2016-03-11 11:42
"一个好黑客一定是谦卑的, Kaspersky 最近捕获的样本中, 在 RC4 加密中有一段字符串 "Sorry.i_have_to_do_this"
2017-11-13 20:37
都是开放性的,没有标准答案。第二个的利用思路也不止一个。
2017-11-13 16:25
有人找我帮忙出一些研究命题。考虑到同学们可能各自有不同的方向偏好,我给出了这五个供选择:
1、分析现有 Linux 内核 Fuzzing 工具实现上的速度瓶颈,试提出改进方案,并予以实现。
2、下载工具网络蚂蚁处理 HTTP 服务器返回的超长 Location 字段时存在溢出。尝试在 Windows 2000 或 XP 上利用该漏洞实现执行 Shellcode。
3、以 Chrome 浏览器的历史漏洞为研究对象,尝试分析漏洞数量、严重性和代码编写者、代码提交时间等因素之间的关系。
4、对比 IoTivity、Thread、AllJoyn 三种物联网协议和安全相关的设计特点,分析每种协议可能存在的安全缺陷,以及人们具体实现这些协议时可能犯的错误。
5、分析最流行的几款 Web 后端漏洞自动化挖掘工具以及半自动辅助工具,总结这些工具的优缺点,并提出改进思路,给出一个优化后的 Web 后端漏洞挖掘工具设计方案。
2012-08-26 13:15
[接上一条] 然后,Bertram R. Forer教授告诉了同学们试验的真相。三星期后,他假称试验记录弄丢了,请大家把当时打的分重新写一次。结果是:当时打了满分5分的同学中,有一半改打了很低的分数,并称自己之前打的分数就是这么低——容易受骗的人宁可欺骗自己,也不愿接受自己容易受骗这个事实。
2024-08-11 13:44
粉丝群里有人推荐了一篇文章:🔗在2024上外贸-YES暑期学校闭幕式上的发言 。我看了之后也想推荐给大家。
文章作者江艇是中国人民大学经济学院副教授,主攻应用计量经济学。