Pseudorandom Thoughts
420 subscribers
96 photos
8 files
338 links
我将开口,同时爽到爆。
Download Telegram
出差开会一早上归来昏昏沉沉,纯靠下意识摇人和被摇,等自己的意识醒过来时发现自个儿的窗口和笔记本已经写好工作事项了,怀里还被塞了整两沓文件;管着的云服务分租还没分好呢,自己的大脑算力先被分租了。
Forwarded from smbc梗图频道
🎉1
想象一个科幻故事,《小明的野爹》,205x年小明父亲刚下葬,小明就收到了不同互联网大厂的广告推送,让他试用AI父亲七天,训练数据全是他们从网上违反用户协议自动抓取的,以至于每个AI都不能正确反馈他爹的性格,在充分白嫖多个厂商的免费额度(看了许多xr色情广告,空间转发《古神》抽奖,把砍一刀链接混进钓鱼邮件让大家点击)以照顾不同的野爹(包括但不限于用命令注入)的过程中逐步发掘他爹的秘密和真相,最后发现自己其实是他爹的私生子,然后结局反转了发现各大厂商都抄的同一个语料库被污染的基础模型,在模型中有一个虚构的母亲,也就是说小明大费周章在赛博空间从互联网大厂领取了一群野爹和一个不存在的妈。
上次测出来隔壁项目组有个swagger泄露,最近WAF响了去应急,吐槽说是不是没修,一看项目组在swagger写了一堆假的API地址,再一看日志对面红队开扫描器苦苦扫几十个假接口十几分钟,WAF闹得一层楼都知道了;我寻思还有这样折磨红队的方法,下次确实该搞点精神创伤系蜜罐
分享一个机具内容安全风险案例:
1、公共场所存在供游客查询上网的主机且没有开启KIOSK模式管控;
2、该主机防病毒和操作审计软件未正常工作;
3、该主机连接到了场所内的路由器;
4、该路由器同网段连接到了公共场所大屏;
5、公共大屏在某次调试时开启了ADB Port 5555。
再往下说个人人身就不安全了(
Forwarded from xkcd
这几年遇到过非常抽象的事情:在县级电视台内网和乡镇的便民自助机具上看到有不知哪来的开发人员塞进去的rust应用(作为生产环境)。有一种玩钢4派间谍去不丹偷到火箭技术的美
Forwarded from 鳖频道 (⑨BIE)
明天要调查的事情:
想象一下你女朋友跟你的工作单位毫无关系,人际网络也不交叉,你和她还没熟到身份证照片互发的程度。
然后次日早上你使用工位打印机时发现旁边放有你女朋友的身份证正反面复印件