• 支持 TK
  • 微博

    • 看看最新
    • 随便看看
    • 过去一年
  • 精选

    • 净想好事
    • 安全合辑
    • 疫苗合辑
    • 读书合辑
  • 文档

    • 搜索说明
    • 百元好物
    • tk猴子

  • 支持
下个页面随便看看

© Copyright 2025. All rights reserved.

加入tk真爱粉群
tombkeeper

2014-02-21 09:45

婵娟就是嫦娥,“千里共婵娟”讲的是天蓬元帅不愿千里从天宫跑到月宫,和吴刚商量共婵娟的事。益州牧刘璋性格懦弱,是个小受,所以让刘备得手了,“弄璋之喜”是诸葛亮恭喜刘备时候说的。

平安汕头

2014-02-21 09:22

【国学200题,你做对多少?】“千里共婵娟”里的婵娟指的是什么? “庆祝弄璋之喜”是何喜事?“爆竹声中一岁除,春风送暖入屠苏”,这里的“屠苏”指的是?男子行拱手礼时应该: 左手在外还是右手在外 ?以下200题考考自己,也为你的孩子收藏起来,老祖宗的文化,需要我们传承! by广州日报

阅读全文 >
阅读全文 >
tombkeeper

2014-02-21 09:32

LittleBlackBox项目:🔗网页链接,包含了上千个从各种嵌入式设备里提取出来SSL、SSH私钥——对,是私钥。

阅读全文 >
tombkeeper

2014-02-21 07:46

[感谢kkqq提醒,修正重发] 新的APT攻击案例和新的Flash 0day:🔗网页链接。我觉得FireEye的同志们最牛的就是能想出这么多稀奇古怪的代号。别小看起这个,对市场宣传非常有帮助,我觉得他们市值起码有5%都是这些代号[嘻嘻]。这回起的是“GreedyWonk”,意思大概是“贪婪的学霸”。

阅读全文 >
tombkeeper

2014-02-21 07:34

这个漏洞我不稳定重现了。我的邮件客户端有个功能,平时基本不用,昨天偶尔用了一次,问题就出在这个功能的代码里。理论上这倒是个留后门的好办法:一个不常用的功能,在接收到的某种特定邮件时才会主动使用。

tombkeeper

2014-02-19 11:31

刚才我的邮件客户端崩溃了,崩在一个call edx上,edx看起来是因为UAF指到数据区去了,正好是邮件头里的数据,发件人可控。这要是没DEP就直接执行了。

阅读全文 >
阅读全文 >
tombkeeper

2014-02-21 07:24

Google Chrome 本轮更新所修复的漏洞(需蹿墙):🔗网页链接。我几乎都忘了,Google 会为每一个漏洞付钱。不过从数字上来看,提交垃圾漏洞似乎更合算——相比较其它市场而言。

阅读全文 >
1
...
44234424
4425
44264427
...
6061