2011-12-31 20:09
国家地理播了一期节目,讲世界神秘史上著名的“水晶骷髅”。这东西的传说之一是即使用现代工具也无法做出来。节目制作者首先要戳破这个传说。他们找啊找,结果发现中国人早就做这玩意在网上卖了……
2014-05-01 12:10
几年前曲P9开始研究flash时,我问过他这么搞的可行性,不过直到现在才有人用还是出乎了意料。攻防对抗往后越来越精彩了。
2014-05-01 11:46
攻击者很聪明啊,把关键的ie漏洞触发代码加密放到flash文件里面,通过flash里面的ExternalInterface.call来运行javascript代码来实现漏洞触发,而不需要直接把javascript触发代码放到网页里面,规避一些模式匹配.