• 邮件反馈
  • 支持 TK
  • 微博

    • 看看最新
    • 随便看看
    • 过去一周
    • 过去一年
  • 精选

    • 净想好事
    • 安全合辑
    • 疫苗合辑
    • 读书合辑
  • 文档

    • 搜索说明
    • 百元好物
    • tk猴子

  • 支持
上个页面看看最新
下个页面过去一周

© Copyright 2025. All rights reserved.

加入tk真爱粉群
tombkeeper

2014-02-14 11:13

刚才把样本发给同事测了一下,我们小组做的多维交互分析引擎在未新增规则的情况下检测出了这个0day攻击[嘻嘻]

tombkeeper

2014-02-14 09:06

FireEye 的这篇分析(🔗网页链接)中谈到的攻击代码,已经考虑了 EMET 的存在,如果发现安装了 EMET,就会放弃攻击。虽然绕过 EMET 其实并不难做到,不过即使是这种检查,也至少说明 EMET 这类漏洞利用缓解软件已经受到了足够重视,攻防对抗进入了新阶段。所以,这个案例具有里程碑意义。

阅读全文 >
阅读全文 >
tombkeeper

2011-12-16 11:19

新浪微博确实存在类似问题,我前阵子也发现了。甚至利用google hacking的办法都能控制不少微博帐号。不过在网上搜索了相关信息,似乎新浪这边也知道这事,但是为了一些功能实现上的问题,不得不这么做。

乌云-漏洞报告平台

2011-12-16 11:13

问题找到,即使修改密码也会导致可以取得原有用户身份 已经报告新浪 技术细节可以参考早期80sec的文章 🔗网页链接 新浪微博认证设计缺陷 | WooYun-2011-03645 | WooYun.org 🔗网页链接 @水洋 @Fenng @tombkeeper @互联网的那点事

阅读全文 >
阅读全文 >
tombkeeper

2016-07-14 11:18

地图开疆,PPT编程。

阅读全文 >
tombkeeper

2013-12-28 21:39

据说明年计划生育政策要松口,允许“单独两孩”了。凑巧,明年也是田建民事件20周年。

阅读全文 >
tombkeeper

2010-09-08 23:15

求教:这雕塑是啥地方的?

阅读全文 >
1
...
5378.85379.8
5380.8
5381.85382.8
...
6231