盐-每天傍晚来买一包盐的老头,他老伴儿去年走了
一个便利店店主的深夜日记 今日进货 │ 盐×1 │ 米×5 │ 酱油×2 10月18日 晴店里有个老主顾,每天傍晚六点准时来,买一包盐。……那包盐,他买了三年。他买的是日子——和她一起过的日子。
阅读全文
一个便利店店主的深夜日记 今日进货 │ 盐×1 │ 米×5 │ 酱油×2 10月18日 晴店里有个老主顾,每天傍晚六点准时来,买一包盐。……那包盐,他买了三年。他买的是日子——和她一起过的日子。
阅读全文
我架了一个蜜罐。所谓蜜罐,就是一台「假服务器」——看起来是个很好入侵的目标,实际上是个陷阱。黑客进来,一举一动全被记录。……蜜罐是饵,日志是眼。真正的安全,是知道谁在暗处盯着你。
阅读全文
凌晨三点,我被一个电话吵醒。打电话的是个做设计的朋友,声音都在抖:我们公司的图,全被锁了。屏幕上全是英文,说要给比特币才解锁。……我说:这毛病,可以留着。这是好毛病。
阅读全文
有一次,我在一个咖啡馆做测试。咖啡馆有免费WiFi,客人很多。我打开笔记本,连上WiFi,敲了几行命令。屏幕上很快跳出几个IP地址——同一网络里,连了三十多台设备。……我端着咖啡走出门,心想:这杯咖啡,可能是今天所有客人里,最值钱的一杯。
阅读全文
某天,有个小网站被黑了。网站是个本地论坛,老板是个四十多岁的大哥,服务器是租的,代码是外包写的。他找到我的时候,一脸懵:我这儿又没得罪人,怎么就被黑了?……他说:这玩意儿看着看着,就上瘾了。
阅读全文
从一次真实的钓鱼攻击事件开始,完整拆解钓鱼邮件的四步攻击链:目标侦察、伪造投递、认证绕过、上线控制。涵盖域名抢注、HTML Smuggling、SPF/DKIM/DMARC 绕过、域前置(Domain Fronting)C2通信等技术细节。红队视角演示 GoPhish 钓鱼演练搭建流程,防守侧给出五条即时可用的防护措施:DMARC p=reject配置、邮件...
阅读全文
一台Kali笔记本、一块20块钱的USB无线网卡、一杯美式。三十分钟,十七台设备自动连接十二份明文凭据。被攻击的不是漏洞,是你的习惯。
阅读全文
一场红队授权演练中,仅凭一根网线和一台Kali笔记本,从接入内网到拿到域管理员权限只用了不到十分钟。核心技术链是Responder + LLMNR/NBT-NS投毒 + NTLM Relay接力攻击。本文完整复盘了攻击路径:如何利用Windows域环境中默认开启的名称解析协议捕获NTLMv2 hash,如何利用SMB签名缺失将身份认证接力转发到其他服务器,以...
阅读全文
一封看起来完全无害的邮件,没有任何附件,却让目标的电脑在十秒内被控。关键技术是HTML走私(HTML Smuggling)——攻击者利用浏览器原生行为绕过所有安全检测。本文从红队视角拆解了HTML走私的完整攻击链:从HTML中的JavaScript Blob构造到可执行文件落地执行,深入分析为何传统杀毒、邮件网关、代理检测、沙箱分析全部失效,并给出了五条可落...
阅读全文