Pseudorandom Thoughts
惨遭空中浩劫,全司最强的几个红队壬(上线前做过审计)的眼皮底下,一名外包员工鬼使神差绕过了CI/CD、静态扫描、动态扫描、渗透测试等所有的检查机制,把log4j2-core<=2.14版本带上了生产环境,被友商红队一发入魂。虽然态势感知救了救,你jar包下面的application.yml都露出来了。 “你们修得很快啊”,裁判席上大伙对俺们爆发了极其欢乐的笑声。 “WAF呢,某里云WAF救一下啊”,我复测时往参数框里输了典中典{jndi:ldap原版payload。 某里云WAF一声不吭。
其实就是前两天说的打包打歪的项目,又吃了发SQLi,然后测试环境又扒出来一个还没上上去的SQLi,直接找领导说无法和这样的开发一起共事,申请调离项目了,早润早轻松。
年终总结汇报,本来想写一句以较低的成本实现了效果相当好的安全防护然后排开各种数据,打卡签退时看着刷脸机里厚重的眼袋意识到,省去的成本是落我身上了
刚入职时的mentor:公司里面用rhel比较多,所以你应该多在centos这类同源的系统上面试东西
今天围着axs7上一个编译失败的项目感觉漏了包
mentor:你
我下意识:
我:……我平时用arch,也忘了
今天围着axs7上一个编译失败的项目感觉漏了包
mentor:你
dpkg看一下我下意识:
pacman -Q | grep
mentor:不对应该是rpm,参数怎么拼来着……平时用太多debian忘了我:……我平时用arch,也忘了
大约是毕业一年左右的时间,逐渐意识到,物理规律和社会规律具备的“反人性”的一面。小时候觉得科学就是科学,扯恁多人类优良品质做什么;后来才发现科学是如此珍惜,它要求人有限而愚钝的思维朝着不可达的极限向上探求;然而刻在人类基因中的任何的懒惰、贪婪、自大、怯懦……诸如此类,都会给思维找一条下坡路,而人的思维在本能上就是想走下坡路的。人只有克服人性才能接近科学,然而人是无法完全克服人性的,克服人性的人还能叫人吗?自想(不)通这一点以来,世界的运行在眼中变得非常机械(有真随机数生成器的机械)、戏谑和唏嘘。许多悲伤或跋扈的心情突然就不再出现了,情绪变得很平和,观点和说出来的话却愈发激进而有攻击性——我大概无法再将“人文”的“人”同“以人为本”的“人”划约等号了。
Forwarded from Plltxe.
🔁🐦
PDF: https://static.googleusercontent.com/media/fonts.google.com/en//knowledge/stop_stealing_sheep.pdf
Interview: https://design.google/library/catching-up-with-erik-spiekermann/
PDF: https://static.googleusercontent.com/media/fonts.google.com/en//knowledge/stop_stealing_sheep.pdf
Interview: https://design.google/library/catching-up-with-erik-spiekermann/
vxTwitter / fixvx
💖 234 🔁 48
💖 234 🔁 48
Google Fonts (@googlefonts)
Available now on Google Fonts: The complete 4th edition of the legendary book, “Stop Stealing Sheep and find out how type works,” by @espiekermann!