• 邮件反馈
  • 支持 TK
  • 微博

    • 看看最新
    • 随便看看
    • 过去一周
    • 过去一年
  • 精选

    • 净想好事
    • 安全合辑
    • 疫苗合辑
    • 读书合辑
  • 文档

    • 搜索说明
    • 百元好物
    • tk猴子

  • 支持
上个页面看看最新
下个页面过去一周

© Copyright 2025. All rights reserved.

加入tk真爱粉群
tombkeeper

2020-08-18 10:21

回复@Ping_world:不是hackerone的事情。这个教英语的人背后是一个国际漏洞贩子。最近两年国内环境在某公司的恐惧、误判、KPI驱动的一系列活动下,正在朝着我八年前说的那样发展🔗网页链接 //@Ping_world:面向hackerone漏洞挖掘

tombkeeper

2020-01-18 11:28

某传统企业的网络安全负责人提出过一个大哉问:

“他们找我们漏洞……怎么办……当然,是应该的……你们想想,他们发现了漏洞,不告诉我们,怎么办?他们研究了……就这样让他们……不能让他们就这样不告诉我们!”(此处省略号代表的是由于情绪激动引起的语无伦次和不连贯,并非内容省略)

当然,这种奇葩代表的是相当极端的麻瓜。但在极端之内,正常之外,量仍然是非常多的。洋人估计也是看到了这边近来的情况,一边偷着乐,一边教大家英语: 🔗tombkeeper的微博视频

阅读全文 >
阅读全文 >
tombkeeper

2011-08-17 12:12

没错。我测试几个代码,在IE6~IE8上运行结果都差不多,但IE9上就有区别。 //@yuange1975:ie9修改比较大,内核有些东西已经是重写,几乎可以说是个新的ie。

tombkeeper

2011-08-17 11:39

测试了一下IE9,发现在HTML、DOM等方面改变比较大,比从IE7到IE8变化大。我觉得这里面可能得出新问题。另外IE9修复了一个IE8的BUG,而这个BUG在客观上会阻碍一种漏洞利用方法的实施。

阅读全文 >
阅读全文 >
tombkeeper

2016-04-06 12:19

2011 年,从事安全证书发放业务的 DigiNotar 公司被入侵,攻击者以该公司的身份签发了超过 500 个假证书,最终导致 DigiNotar 公司破产。这可能是第一个被公开披露的因入侵而破产的公司。2016 年,冰岛总理成为第一个因入侵事件而舌辛耳只的国家首脑。

阅读全文 >
tombkeeper

2013-01-08 18:24

青年问禅师:“您这几年新收的弟子不少是学金融、审计的,这些专业的人容易看破红尘吗”?禅师说:“去毕马威、德勤、安永、普华永道一一面试后,很多人四大皆空,就来了我这里”。

阅读全文 >
tombkeeper

2014-02-26 07:47

我所举的例子,有些严密,有些不严密。因为有时候是在举证证明,有时候是在举例说明——通常是因为那件事不需要更多证明了。

阅读全文 >
1
...
5462.85463.8
5464.8
5465.85466.8
...
6230