• 邮件反馈
  • 支持 TK
  • 微博

    • 看看最新
    • 随便看看
    • 过去一周
    • 过去一年
  • 精选

    • 净想好事
    • 安全合辑
    • 疫苗合辑
    • 读书合辑
  • 文档

    • 搜索说明
    • 百元好物
    • tk猴子

  • 支持
下个页面随便看看

© Copyright 2025. All rights reserved.

加入tk真爱粉群
tombkeeper

2014-11-20 10:52

前年设计浏览器 0Day 检测方案的时候,我先让同志们做了针对 JavaScript 的预检测引擎。然后大家问我 VBScript 咋办,我说见到 VBScript 标签就可以转入沙箱检测流程[偷笑]

翰海源安全

2014-11-20 10:19

上接小伙伴0xBigBan分享的IE VB神洞CVE-2014-6332的触发本质原因 🔗网页链接 ,今天 又一位翰海源小伙伴分享了该神洞的DVE利用分析部分 🔗网页链接 诚如@tombkeeper TK教主常在他的PPT中讲到的“未知攻,焉知防”,这也是本文学习的初衷。 @flashsky @_alert7_

阅读全文 >
阅读全文 >
tombkeeper

2014-11-20 09:55

《不光彩的网络安全发家史》这种民科挑战相对论式的文章,百度新闻这样的大众媒体发发就算了,虽说也不光彩,好歹勉强能用“百家争鸣”的借口——当然,不知道百度杀毒的同志们看了作何感想。但如果专业安全媒体也发,那自然要做好承担由此带来的对自身专业性和公信力损害的长期后果的准备。

阅读全文 >
tombkeeper

2014-11-19 19:31

看 NoSuchCon 这会场,估计有密集恐惧症的黑客是不能去了……

阅读全文 >
tombkeeper

2014-11-18 17:54

1、这漏洞早就报给微软了,不是 .NET 开源后才被挖出来的。2、他今年 7 月已经加入 Google。一想到 Google 的 Project Zero 现在聚集了一帮什么样的人,我就不寒而栗。

FreeBuf

2014-11-18 17:38

【漏洞预警:.NET远程代码执行漏洞(含EXP)】就在上周微软宣布.NET开源的好消息。应用程序开发者们笑了,这没什么……关键是安全研究者们也笑了。就在这两天,.NET被曝远程代码执行漏洞。详情:🔗网页链接

阅读全文 >
阅读全文 >
tombkeeper

2014-11-18 15:57

我读过刘慈欣的几乎所有作品,也都很喜欢。《三体》2006年在《科幻世界》上连载时我就开始读了。但我并不推荐给太小的孩子读刘慈欣的书,包括《三体》。我觉得有看成极权主义信徒的危险。

2014-11-18 15:33

抱歉,作者已设置仅展示半年内微博,此微博已不可见。

阅读全文 >
阅读全文 >
1
...
43734374
4375
43764377
...
6302