
![]() |
疑似 GitHub × Gitcoin 的骗局 lait • 1 天前 • 最后回复来自 kingcanfish | 15 |
出入站公网 IP 不一致 droidmax61 • 1 天前 • 最后回复来自 realpg | 25 |
![]() |
火绒报告:搜狗输入法被曝云控模块暗中篡改浏览器配置 laikicka • 2 天前 • 最后回复来自 ltux | 16 |
邮箱内发现自己写给自己的邮件 ruizhixia • 10 天前 • 最后回复来自 opengps | 27 |
我这 Outlook 邮箱是不是被爆破了? jacketma • 9 天前 • 最后回复来自 zhxhwyzh14 | 20 |
![]() |
有没有简单高效可靠的方法防止 web 服务半夜定时执行的耗时任务被恶意执行? shendaowu • 12 天前 • 最后回复来自 momocraft | 34 |
![]() |
昨晚亲历 qix 开发者账号泄露导致 NPM 超大规模投毒事件 deepbytes • 14 天前 • 最后回复来自 dcsuibian | 67 |
最近海外有一个爆料,就是 OAuth token 被利用导致大量用户数据泄露。但是在国内没有声音。 moverinfo • 14 天前 • 最后回复来自 dfkjgklfdjg | 7 |
登录接口明文密码在浏览器端先加盐 SHA512 一次,服务端再用 bcrypt 等慢哈希算法二次加密存储是最佳实践吗?为什么多个大厂都发生过不小心在日志输出用户明文密码的事件,不加密或可逆加密传输用户密码仍是主流 drymonfidelia • 14 天前 • 最后回复来自 383394544 | 56 |
![]() |
大家千万别随便点击链接了, npm 上 18 个流行的软件包又被投毒了 rmrf • 13 天前 • 最后回复来自 marktask | 17 |
克罗地亚 Fina CA 未经 Cloudflare 授权签发了 12 张 1.1.1.1 的证书 aloxaf • 18 天前 • 最后回复来自 julyclyde | 16 |
windows pc 遭遇勒索病毒怎么办 jason42791593 • 18 天前 • 最后回复来自 deepbytes | 23 |
X 虽然是端到端消息,但是密码只有四个数字? liuidetmks • 20 天前 • 最后回复来自 mimiphp | 23 |
火绒弹窗倒计时 60 秒,自动强制更新到 6.0 superrichman • 12 天前 • 最后回复来自 dode | 95 |
![]() |
你有没有遇到过不太懂“零信任”但喜欢大谈特谈“零信任”,甚至一群不懂零信任的人开会激烈讨论零信任的。
desdouble PRO |
39 |
![]() |
想成为能至少不漏报低水平黑客对网站的入侵的人的话,需要看什么书?至少需要多少时间? shendaowu • 28 天前 • 最后回复来自 echoechoin | 31 |
坐看一些预期可能发生的入侵事件 carlist • 20 天前 • 最后回复来自 ymz | 5 |
![]() |
Let's Encrypt 颁发的证书所包含的 CRL 链接完全被墙,可能导致所有用 LE 证书的网站在国内无法打开或者弹出警告。
villivateur PRO |
52 |
[THM 真题] 格式化字符串漏洞深度解析:从原理到实战利用 xuemian • 31 天前 • 最后回复来自 xuemian | 6 |
CROS 同源问题的一些疑问 chinafengzhao • 34 天前 • 最后回复来自 chinafengzhao | 26 |