新的一年开始了~
一次 HSTS 重复响应头引发的排障记录:Strict-Transport-Security 出现两次的原因与解决
- 2026年08月03日
- 6
- 26.6℃
本文记录一次生产站点排障经历:同一个响应里出现了两条 `Strict-Transport-Security` 头,顺着这条线索又牵出了 HTTP 不跳转、www 无法访问、控制面板配置陷阱等一系列问题。全程使用 `curl` 抓包定位,不依赖图形界面,思路同样适用于其他反代 + 后端的架构。
Windows 11 蓝屏(0x000000D1)排障实录:Realtek 网卡驱动兼容性修复全流程
- 2026年08月02日
- 34
- 29.4℃
事件时间:2026 年 8 月 2 日 01:16 系统:Windows 11 24H2(内核版本 26100,8 逻辑处理器) 故障设备:Realtek PCIe GbE Family Controller(RTL8168,联想平台) 结论:系统连续运行 3 天 2 小时后,因旧版 Realtek 网卡驱动(2020 版)在 Windows 11 24H2 上触发空指针崩溃,非硬件故障。
银狐木马(SilverFox)深度剖析:从技术原理到安全防护
- 2026年06月30日
- 20
- 26.0℃
银狐(SilverFox,又称“游蛇”“谷堕大盗”)是一款长期活跃于网络攻击领域的高级持续性威胁(APT)木马家族,最早可追溯至2020年中后期。该木马是一款专门以我国网络用户为主要攻击目标的远程控制类恶意木马程序,以非法牟利为核心目的,目前已形成一条完整的黑色产业链。
银狐木马自诞生之初就带有明确的非法牟利目的,是一整套恶意攻击程序家族,目前已形成一条完整的黑色产业链。据央视网报道,以“银狐”木马为代表的恶意程序变种频发,单日新增变种超10个,针对办公场景、金融交易等领域的攻击事件激增,已造成全国超1000家企业累计损失超20亿元。目前被记录的“银狐”木马变种已达3万多个。
紧急安全更新:OpenWrt 25.12.4 修复 dnsmasq 多个高危漏洞与 Dirty Frag 本地提权
- 2026年05月15日
- 13
- 27.3℃
OpenWrt 社区在 25.12.3 发布仅一周后,紧急推出了 25.12.4 服务更新。本次更新集中修复了 dnsmasq 的 7 个 CVE 漏洞(含堆缓冲区溢出与 DNSSEC 崩溃)及 Linux 内核 Dirty Frag 本地提权漏洞 (CVE-2026-43284),同时新增 MikroTik hEX PoE 等设备支持并修复了 MAC 地址分配等关键设备问题。所有 25.12 用户强烈建议立即升级。