• 邮件反馈
  • 支持 TK
  • 那年今日
  • 微博

    • 看看最新
    • 那年今日
    • 随便看看
    • 过去一年
  • 文章

    • 皮相专栏
    • 百度空间
    • 焦点博客
  • 探索

    • TK猴子

  • 支持
下个页面那年今日

点右侧微博标记去微博订阅真爱粉群👉

加入tk真爱粉群
tombkeeper
2013-07-08 16:31
前几天在家休假没环境,下午抽空看了一下,找到一种触发加载jscript.dll的办法,不知道和你的办法是否相同,就是在css里用expression。IE检测到这个之后会先加载jscript.dll再加载jscript9.dll。
2013-07-04 07:20被tk转发1次
该账号因被投诉违反《微博社区公约》的相关规定,现已无法查看。查看帮助 网页链接
详情
tombkeeper
2013-07-07 22:47
《安全风险漫谈之三:免费WiFi和网银》面对一座固若金汤的城池,只能硬拼强攻?攻击者的目标并非突破城墙,而是进入城内。所以三千年前希腊人就选择了另一条路,让认为自己有HTTPS和U盾就可高枕无忧的特洛伊人吃了一惊,然后把他们都杀了。(你可能注意到了这是“之三”,之二还没写好,先帖这个。) ​​​

图片描述 by gemini-3-flash-preview

详情
tombkeeper
2013-07-07 21:15
《安全风险漫谈之一:后门和借钱》你也许有这样一个同事,他为人和善,品行端正,从无劣迹。现在这个同事找你借100元,你会借给他吗?你会和他约定还款日期吗?你会要求他写借条吗?如果借款金额是100万呢?500万呢?1000万呢?……借钱的还是这个人,为什么我们的态度会不同? ​​​

图片描述 by gemini-3-flash-preview

详情
tombkeeper
2013-07-07 13:32
加密措施是信息安全的基石之一,非常重要,和其它那些基石以及在这些基石上构建起的体系同样重要,并且同样不能作为唯一的依靠。
flashsky
2013-07-07 10:52被tk转发1次
#安全视角# 一个眼瞎的长官(用户)必须依赖贴身秘书(开发者)和工作人员(外部数据提供者)来读绝密文件并处理相关工作,但秘书和工作实施人员其他时间做什么无法监督和控制,甚至无法鉴别今天来的和昨天来的秘书是不是同一个人,再强的加密,再好的对瞎子长官的权限控制,都挡不住安全问题

图片描述 by gemini-3-flash-preview

详情
tombkeeper
2013-07-07 12:53
下面是对这个问题的补充说明。 //@NP就是P: @tombkeeper 看了你的例子,有一定的想象力。BTW,在数通设备中,非TXT section通常是被严格禁止有EXECUTION权限的。都是通过MMU/TLB/PageTable严格控制的。至少我写的系统是这样的。所以,你要突破我的MMU Protection first。其他的问题还很多。。。 ​​​

图片描述 by gemini-3-flash-preview

详情
1...53635364536553665367...6679