• 邮件反馈
  • 支持 TK
  • 那年今日
  • 微博

    • 看看最新
    • 那年今日
    • 随便看看
    • 过去一年
  • 文章

    • 皮相专栏
    • 百度空间
    • 焦点博客
  • 探索

    • TK猴子

  • 支持
下个页面那年今日

点右侧微博标记去微博订阅真爱粉群👉

加入tk真爱粉群
tombkeeper
2013-07-12 19:32
同一系统上,同一账号的两个登陆会话也只能开一个Chrome。当然这对99.99%的人没什么影响,不过IE确实早解决了这个问题。 ​​​
详情
tombkeeper
2013-07-12 18:34
4年前发现的一种新漏洞类型,当时认为无法利用,所以也没有发掘价值。刚才忽然想出了利用方法[哈哈]。 ​​​
详情
tombkeeper
2013-07-12 11:01
咱们想到一起了:微博正文。_NSAKEY这个毕竟没有旁证,姑且存而不论。但当年DES算法诞生过程中,NSA试图说服业界仅使用48位密钥,又修改了S盒,这事儿是有据可查的。
2013-07-12 10:50被tk转发1次
抱歉,作者已设置仅展示半年内微博,此微博已不可见。
详情
tombkeeper
2013-07-12 10:29
回复@宫一鸣cn: 双因素的用处是对抗密码泄露风险,并不能防身份劫持类问题。就像防弹衣不防毒气一样。 //@宫一鸣cn: 比如gmail 打开token认证,但是那个貌似是存个cookie在本地,有那个cookie下次就可以不再输入token直接用户名密码就可以了
宫一鸣cn
2013-07-12 10:07被tk转发1次
小白问题,two factor认证的那个cookie也是可以被csrf搞得吧? @tombkeeper @余弦 @xisigr
详情
tombkeeper
2013-07-12 09:59
油盐不进神功…… //@oztiger: 思而不学则殆。
2013-07-12 00:54被tk转发1次
该账号因被投诉违反《微博社区公约》的相关规定,现已无法查看。查看帮助 网页链接
详情
1...53555356535753585359...6679