quu's recent timeline updates
quu

quu

不善于创新,但敢于折腾的极端主义者。
🏢  网络尖刀 / 创始人
V2EX member #215202, joined on 2017-02-15 12:04:59 +08:00
黑客是职业也是信仰,网络尖刀团队创始人。
大半夜被腾讯云添堵,各位避坑。
  •  4   
    职场话题  •  quu  •  Aug 24, 2023  •  Lastly replied by Chad0000
    34
    我是 0XUCN,这是我们的第一次见面。
    分享创造  •  quu  •  Jul 5, 2020  •  Lastly replied by jacho
    6
    终于等到世界最大同性交友社区 移动 APP 了!
    程序员  •  quu  •  Mar 19, 2020  •  Lastly replied by jinliming2
    19
    求个 C++工程师, 12-25K Base 成都。
    酷工作  •  quu  •  Feb 27, 2020  •  Lastly replied by quu
    2
    分享一批团队之前做的安全文献
  •  2   
    程序员  •  quu  •  Oct 8, 2019  •  Lastly replied by jeblur
    9
    quu's recent replies
    Feb 1
    Replied to a topic by Tink 信息安全 飞牛这个漏洞 POC 太容易了啊
    @Curtion fofa 可以再精准点

    (port="5666")&& icon_hash="470295793" icon + 端口验证
    http://NSA 地址/app-center-static/serviceicon/myapp/%7B0%7D/?size=../../../../
    Jan 22
    Replied to a topic by knowsafe SSL iTrustSSL 最新优惠码 还是折后 50 元/年
    有一些恶意注册账户直接把优惠码核销也不下单的,如果无法使用,直接截图发给在线客服,客服会定向发优惠码给你。
    微信客服:itrustssl
    Apr 1, 2025
    Replied to a topic by layman3612 程序员 早上买了慕课网的课,郁闷了一天
    哈哈哈,你搞的我都想干培训了!把价格打下来,通通 9.9-19.9 哈哈哈
    哈哈,咋说呢,按哲学来看只有有公网访问,那就存在被黑的可能性,但是实际上如果你手搓的话,有点过于紧张了,我们把入侵摄像头常见方式一个个列下来:

    1.弱口令,最蠢!但是最有效的,大部分摄像头其实都是被弱口令暴力跑出来的;
    2.厂商存在“调试后门”,或摄像头组件及云平台漏洞导致通过“网络空间测绘引擎”直接批量搞了;
    3.存储介质出现安全问题,泄密,其实这个概率不高;
    4.供应链攻击,系统没问题用的组件出安全漏洞导致出问题....

    其实避开这些问题,核心都是网络上能扫到你,IP 测绘的逻辑就是直接访问 IP 爆端口,看返回上面有无状态、根据响应头确认资产是什么,断开摄像头外网访问能力,隐藏资产相对来说确实是最有效的方式。

    至于大家一直在提的 ONVIF 协议,“随便”找个支持 ONVIF 的摄像头.... 大华其实就报过 ONVIF 配置不当导致的身份绕过漏洞,在意供应链攻击的话,那你就只能自己从手搓摄像头开始了,哈哈哈。所以核心还是回到“断开摄像头外网访问”这一条上就行了。
    我们做了个新品牌,叫 iTrust SSL 地址: https://www.itrustssl.cn/ ,如果有需求我可以送一些优惠券。邮箱 [email protected]
    Aug 22, 2023
    Replied to a topic by quu 职场话题 大半夜被腾讯云添堵,各位避坑。
    朋友圈有个朋友评论的一句,特别想转过来!
    DDOS 的人大概也没想到,腾讯云比攻击者敲诈勒索的方式、收费都要狠!
    @DL9412 但相关头条资讯,都会给你推本地新闻,wiki 和新闻我们在一个模块里。
    看看余弦的安全技能树吧,顺着去坚持: https://evilcos.me/security_skill_tree_basic/index.html
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2494 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 26ms · UTC 12:16 · PVG 20:16 · LAX 05:16 · JFK 08:16
    ♥ Do have faith in what you're doing.