&'a ::rynco::UntitledChannel
4.4K subscribers
17.3K photos
281 videos
123 files
14.7K links
西郊林密无处去,北城雾沉晚风凉。

本频道是:
- 推送任何有趣的东西的地方
- 偶尔可以看纸片小姐姐的地方
- 管理员随性吐槽的地方

本频道不是:
- 客观的科技新闻频道
- 键政频道

转载不代表立场。
消息仅代表发布者个人观点,不代表其他管理员的观点或立场。
本频道不接收任何广告。

所有原创内容以 CC BY-NC 4.0 发布。

其他
音乐频道 @rynif_music
Download Telegram
Forwarded from 煎蛋无聊图
😢3
Forwarded from 煎蛋无聊图
👍20🤩5
知乎 作为渗透测试工程师有什么有趣的经历?
爱抽烟的王老师 的回答:

一次惊心动魄的物理渗透攻击。四年前的事,配合取证工作,合法。
网上正面漏洞实在拿不下,磨叽了十多天过去了,各种钓鱼也没进展。老大一气之下,直接说:去机房,去服务器所在机房偷硬盘。

1. 先找到对方服务器 IP,在 X 州一个 IDC 机房。我们通过行内人问到是哪个服务商,联络对方服务商,要了一台相邻 IP 的机器,带宽都要 100M 独享的,不砍价,让服务商觉得我们爽快,增加信任感。购买信息全部用其他掩护的身份,包括付款记录合同。
几天后联络告知需要挂载我们的硬盘,我们要派人过去现场安装硬盘维护,对方说让我们快递邮寄我们说数据保密不方便。

2. 两个人驱车过去,全程戴帽子,电话用掩护身份的,进机房时身份证也没查。联系机房管理员,简单登记带我们进机房。
第一天进去踩点到目标服务器,跟我们租用的机柜隔三个机柜,因为机架里服务器都贴了标签,包括服务器型号,硬盘架指示灯数量和闪烁状态估摸了哪些硬盘是一组数据盘。运气很好,摄像头监控死角,机柜间没有监控。
当时的情况是一直无法提权,权限有限的 shell 可以看到对方硬盘的型号参数,SAS 做的 RAID10。

3. 第二天立马去京东采购了四块一模一样的硬盘,成本高呀,收件信息设置在离我们在 X 州宾馆地点 10 公里左右,一个学校门口的菜鸟驿站。还买了一样的硬盘架。

4. X 州呆的第四天,联络第二次进机房维护,这次一个人去的,进去机房后迅雷不及掩耳之势,戴上橡胶手套抽掉硬盘,换上准备好的新盘的,打扫痕迹十分钟后离开现场。其中再拔四块盘还是两块盘的纠结中,领导说全部吧就心一狠。

5. 回单位,恢复 RAID 状态,服务器挂载,读取数据,整个数据库全在,而且刚好是对方服务器的从盘,也就是抽掉这组 RAID 不影响服务器系统运行。对方服务器都没宕机中断,数据可能在内存里还存着,服务不中断,神不知鬼不觉。
据说对方半天后才发现服务器出故障,连机房管理员都一直都没发现硬盘被替换了。可想而知这种公共 IDC 机房多不安全,至少也要用 VIP 鸡笼。

目标完成,拿到完整数据,费时一周。全套下来不到一万成本。
🤔9👍4👎1
Forwarded from PIII
😁12👏2🤬1
我妈在微信视频时让我帮忙看看 安装某工业软件时硬盘不够空间了该怎么办
结果看到硬盘大小我气笑了 2020年的企业采购机居然还能有120GB硬盘的😅
(现在那个硬盘里已经塞了七八个大型软件 一滴都不剩了)
💩3
&'a ::rynco::UntitledChannel
为什么会有 VTB 出道就逆向 M1 的 https://www.youtube.com/watch?v=LonzMviFCNs
包含四个计算机工程师的 VTuber 组合 nullptr::live 成立了。(这不是愚人节笑话!)

twitter.com/nullptr_live

成员包括:
lethalbit, 折腾 SCSI
Asahi Lina, 折腾 Linux 内核
LunaTheFoxgirl, 折腾游戏引擎
cai-tan, 折腾游戏
🥰4👍1