• 支持 TK
  • 微博

    • 看看最新
    • 随便看看
    • 过去一年
  • 精选

    • 净想好事
    • 安全合辑
    • 疫苗合辑
    • 读书合辑
  • 文档

    • 搜索说明
    • 百元好物
    • tk猴子

  • 支持
下个页面随便看看

© Copyright 2025. All rights reserved.

加入tk真爱粉群
tombkeeper

2014-05-01 12:10

几年前曲P9开始研究flash时,我问过他这么搞的可行性,不过直到现在才有人用还是出乎了意料。攻防对抗往后越来越精彩了。

vessial

2014-05-01 11:46

攻击者很聪明啊,把关键的ie漏洞触发代码加密放到flash文件里面,通过flash里面的ExternalInterface.call来运行javascript代码来实现漏洞触发,而不需要直接把javascript触发代码放到网页里面,规避一些模式匹配.

阅读全文 >
阅读全文 >
tombkeeper

2014-05-01 10:01

草莓音乐节的介绍中有这么一句:【“草莓”不只是一种水果儿,更是一种生活态度……】——我注意到全文其他部分并无儿化音的使用。

阅读全文 >
tombkeeper

2014-05-01 09:55

“草莓音乐节”翻译成英文是不是“Screwberry Music Festival”?

阅读全文 >
tombkeeper

2014-05-01 09:37

更正一点:SGSRC的虚拟货币汇率似乎不是固定的,对低价商品约1:5,高价商品约1:10。大概是鼓励攒多一些再兑换。

tombkeeper

2014-05-01 09:25

首先恭喜SGSRC(@搜狗安全应急响应中心)开张。从各种设计看,可能也参考了TSRC这个国内*SRC的始祖,甚至奖励的虚拟货币对人民币的汇率也是约1:5。但SGSRC设计时可能误以为TSRC的“积分”就是“安全币”,其实两者间存在最高1:90的关系。这导致了在SGSRC,最严重漏洞的积分是10,相当于人民币50元。

阅读全文 >
阅读全文 >
tombkeeper

2014-05-01 09:25

首先恭喜SGSRC(@搜狗安全应急响应中心)开张。从各种设计看,可能也参考了TSRC这个国内*SRC的始祖,甚至奖励的虚拟货币对人民币的汇率也是约1:5。但SGSRC设计时可能误以为TSRC的“积分”就是“安全币”,其实两者间存在最高1:90的关系。这导致了在SGSRC,最严重漏洞的积分是10,相当于人民币50元。

阅读全文 >
1
...
43344335
4336
43374338
...
6074