• 邮件反馈
  • 支持 TK
  • 微博

    • 看看最新
    • 随便看看
    • 过去一周
    • 过去一年
  • 精选

    • 净想好事
    • 安全合辑
    • 疫苗合辑
    • 读书合辑
  • 文档

    • 搜索说明
    • 百元好物
    • tk猴子

  • 支持
上个页面看看最新
下个页面过去一周

© Copyright 2025. All rights reserved.

加入tk真爱粉群
tombkeeper

2022-07-07 09:25

十年过去,越收越紧。民间的网络测绘早已成为一种游走在违法犯罪边缘的事情。从事漏洞披露甚至漏洞报告也越来越危险。所以,“嘭”声不断响起,也就不奇怪了。

tombkeeper

2012-01-11 17:57

国内企业对安全研究社区的态度,多数还停留在“公关”甚至恐吓上。导致了一大怪象:中国研究者不愿研究中国软件。但漏洞不会因为你不认帐就自己消失。企业迟早要做出选择:更友好地和国内社区合作,改进软件;或者穿着皇帝的新装,让漏洞一个一个默默录入国外的漏洞库。然后,某一天,嘭!

阅读全文 >
阅读全文 >
tombkeeper

2024-01-22 22:24

所以说:🔗网页链接

宝树

2024-01-22 21:52

----我是爱国博主,你爱国就不能骂我!你骂我就是不爱国!
----这哪是爱国博主,你就是国还差不多......

阅读全文 >
阅读全文 >
tombkeeper

2019-08-09 16:45

降临了! 🔗查看图片 //@邢立达: 嘤嘤嘤QAQ,可怜的触手怪宝宝

2019-08-09 12:27

抱歉,作者已设置仅展示半年内微博,此微博已不可见。

阅读全文 >
阅读全文 >
tombkeeper

2013-09-14 17:46

开XCon时一位朋友也跟我提过这事儿,他是自己分析时发现的。

2013-09-14 17:09

抱歉,作者已设置仅展示半年内微博,此微博已不可见。

阅读全文 >
阅读全文 >
tombkeeper

2018-11-17 12:02

短网址的实现原理决定了长度范围内所有字符组合都可能会出现。所以对新浪短网址来说,t.cn/amazon 这个链接是有效的:🔗网页链接

从安全的视角看,攻击者完全可能控制到一个字符串有意义的短网址,例如 t.cn/Coupon,用于欺诈。

阅读全文 >
1
...
5323.45324.4
5325.4
5326.45327.4
...
6210