• 邮件反馈
  • 支持 TK
  • 微博

    • 看看最新
    • 随便看看
    • 过去一周
    • 过去一年
  • 精选

    • 净想好事
    • 安全合辑
    • 疫苗合辑
    • 读书合辑
  • 文档

    • 搜索说明
    • 百元好物
    • tk猴子

  • 支持
上个页面看看最新
下个页面过去一周

© Copyright 2025. All rights reserved.

加入tk真爱粉群
tombkeeper

2016-03-11 11:42

"一个好黑客一定是谦卑的, Kaspersky 最近捕获的样本中, 在 RC4 加密中有一段字符串 "Sorry.i_have_to_do_this"[生病]

腾讯安全玄武实验室

2016-03-11 10:45

今天的 🔗每日安全动态推送 :探索 iOS 的物理地址空间;针对西.藏长达多年的网络间谍行动;通过统计间接跳转的频率,检测 ROP 攻击;一个好黑客一定是谦卑的 - "Sorry.i_have_to_do_this";逆向海盗船 USB 鼠标 LED 控制协议;运营商劫持 LOL 等客户端海量级挂马;从俄罗斯套娃攻击行动中学到的经验

阅读全文 >
阅读全文 >
tombkeeper

2017-11-13 20:37

都是开放性的,没有标准答案。第二个的利用思路也不止一个。

tombkeeper

2017-11-13 16:25

有人找我帮忙出一些研究命题。考虑到同学们可能各自有不同的方向偏好,我给出了这五个供选择:

1、分析现有 Linux 内核 Fuzzing 工具实现上的速度瓶颈,试提出改进方案,并予以实现。

2、下载工具网络蚂蚁处理 HTTP 服务器返回的超长 Location 字段时存在溢出。尝试在 Windows 2000 或 XP 上利用该漏洞实现执行 Shellcode。

3、以 Chrome 浏览器的历史漏洞为研究对象,尝试分析漏洞数量、严重性和代码编写者、代码提交时间等因素之间的关系。

4、对比 IoTivity、Thread、AllJoyn 三种物联网协议和安全相关的设计特点,分析每种协议可能存在的安全缺陷,以及人们具体实现这些协议时可能犯的错误。

5、分析最流行的几款 Web 后端漏洞自动化挖掘工具以及半自动辅助工具,总结这些工具的优缺点,并提出改进思路,给出一个优化后的 Web 后端漏洞挖掘工具设计方案。

阅读全文 >
阅读全文 >
tombkeeper

2012-08-26 13:15

[接上一条] 然后,Bertram R. Forer教授告诉了同学们试验的真相。三星期后,他假称试验记录弄丢了,请大家把当时打的分重新写一次。结果是:当时打了满分5分的同学中,有一半改打了很低的分数,并称自己之前打的分数就是这么低——容易受骗的人宁可欺骗自己,也不愿接受自己容易受骗这个事实。

阅读全文 >
tombkeeper

2016-10-29 09:23

2015年后没改过密码的,都改改吧。

阅读全文 >
t0mbkeeper

2024-08-11 13:44

粉丝群里有人推荐了一篇文章:🔗在2024上外贸-YES暑期学校闭幕式上的发言 。我看了之后也想推荐给大家。

文章作者江艇是中国人民大学经济学院副教授,主攻应用计量经济学。

阅读全文 >
1
...
6021.26022.2
6023.2
6024.26025.2
...
6163