• 支持 TK
  • 微博

    • 看看最新
    • 随便看看
    • 过去一年
  • 精选

    • 净想好事
    • 安全合辑
    • 疫苗合辑
    • 读书合辑
  • 文档

    • 搜索说明
    • 百元好物
    • tk猴子

  • 支持
上个页面看看最新
下个页面过去一年

© Copyright 2025. All rights reserved.

加入tk真爱粉群
tombkeeper

2022-09-10 09:10

renew

tombkeeper

2022-04-06 20:44

有推车,甚至有汽车,为什么还要手递手人传人地运物资呢?

这一方面固然是“自残自虐->尽心尽力->效果较佳”的传统思路,另一方面也不得不承认,人传人的视觉效果确实好,拍出视频来就比拿车运强的多。玩摄影的老头们到村里也愿意拍牛耕田,不愿意拍拖拉机。

人列计算机,大型团体操,物资人传人。

阅读全文 >
阅读全文 >
tombkeeper

2017-05-27 22:10

去年底看到有人说很讨厌言必称“IP”,我当时甚至略有共鸣。然而到了今年,我却越来越理解了 IP 的意义。

阅读全文 >
tombkeeper

2016-08-04 10:52

这是展会平面图,中间618就是微软的场地,你们感受一下买展位给大家当休息区的土豪: 🔗查看图片

tombkeeper

2016-08-04 05:53

#BlackHat2016# 展会上比较另类的是微软。他们每年都在最核心位置包下一大块地,却只用来给大家休息聊天。因为他们不是来卖货的,纯为搞社区关系。所以微软展台没有任何公司的内容,整个展台背景是一大块2016年度微软安全贡献榜。我们实验室有 4 人上榜,另外实验室本身也作为一个整体名列其上。

阅读全文 >
阅读全文 >
tombkeeper

2018-10-17 22:07

真的可以。我报告的一个漏洞缓解绕过,Win7 修复后在 Win10 上又出现了。我发现后以为是微软出于某种需要故意这么干的,就没在意。后来有人报了,又换了几万美元。//@houjingyi1996:学到了漏洞挖掘新方法:捡别人没被认的漏洞再报一遍[费解][费解][费解]

tombkeeper

2018-10-17 18:45

文件名为空的文件可被 LoadLibrary 加载这个问题的危害我 2012 年就报告微软了。当时我举了 Office 里的一个例子。2014 年微软头痛医头地在 Office 里把相关地方补了(CVE-2014-1756)。但 LoadLibrary 可以加载文件名为空的文件这个问题他们不认为是漏洞,没补。我 2015 年公开这个技术后,有人又报给了微软。这次微软就认了(CVE-2015-1758)。

2017 年我想出利用 IE 处理本地文件时的竞争条件来执行任意程序的办法,在 Pwn2Own 上还用了,现场让他们看了效果。当时微软认为这是一个功能设计,不需要修复。上个月 Lokihardt 把这个问题报给微软,结果他们修复了,就是 CVE-2018-8469。

鲍尔默欠我一个 CVE,纳德拉又欠我一个 CVE。娘希匹。

阅读全文 >
阅读全文 >
t0mbkeeper

2022-12-20 12:11

今天盒马的运力基本恢复了。

阅读全文 >
1
...
1516
17
1819
...
6113