V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  quu  ›  全部回复第 1 页 / 共 3 页
回复总数  57
1  2  3  
7 小时 50 分钟前
回复了 layman3612 创建的主题 程序员 早上买了慕课网的课,郁闷了一天
哈哈哈,你搞的我都想干培训了!把价格打下来,通通 9.9-19.9 哈哈哈
哈哈,咋说呢,按哲学来看只有有公网访问,那就存在被黑的可能性,但是实际上如果你手搓的话,有点过于紧张了,我们把入侵摄像头常见方式一个个列下来:

1.弱口令,最蠢!但是最有效的,大部分摄像头其实都是被弱口令暴力跑出来的;
2.厂商存在“调试后门”,或摄像头组件及云平台漏洞导致通过“网络空间测绘引擎”直接批量搞了;
3.存储介质出现安全问题,泄密,其实这个概率不高;
4.供应链攻击,系统没问题用的组件出安全漏洞导致出问题....

其实避开这些问题,核心都是网络上能扫到你,IP 测绘的逻辑就是直接访问 IP 爆端口,看返回上面有无状态、根据响应头确认资产是什么,断开摄像头外网访问能力,隐藏资产相对来说确实是最有效的方式。

至于大家一直在提的 ONVIF 协议,“随便”找个支持 ONVIF 的摄像头.... 大华其实就报过 ONVIF 配置不当导致的身份绕过漏洞,在意供应链攻击的话,那你就只能自己从手搓摄像头开始了,哈哈哈。所以核心还是回到“断开摄像头外网访问”这一条上就行了。
我们做了个新品牌,叫 iTrust SSL 地址: https://www.itrustssl.cn/ ,如果有需求我可以送一些优惠券。邮箱 quu@1aq.com
2023-08-22 23:36:13 +08:00
回复了 quu 创建的主题 职场话题 大半夜被腾讯云添堵,各位避坑。
朋友圈有个朋友评论的一句,特别想转过来!
DDOS 的人大概也没想到,腾讯云比攻击者敲诈勒索的方式、收费都要狠!
2020-12-28 16:05:50 +08:00
回复了 quu 创建的主题 分享创造 0XU 天气上线 从纯粹的网址导航我们正在造纯粹的工具集
@DL9412 但相关头条资讯,都会给你推本地新闻,wiki 和新闻我们在一个模块里。
看看余弦的安全技能树吧,顺着去坚持: https://evilcos.me/security_skill_tree_basic/index.html
2020-06-18 14:38:31 +08:00
回复了 wszbdyyy 创建的主题 分享创造 正式分享一个自己写的一个导航,曹操导航。
也来凑个热闹,分享一下我们的网址导航 0XUCN,其实不止于导航,这是个工具推荐引擎,刚上线很糙我们在努力完善中,基于‘’Golang 才够浪驱动。
2020-06-18 14:04:07 +08:00
回复了 quu 创建的主题 分享创造 我是 0XUCN,这是我们的第一次见面。
补充个链接,https://www.0xu.cn
2020-02-27 17:44:04 +08:00
回复了 wangking 创建的主题 程序员 有没有代抢购域名的网站?
2020-02-27 17:19:04 +08:00
回复了 quu 创建的主题 酷工作 求个 C++工程师, 12-25K Base 成都。
@SPACELAN 求联络,急求熟悉 Chromium 的兄弟加入。
2019-10-08 17:58:35 +08:00
回复了 quu 创建的主题 程序员 分享一批团队之前做的安全文献
@jeblur sorry 文件过大传掉了,链接: https://pan.baidu.com/s/1hCtE_QZB0Yhq1M97PFnrGA 提取码: g3hw
2019-03-14 22:31:49 +08:00
回复了 quu 创建的主题 程序员 那个女友被骗的程序员,你站住。
2019-03-13 16:26:47 +08:00
回复了 quu 创建的主题 程序员 那个女友被骗的程序员,你站住。
@zarte 公示信息,是我们已经直接鉴定有问题或者标注高风险的信息。

举报信息,是根据类别直接到相关部门或者组织,直接由他们鉴权,明白这个逻辑吗?
2019-03-13 16:04:50 +08:00
回复了 quu 创建的主题 程序员 那个女友被骗的程序员,你站住。
@zarte 那防骗这件事儿,就不会有人敢干了!!
2019-03-12 21:08:18 +08:00
回复了 quu 创建的主题 程序员 那个女友被骗的程序员,你站住。
@crs0910 哪方面的烂?我们改进。
2019-03-12 21:07:49 +08:00
回复了 quu 创建的主题 程序员 那个女友被骗的程序员,你站住。
@Levi233 是我。
1  2  3  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5335 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 42ms · UTC 08:09 · PVG 16:09 · LAX 01:09 · JFK 04:09
Developed with CodeLauncher
♥ Do have faith in what you're doing.