2015-06-18 09:56
转发微博
2015-06-18 09:30
在上海收获黑客干货的最好机会!这里有破解iPhone、破解电表、破解汽车、破解心脏起搏器的牛黑客团队。私信GeekPwn微博您的姓名+建议方式+参与理由,可免费参与。或戳 🔗网页链接 @tombkeeper @XCTF @腾讯校园先锋队 @CSDN 🔗可能是你与牛黑客团队交流的最好机会
2015-06-17 20:16
在给话题配图方面,我还是比较有自信的。比如这条新闻 🔗仨女孩街头相中帅哥硬拽上车,明后天没准会在微博上火起来,但大家的配图可能都不如我这个好:
2015-06-17 13:30
我作为一个搞二进制的,为啥会研究 JSONP 呢?同样是利用浏览器漏洞,寻常挂马相当于炸弹,炸到谁算谁;水坑攻击相当于导弹,有目的地攻击一类目标;而结合 JSONP 识别的浏览器漏洞利用则相当于狙击,除了指定目标,不会误伤任何人,所以难检查难发现。要研究怎么检测 APT,自然要研究这类高级技巧。