:DMARC p=reject配置、邮件...

阅读全文
邮件里没有炸弹——直到你点开它 ▸一封邮件,端掉整个公司

导航

2026-08-02 · 59 阅读 · 0 评论 · 深夜便利店

一个便利店店主的深夜日记 今日进货  │  关东煮×1  │  饭团×1  │  咖啡×2  │  烟×4 凌晨两点,一个穿深蓝工装的货车司机走进便利店,要了咖啡和烟。他掏出手机看导航,反复划着屏幕,问店主前面国道封没封。他把手机转过来——屏幕上一条红色虚线指向一个叫"杉木坪"的地方,店主开店六年从没听过。司机付了一张2005年停印的旧版...

阅读全文
导航
« 1 2 3 4 5 »