zgzhang 最近的时间轴更新
zgzhang

zgzhang

V2EX 第 240340 号会员,加入于 2017-07-14 18:44:22 +08:00
今日活跃度排名 14486
国内什么渠道入手增强版 SN 比较靠谱
Nintendo Switch  •  zgzhang  •  2019-10-11 16:53:27 PM  •  最后回复来自 mingli
14
求购一个二手 SWITCH
二手交易  •  zgzhang  •  2019-05-22 15:59:54 PM  •  最后回复来自 136178128
26
求华为 meta20Pro、iphone8 对比
iPhone  •  zgzhang  •  2018-11-01 17:13:31 PM  •  最后回复来自 zhang1215
11
MBP2018 什么时候会开放预定
MacBook Pro  •  zgzhang  •  2018-07-18 09:51:30 AM  •  最后回复来自 aikdog
31
zgzhang 最近回复了
2 天前
回复了 alan9999 创建的主题 信息安全 求助,被入侵了,如何减小损失?
2 天前
回复了 alan9999 创建的主题 信息安全 求助,被入侵了,如何减小损失?
@alan9999 现在有很多公网的攻击面测绘工具,比如 fofa 、鹰图可以快速找到把服务开在公网的 frp 服务,你是最傻的一种,用了弱密码,你这种开上两天我估计能进来几波不同的人,即使是强密码,你能确定 frp 没有漏洞吗,至于怎么做,搞个 VPN 不好吗,方便是方便了,出个事会死人的,我见过一个判刑的 case ,操作跟你一样,只不过他运气比较差,通过这个跳板连接了业务数据库,然后非常多的数据被加密勒索,最后就是三年
2 天前
回复了 alan9999 创建的主题 信息安全 求助,被入侵了,如何减小损失?
@alan9999 做安全的人真的觉得你这种行为该死呀,如果是专业一点的话,需要最几件事情:
1. 首先所有系统全部更改密码,并且查看关键系统的登录记录
2. 老旧的 windows 马上重装
3. 如果有日志的话,根据日志判断失陷主机的过往扫描范围,如果可以这些主机全部重装
另外如果你这种行为,发生在一个关注安全的大型公司,大概率要被开除,所以后续不要搞骚操作了
@YJi 我遇到了,经常有人给我打电话打不通,然后发现手机一点信号没有,最后关机重启解决,怀疑是系统 bug
@nekoharuya 闹了半天,甚至都不是专业人士,呸
另外从纯技术手段说,勒索基本上都是走量,是依赖扫描器大量扫描低级别漏洞的,定向的攻击 ROI 反而更低
网安从业者,勉强做到过知乎的平均薪水,也曾经天真的认为凭借自己的手段能发家致富,但是对技术了解的越多,也见到了比自己厉害很多的人被抓,才越来越敬畏,赚一份苦力钱,挺好的
80 天前
回复了 xueyuehua 创建的主题 职场话题 年薪 50+到底是怎么做到的
突破 100 个的那次跳槽,要了 30%的涨幅,HR 甚至加了一些,说那个数不太吉利,可惜呀那样的日子估计再也没有了
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3092 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 16ms · UTC 13:50 · PVG 21:50 · LAX 05:50 · JFK 08:50
Developed with CodeLauncher
♥ Do have faith in what you're doing.