• 邮件反馈
  • 支持 TK
  • 微博

    • 看看最新
    • 随便看看
    • 过去一周
    • 过去一年
  • 精选

    • 净想好事
    • 安全合辑
    • 疫苗合辑
    • 读书合辑
  • 文档

    • 搜索说明
    • 百元好物
    • tk猴子

  • 支持
上个页面看看最新
下个页面过去一周

© Copyright 2025. All rights reserved.

加入tk真爱粉群
t0mbkeeper

2024-05-11 20:58

回复@哈哈侠:法国在西欧已经算是相对友好的国家了。不过各阵营的吹鼓手都差不多,都有自己的经,就那几句经来回念。//@哈哈侠:看不下去,所以没看完,王确实优秀。但整体上就是对方毫无来由、根据地说,你们是傻、。bi是恶、魔,然后王据理驳斥。

t0mbkeeper

2024-05-11 19:53

看了 CGTN 记者王冠在法国 24 频道 The Debate 节目舌战群儒。虽然事前肯定做足了功课,但临场体现出来的心理素质、语言能力、应变速度还是相当厉害。推荐大家自己去 youtube 看完整版节目:kEyTOQuvfKM

阅读全文 >
阅读全文 >
tombkeeper

2012-09-17 12:57

美国的“文艺兵”——詹姆斯·斯图尔特,学建筑出身的奥斯卡影帝当上空军准将:🔗网页链接

阅读全文 >
tombkeeper

2015-11-17 11:02

我们关于 BadBarcode 的研究,除了 Threatpost、Help Net Security 这样的专业安全媒体很感兴趣,VICE Media、SC Magazine、Softpedia 等 IT 媒体也做了报道。最神奇的是,来采访的记者里还有一位来自新德里电视台……

阅读全文 >
tombkeeper

2018-10-17 19:10

先沟通一下,如果 MSRC 不理,我打算写一篇《BadTunnel 2.0》献给即将到来的猪年。

tombkeeper

2018-10-17 18:45

文件名为空的文件可被 LoadLibrary 加载这个问题的危害我 2012 年就报告微软了。当时我举了 Office 里的一个例子。2014 年微软头痛医头地在 Office 里把相关地方补了(CVE-2014-1756)。但 LoadLibrary 可以加载文件名为空的文件这个问题他们不认为是漏洞,没补。我 2015 年公开这个技术后,有人又报给了微软。这次微软就认了(CVE-2015-1758)。

2017 年我想出利用 IE 处理本地文件时的竞争条件来执行任意程序的办法,在 Pwn2Own 上还用了,现场让他们看了效果。当时微软认为这是一个功能设计,不需要修复。上个月 Lokihardt 把这个问题报给微软,结果他们修复了,就是 CVE-2018-8469。

鲍尔默欠我一个 CVE,纳德拉又欠我一个 CVE。娘希匹。

阅读全文 >
阅读全文 >
tombkeeper

2014-09-11 22:49

烧博士成功的秘诀主要是内存。Fuzz 系统的内存最关键,产地、年份、日子,都很重要。最好用惊蛰那天生产线出来的头一批内存。因为惊蛰是蛇虫出洞的日子,所以容易 Fuzz 出洞。

2014-09-11 11:11

抱歉,由于作者设置,你暂时没有这条微博的查看权限哦。查看帮助: 网页链接

阅读全文 >
阅读全文 >
1
...
5099.45100.4
5101.4
5102.45103.4
...
6231