最新文章

CrowdStrike战略方向分析

CrowdStrike战略方向分析

一、CrowdStrike的战略底色是什么?CrowdStrike近年来的一系列动作,如果用一个词来概括,是“解除锁定”。听起来有些反直觉,因为通常安全厂商的战略目标是“锁定甲方”。但CrowdStrike的做法恰恰相反:它通过一系列设计,

· 网络安全 · 2026-05-14 6 阅读
VS命令执行与防御

VS命令执行与防御

本文从命令执行与防御两个角度展开,学习VS钓鱼针对安全从业者的攻与防。 声明:Tide安全团队原创文章,转载请声明出处!文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!

· 网络安全 · 2026-05-13 4 阅读
你站在哪里

你站在哪里

上一篇顺口溜中的方法论我们讲了成长的内在五步:读书、行路、阅人、问师、领悟。但有一个问题没有回答:这五步,你在哪里迈?是在一个高信息密度、高反馈强度的平台上迈,还是在一个人浮于事、重复劳动的角落里迈?这一篇,就来说说平台。王立群在《百家讲坛

· 网络安全 · 2026-05-12 6 阅读
在日本被捕后的拘留所经历

在日本被捕后的拘留所经历

如果你不幸被捕,或者只是出于好奇,这里有一份关于日本拘留制度的第一手资料:你会遇到什么情况,它是如何运作的,以及拘留期间的生活是什么样的。日本常被视为世界上最安全的国家之一,但这种严格的秩序也伴随着一些令人措手不及的法律。一些看似微不足道的

· 网络安全 · 2026-05-10 6 阅读
《社会正义谬误》读书笔记

《社会正义谬误》读书笔记

对富人加税,最后亏的为什么是穷人?最低工资法推行后,黑人青年失业率为什么反而翻倍?平权加分政策,为什么让被照顾的人更难毕业?Sowell 用半世纪的研究告诉我们:很多以正义为名的政策,只是善意装上了发动机,撞死了它本想救的人。 Thomas

· 网络安全 · 2026-05-10 6 阅读
NSS 后门 | Linux 后门系列

NSS 后门 | Linux 后门系列

愿心中的火永不熄灭! 赵姐是我永远的偶像!0x01 从一个漏洞说起2025 年 6 月 30 日,一个编号为 CVE-2025-32463 的 sudo 漏洞被公开披露,CVSS 评分 9.8(严重)。这个漏洞的特殊之处在于:任何本地普通用

· 网络安全 · 2026-05-09 8 阅读
多Agent协作时代的Git规范

多Agent协作时代的Git规范

适用于多Agent产品迭代时一套”防互相踩踏”协作规约。 这不是Git入门教程。这是团队协作,单人多Agent在产品迭代时总结出来的一套”防互相踩踏”协作规约。文章系AI共同创作。0x00 前言:Git规范的对手已经换人了几年前讨论 Git

· 网络安全 · 2026-05-09 4 阅读
《西夏字帖与铁骑红妆》

《西夏字帖与铁骑红妆》

楔子:黑水城的最高机密公元1909年,西北内陆。黑水城(喀拉浩特)遗址的风沙,如同奔腾的黄色海浪,无情地拍打着考古营地的帆布帐篷。这座在蒙古铁骑的践踏下覆灭、又被沙漠吞噬了近千年的西夏古城,正一点点向世人展露它残破的枯骨。煤油灯昏黄的光晕下

· 网络安全 · 2026-05-08 4 阅读