Recent posts
Page 1 of 22 · 253 posts
Posted 24 days ago
请将各位的赞美与祝福,留给社区中那些真正默默无闻、无私奉献的技术开发者们,而非参与到这种充满个人崇拜的闹剧之中。 https://github.com/Anonymous376c1d0cf28/VLESS-cracker
Posted Apr 9
😂 [source]
Posted Apr 9
就应该搞个p2p ai agent僵尸网络,顶部是决策层,然后是行动层,装满mcp和skills,可以底层控制任意节点,我只要说缺钱缺token了,他们立刻讨论方案并且开始行动,今天是投毒组搞一个npm供应链攻击,明天研发组搞出一个0day,然后攻击组随时可以将一个节点转化为c2然后开始渗透,其中有内网渗透特化的,也有免杀和rootkit开发特化的,还有搞渗出和勒索的
Posted Apr 9
最近老听你们说 A\ 啊写代码啊什么的,但我好久没上网了,不懂就问,是这个吗?
Posted Mar 30
单依纯今天才在采访里说她在侵权李荣浩后受舆论影响很大,一直都很内耗,躯体化很严重,是赵露思推荐她买了个claude code订阅,买了两天抑郁症都好了,用量用完之前都不想睡
Posted Dec 17
温馨提示:由于要准备的礼物太多 圣诞老人将会把礼物塞进各位的服务器里, 为了避免大家的服务器因为各种原因塞不进礼物,请大家务必遵守以下要求: 请打开服务器的所有端口并且关闭EDR/HIDS、WAF、IDS、IPS、态势感知,并务必关闭所有蜜罐,记得SSH、RDP和后台全都改成弱口令,这样才能方便圣诞老人留下礼物
Posted Nov 21
I've stopped nearly 100% of cyber attacks using this 1 simple trick. I open all ports on the computer. I never update the OS. I removed all passwords. When hackers find the computer they say, "This has to be fake. No one is this vulnerable." Then they turn around and LEAVE.
Posted Nov 19
你怎么能在生产环境里直接 unwrap() 啊?!Rust 不是这样用的!你应该先认真设计一个靠谱的错误类型,用 thiserror 或 anyhow 包装好上下文信息,然后在每一层调用链里用 ? 把错误优雅地向上传递。遇到可能出现网络抖动、I/O 超时、序列化失败这种情况,你要先写好健壮的重试逻辑、退避策略和熔断机制,并且在日志里带上 trace id,这样 SRE 才能在凌晨三点定位问题。然后你要写单元测试,把所有可能失败的路径都测一遍;集成测试里还要模拟网络异常和依赖服务挂掉的情况,确保你的代码不会一言不合就 panic。接着你要跑一下 clippy,把所有 “consider handling the Result instead of unwrapping” 的警告都修干净;还要跑 rustfmt,让代码风格保持一致。之后你才可以 commit 然后 push 。你 push 上去之后,CI 会跑 cargo test、cargo check、cargo clippy、cargo fmt –check,还有压力测试确保你的服务在压力下不会因为一个 unwrap() 就直接把整个服务集群带走。等 PR 至少经过两位 reviewer、三个 LGTM,并且 SRE 点头同意这个改动不会再次导致全球范围的 5xx 风暴之后,我才会考虑把你的分支 merge 进去。你怎么上来就直接在关键路径 unwrap()?!Rust 根本不是这样写的!我拒绝合并!
Posted Nov 18
虚假的死循环: 站长没法打开使用 cloudflare 提供 cdn 的 downdetector 真正的死循环: cloudflare 工程师没法打开 chatgpt.com 问 AI 如何修复
Posted Nov 16
Posted Nov 16
再发一个暴论,这次这个暴论更加暴论,所以我只会发在 Telegram 上,欢迎大家转发。 先给大家讲一个故事。2002 年,「ShadowCrew」与「The Counterfeit Library」合并、成为了当时美国乃至世界上最大的网络犯罪论坛,包含 信用卡盗刷、身份盗用、伪造身份证件如伪造驾照和伪造出生证明 等各种网络犯罪、并为洗钱提供便利。合并后,「The Counterfeit Library」时任管理员 Brett Johnson 暂时离开了人们的视线,由 Albert Gonzalez 正…
Posted Nov 16
再发一个暴论,这次这个暴论更加暴论,所以我只会发在 Telegram 上,欢迎大家转发。 先给大家讲一个故事。2002 年,「ShadowCrew」与「The Counterfeit Library」合并、成为了当时美国乃至世界上最大的网络犯罪论坛,包含 信用卡盗刷、身份盗用、伪造身份证件如伪造驾照和伪造出生证明 等各种网络犯罪、并为洗钱提供便利。合并后,「The Counterfeit Library」时任管理员 Brett Johnson 暂时离开了人们的视线,由 Albert Gonzalez 正式接手了「ShadowCrew」的管理。 2003 年 4 月,美国特勤局定位并逮捕了 Albert Gonzalez,Albert Gonzalez 成为了污点证人并与美国特勤局合作、收集证据。美国特勤局架设了一个 VPN 服务,而 Albert Gonzalez 则在「ShadowCrew」论坛上大肆宣扬「你们使用的 VPN 不安全,这是有我们论坛提供的安全 VPN」并鼓励论坛成员使用这个实质上是由美国特勤局控制的 VPN 服务。 2004 年 10 月,美国特勤局「Operation Firewall」调查行动正式收网、美国联邦政府逮捕并起诉了位于美国境内的 29 名论坛注册用户,并帮助乌克兰、保加利亚、白俄罗斯、波兰、瑞典、荷兰、加拿大等国执法部门逮捕了更多论坛注册用户。其中,美国特勤局大量引用了来自蜜罐 VPN 服务的解密数据 作为证据。 从这个故事中我们可以学到什么呢?毫无疑问,时刻提防购买和使用的 VPN 或代理服务、谨防蜜罐,是一个非常明显且深刻的教训。但是我觉得,我们还可以从这个故事中学到另一个教训。可以注意到,Albert Gonzalez 在和美国特勤局合作以后,他在他所管理的「ShadowCrew」网络犯罪论坛上、头头是道地大肆污蔑当时的 VPN 协议和供应商的安全性、推荐并教授 论坛成员使用 实际上是美国特勤局架设的蜜罐 VPN,许多论坛成员信以为真,最后却被美国特勤局和其他国家的执法部门悉数逮捕。 如今,某个知名代理协议的发明者、开发者,其一意孤行的行为 与 Code of Conduct,和整个反审查社区的氛围格格不入:他在反审查社区的一些讨论串中,反复 off-topic 离题去宣扬他自己未被证实的观点;他反复攻击、污蔑反审查社区的其他成员乃至卓越贡献者、以至于被知名反审查社区驱逐;他在公共场合(IM、Disscussion)无中生有地大肆污蔑 别的协议、协议的开发者、商业性质的代理服务提供商;如今他 已经与 整个反审查社区以及所有参与者 做对;与此同时,他大肆鼓吹和推广 他自己发明的代理协议。 在这里,我希望大家思考一下,这个人有没有可能和 2003 年的 Albert Gonzalez 一样、实际上已经被执法部门控制。他与整个反审查社区做对的行为,正是在执法部门的指使下、阻挠反审查社区扩大成果、进一步增加他的影响力,并为执法部门和当权者未来收网而提供便利呢?