
如果 AES 无法用 GCM 模式,用明文 hash 作为 IV 以实现完整性校验是一个好的实现吗? drymonfidelia • 182 天前 • 最后回复来自 allenforrest | 19 |
![]() |
关于 2FA 和密码 198plus • 170 天前 • 最后回复来自 deepzz | 26 |
HackRF PortaPack Mayhem v2.1.0 版本发布 zxkmm • 146 天前 • 最后回复来自 evilcat | 10 |
分享前天晚上喝酒时候为 hackrf 写的 hopper app zxkmm • 192 天前 • 最后回复来自 levelworm | 2 |
一年来一次,又是针对贪小便宜的人的骗局 KDCJT • 193 天前 |
FOFA 信息多久更新会删除 busier • 196 天前 |
![]() |
程序员在自己的领域内防范意识和警惕性这么差么 k9982874 • 193 天前 • 最后回复来自 axuadm19 | 6 |
如果抽卡游戏用的不是密码学安全的随机数算法(我觉得大部分游戏都不是),是不是有可能从客户端控制服务器的随机抽卡结果? drymonfidelia • 196 天前 • 最后回复来自 restkhz | 24 |
大规模服务器管理架构 axuadm19 • 196 天前 • 最后回复来自 axuadm19 | 16 |
现在 SHA1 已经属于不安全的 hash 算法了,但是很多软件的 codesign 还是 SHA1 的,是否有伪造签名的风险? drymonfidelia • 200 天前 • 最后回复来自 frayesshi1 | 26 |
![]() |
Nginx Proxy Manager 好像不太安全?几百个 CVE 漏洞... t41372 • 171 天前 • 最后回复来自 Danswerme | 40 |
为什么 Chrome 沙盒会有这么多漏洞?光去年就有 CVE-2024-7024 CVE-2024-6779 CVE-2024-4671 CVE-2024-3157 CVE-2024-11114 等,全是能 sandbox escape 的 drymonfidelia • 210 天前 • 最后回复来自 codehz | 2 |
我在手机上下载了一个微软的 Authenticator,发现能看到我电脑上 Chrome 中存的密码…… kneo • 172 天前 • 最后回复来自 qwe6630204 | 46 |
防 windows 防 spyware, 多重防护网络架构:超越 Windows 防火墙 - 请提供意见 walterdarrell063 • 213 天前 • 最后回复来自 walterdarrell063 | 2 |
win10+多個 openwrt 路由, 有 socks5 dante server. 配合 sandboxie plus, proxifier 可以做到半 air gap 嗎? walterdarrell063 • 214 天前 • 最后回复来自 walterdarrell063 | 12 |
Python 、C#、Node.js 有像苹果 App Store 一样每个包都经过人工审查的,可以放心随便安装包的安全仓库吗? drymonfidelia • 217 天前 • 最后回复来自 maix27 | 51 |
身边亲属频繁收到诈骗快递 kleos • 217 天前 • 最后回复来自 kleos | 29 |
60W 用户 Chrome 插件存在恶意代码 xiaoqidev • 56 天前 • 最后回复来自 willwon1 | 71 |
![]() |
火绒强制升级火绒 6,大家现在都在用什么 Geon97 • 215 天前 • 最后回复来自 qfchannel | 68 |
![]() |
记录一次电脑感染 floxif.gen 病毒 sosme • 220 天前 • 最后回复来自 sosme | 7 |