2015-11-07 21:14
帮推广--> //@许章毅: 新浪安全部门专设的测试帐号@appsecssrc ,对严重问题有现金奖励。希望不要影响用户的帐号,以免造成用户投诉或是违法。
2015-11-07 10:28
昨晚大家玩的那个微博 CSRF,不光能发新微博,还能转发,能评论,能加关注。如果写成转发原微博的,或者嵌套的,就变成蠕虫了。最有趣的是这个问题 2011 年就有人发现了,不过那位同志可能是搞前端开发的,把这当一个功能去用了,没意识到是安全问题:🔗网页链接
2011-07-24 22:10
[1/2] 很久以前,科学家认为任何波都需要依靠介质才能传播。但是光波在真空中也可以传播,所以他们假设存在一种无形无影叫“#以太#”的东西,是光的介质。再后来,他们弄明白这整个是怎么回事。就不再需要继续用以太这个理论了。但以太仍然是有其历史意义的,所以我们现在用“以太网”这个词来纪念它。
2018-03-27 08:25
现在比雍正时候人性化多了,一不连坐二不抄家。再说想连坐抄家也不容易,又能出国,又能搞海外信托,又能念哥伦比亚大学法学院,哪儿写得出红楼梦……