• 邮件反馈
  • 支持 TK
  • 那年今日
  • 微博

    • 看看最新
    • 那年今日
    • 随便看看
    • 过去一年
  • 文章

    • 皮相专栏
    • 百度空间
    • 焦点博客
  • 探索

    • TK猴子

  • 支持
下个页面那年今日

点右侧微博标记去微博订阅真爱粉群👉

加入tk真爱粉群
tombkeeper
2014-01-11 16:54
原来他那10万美金是IE11 Preview Bug Bounty,我一直以为是Mitigation Bypass Bounty。一个沙箱逃逸漏洞换10万美金,还是不错的价钱。
vessial
2014-01-11 16:26被tk转发1次
🔗网页链接 IE11 win8 下面10w刀的破保护模式的洞
详情
tombkeeper
2014-01-11 16:33
不见八十亿恒河沙数如来者不能观此奇景……
2014-01-11 14:15被tk转发1次
抱歉,由于作者设置,你暂时没有这条微博的查看权限哦。查看帮助: 网页链接
详情
tombkeeper
2014-01-11 11:41
NSA的那堆小工具里有个便携电磁信号录制装置——我觉得用个支持OTG的Android手机加个50元钱的DVB-T dongle应该就能攒出个类似功能的东西: ​​​

图片描述 by gemini-3-flash-preview

详情
tombkeeper
2014-01-11 09:11
我记得当时提出做开源订票系统的人是现任京东副总裁的李大学(网页链接)。@caoz @Fenng 你们觉得西西河上这个2011年注册至今只发了此一贴自称淘宝技术专家自称当初提出做开源订票系统的人(网页链接)的人像是李大学吗?
2014-01-11 03:40被tk转发1次
该账号因被投诉违反法律法规和《微博社区公约》的相关规定,现已无法查看。查看帮助 网页链接
详情
tombkeeper
2014-01-11 08:54
把冷却后的内存迅速拔下来插到准备好的取证设备上应该可以对付这种情况。//@李铁军: 这个测试需要用USB设备启动电脑吧,如果制造点麻烦,BIOS中关闭USB设备启动,攻击者必须非常熟练的按热键选择USB设备启动。或者重要系统修改BIOS设置,将USB启动永久去掉,攻击是不是就不会成功了呢。
IDF实验室
2014-01-11 00:44被tk转发1次
【渗透测试中的冷却启动攻击和其他取证技术】许多人认为全盘加密和强密码弥补了攻击者对机器的任何物理直接访问,但却没有考虑到活动内存的危险,冷却启动攻击即是这种威胁的方式之一。全文戳:网页链接 欢迎@黑客老鹰 @tombkeeper @yuange1975 @余弦 来吐槽~[馋嘴] ​​​

图片描述 by gemini-3-flash-preview

详情
1...49264927492849294930...6508