tombkeeper 2014-01-11 16:54Open options原来他那10万美金是IE11 Preview Bug Bounty,我一直以为是Mitigation Bypass Bounty。一个沙箱逃逸漏洞换10万美金,还是不错的价钱。vessial 2014-01-11 16:26Open options🔗网页链接 IE11 win8 下面10w刀的破保护模式的洞 阅读全文 >阅读全文 >
tombkeeper 2014-01-11 16:33Open options不见八十亿恒河沙数如来者不能观此奇景…… 2014-01-11 14:15Open options抱歉,由于作者设置,你暂时没有这条微博的查看权限哦。查看帮助: 网页链接 阅读全文 >阅读全文 >
tombkeeper 2014-01-11 11:41Open optionsNSA的那堆小工具里有个便携电磁信号录制装置——我觉得用个支持OTG的Android手机加个50元钱的DVB-T dongle应该就能攒出个类似功能的东西: 阅读全文 >
tombkeeper 2014-01-11 09:11Open options我记得当时提出做开源订票系统的人是现任京东副总裁的李大学(🔗网页链接)。@caoz @Fenng 你们觉得西西河上这个2011年注册至今只发了此一贴自称淘宝技术专家自称当初提出做开源订票系统的人(🔗网页链接)的人像是李大学吗? 2014-01-11 03:40Open options该账号因被投诉违反法律法规和《微博社区公约》的相关规定,现已无法查看。查看帮助 网页链接阅读全文 >阅读全文 >
tombkeeper 2014-01-11 08:54Open options把冷却后的内存迅速拔下来插到准备好的取证设备上应该可以对付这种情况。//@李铁军: 这个测试需要用USB设备启动电脑吧,如果制造点麻烦,BIOS中关闭USB设备启动,攻击者必须非常熟练的按热键选择USB设备启动。或者重要系统修改BIOS设置,将USB启动永久去掉,攻击是不是就不会成功了呢。IDF实验室 2014-01-11 00:44Open options【渗透测试中的冷却启动攻击和其他取证技术】许多人认为全盘加密和强密码弥补了攻击者对机器的任何物理直接访问,但却没有考虑到活动内存的危险,冷却启动攻击即是这种威胁的方式之一。全文戳:🔗网页链接 欢迎@黑客老鹰 @tombkeeper @yuange1975 @余弦 来吐槽~ 阅读全文 >阅读全文 >