2015-09-29 12:13
今年趋势 CTF 有一题是写 Poison Ivy 的 Exploit。当年这漏洞处于 0day 状态时,我看到了一个没考虑 DEP 的 Exploit,觉得很不完美,就费了很大力气,楞用主进程里的代码实现了 ROP,而且我当时还不知道这技术叫 ROP,造个车轮感觉很爽。几分钟后我忽然发现 Poison Ivy 原本就必须关闭 DEP 才能运行。
2015-09-26 11:20
🔗在过去几年里受到攻击的许多企业都丢失了最敏感的信息。即使信息丢失并未给企业带来个人风险或经济损失,但客户已对公司对信息的保全能力失去信心安全牛网 这篇文章的译者大概一激动多看了一个零,原文是“15 per cent of cyber security roles in the research had salaries of over £100,000 a year” 🔗Cyber security jobs surge due to increase in IT security。赶紧改过来吧,国内媒体看到这么大的标题肯定往海了转,而且他们不会去查原文的。