
![]() |
B 站 漏洞 可查询 IP 和设备精确到型号 mingde816 • 63 天前 • 最后回复来自 chengyiqun | 46 |
![]() |
网络流量处理中的协议解析一:流量处理模型 chunhuitrue • 52 天前 • 最后回复来自 chunhuitrue | 14 |
![]() |
网络流量处理中的协议解析二:流重组 chunhuitrue • 65 天前 |
你听我说,这个仿闲鱼诈骗平台是这样的。 7sa74n • 38 天前 • 最后回复来自 7sa74n | 74 |
![]() |
朋友买卢浮宫门票被钓鱼网站骗 zerozz • 33 天前 • 最后回复来自 Ffffanwu | 104 |
ESET 报告: APT 组织 TheWizards 利用 IPv6 欺骗劫持软件更新,目标涉及多国用户 fiveStarLaoliang • 82 天前 • 最后回复来自 Hantong | 12 |
![]() |
意外发现幕布居然明文存储用户密码,还返回给了前端 815979670 • 85 天前 • 最后回复来自 shintendo | 30 |
前端 npm 包如果长期不更新,是否不会带来除了 XSS 以外的安全风险? Angular 相关的东西整天搞 Breaking Changes,向下兼容性极差,根本没法更新 drymonfidelia • 95 天前 • 最后回复来自 nzbin | 3 |
![]() |
大白关于批量渗透的疑惑 kxg3030 • 96 天前 • 最后回复来自 kxg3030 | 32 |
想搞个家庭监控,要了解一些安全问题,比如之前到的泄密到底是怎么发生的 wanmyj • 31 天前 • 最后回复来自 0xD800 | 90 |
![]() |
Linux 挖矿病毒 perfctl 怎么处理? wencan • 100 天前 • 最后回复来自 yinmin | 13 |
唉,研发密钥泄露,导致整个私有 gitlab 被拖。。。 hackroad • 101 天前 • 最后回复来自 franswish | 52 |
敏感 API 需要加密请求体避免泄漏请求内容给 CDN,是否使用了 AES-256-GCM 这类带完整性验证的加密算法,就没有必要再签名一次了?或者有没有更简单的方案, HMAC 拼接签名客户嫌麻烦不太愿意对接 drymonfidelia • 105 天前 • 最后回复来自 shoaly | 39 |
逆向工具 Rizin / radare2 (Cutter - Iaito) 时间线 zxkmm • 106 天前 • 最后回复来自 fr13ncl5 | 1 |
Linux 个人机的安全问题 fr13ncl5 • 107 天前 • 最后回复来自 onice | 5 |
SHA256 加两个不同的盐拼接出来的 512bit 和 SHA512 加一个盐相比哪个更安全(更抗碰撞)?我写了个脚本测试,好像算两个 SHA256 比 SHA512 还快,不知道是不是有硬件加速 drymonfidelia • 112 天前 • 最后回复来自 12101111 | 19 |
![]() |
一次险些中招的经历:伪装 Cloudflare 验证诱导运行恶意代码 ISOtropy • 112 天前 • 最后回复来自 geelaw | 6 |
手机扫未知二维码有中病毒风险吗? xdidi3r • 66 天前 • 最后回复来自 dode | 17 |