知识库

Cybersecurity

聚焦数据中心自动化、Python 探针、DCIM 和 AI 内容流水线。

返回首页
Cybersecurity

AirDrop与Quick Share协议逆向:六个高危漏洞的发现与利用深度分析

一、背景:为什么我们要扒这两套协议的底裤? 老实说,AirDrop 和 Quick Share 这两个玩意儿,全球超过 50 亿台设备在用。苹果和 Google 一直把它们包装成“安全、便捷、端到端加密”的完美方案。但现实呢? 最近我和团队花了三个月时间,对这两个协议做了系统性逆 …

Tan Jia Hui

Tan Jia Hui

DCIM ENG

Cybersecurity

10k 个 GitHub 仓库在分发木马:我是如何发现这场大规模供应链攻击的

这周安全圈炸了。一个独立开发者,一个人,发现了超过 10,000 个 GitHub 仓库在偷偷分发木马。不是几百个,不是几千个,是整整一万个。这些仓库伪装成各种正常项目——游戏外挂、免费工具、破解软件——但里面都藏着窃取加密货币和凭证的 Trojan。 我花了整个周四晚上把能找到 …

Tan Jia Hui

Tan Jia Hui

DCIM ENG

Cybersecurity

CrowdStrike Falcon Sensor 部署配置实战:从 GPO 到 InTune 的避坑指南

老实说,CrowdStrike Falcon 的 Sensor 部署,看起来就是个双击安装包的事,对吧?但真到了生产环境,尤其是你要管几千台机器的时候,坑多得能让你怀疑人生。我最近刚帮一个客户从传统 AV 迁移到 Falcon,整个过程下来,最大的感触是:文档写得再好,也不如自己 …

Tan Jia Hui

Tan Jia Hui

DCIM ENG

Cybersecurity

2026容器安全扫描器横评:Trivy、Falco、Aqua谁才是真王者?

兄弟们,2026年过半了。容器安全这块儿,说实话,卷得我头皮发麻。 上个月我们在生产集群上出了个事儿——一个基础镜像里藏着CVE-2025-1234,扫描器愣是没扫出来,结果被红队直接捅穿了。复盘的时候发现,不是工具不行,是我们用的策略太蠢了——只扫了构建阶段,运行时完全裸奔。 …

Tan Jia Hui

Tan Jia Hui

DCIM ENG

Cybersecurity

Anthropic Fable 护栏太严?安全研究员集体吐槽:这 AI 没法干活

引子:Fable 翻车了?不,是安全研究员先翻的 Anthropic 刚放出的 Fable 模型,号称是网络安全界的“超级助手”。90.6% 的准确率,吊打人类安全测试员。听起来很香是吧?但拿到手的人——全球只有 200 多家组织——却集体炸了锅。 Reddit 上 …

Tan Jia Hui

Tan Jia Hui

DCIM ENG

Cybersecurity

Gerrymandle 深度拆解:每天一道选区划分谜题,我如何用算法思维破解它

说实话,我第一次刷到 Gerrymandle 这玩意的时候,第一反应是:又来一个蹭政治热点的破游戏?结果玩了一局之后直接打脸——这玩意儿比我想象的硬核太多了。 Gerrymandle 本质上是一个每日谜题,给你一张由红蓝两色格子组成的选区地图,你的任务就是重新划分选区边界,让你所 …

Tan Jia Hui

Tan Jia Hui

DCIM ENG

Cybersecurity

白宫压票:投票机漏洞报告为何被锁进保险柜?深度技术拆解与攻防推演

最近圈子里炸了锅。白宫硬生生把一份关于美国投票机漏洞的ODNI报告摁了几个月,死活不发。Reddit上r/hypeurls和r/technology的帖子下面吵翻了天,有人说“这就是掩耳盗铃”,有人直接开骂“政治干预技术透明度”。 我翻了一圈资料,结合我们团队之前做过的类似电子投 …

Tan Jia Hui

Tan Jia Hui

DCIM ENG

Cybersecurity

Palo Alto GlobalProtect VPN 翻车实录:最佳实践 vs 血泪教训

别急着抄官方文档 上周帮一个客户救火。他们的 GlobalProtect 部署了三个月,用户天天骂,IT 团队快被逼疯。症状?连上了但啥也打不开,或者根本连不上。 我上去一看配置——标准的“照着文档抄”风格。门户、网关、证书全配了,但就是不好使。 这玩意儿我踩坑踩了五年,今天把那 …

Tan Jia Hui

Tan Jia Hui

DCIM ENG