| B 站 漏洞 可查询 IP 和设备精确到型号 mingde816 • 210 天前 • 最后回复来自 chengyiqun | 46 |
| 网络流量处理中的协议解析一:流量处理模型 chunhuitrue • 198 天前 • 最后回复来自 chunhuitrue | 14 |
| 网络流量处理中的协议解析二:流重组 chunhuitrue • 211 天前 |
| 你听我说,这个仿闲鱼诈骗平台是这样的。 7sa74n • 184 天前 • 最后回复来自 7sa74n | 74 |
| 朋友买卢浮宫门票被钓鱼网站骗 zerozz • 180 天前 • 最后回复来自 Ffffanwu | 104 |
| ESET 报告: APT 组织 TheWizards 利用 IPv6 欺骗劫持软件更新,目标涉及多国用户 fiveStarLaoliang • 228 天前 • 最后回复来自 Hantong | 12 |
| 意外发现幕布居然明文存储用户密码,还返回给了前端 815979670 • 232 天前 • 最后回复来自 shintendo | 30 |
| 前端 npm 包如果长期不更新,是否不会带来除了 XSS 以外的安全风险? Angular 相关的东西整天搞 Breaking Changes,向下兼容性极差,根本没法更新 drymonfidelia • 241 天前 • 最后回复来自 nzbin | 3 |
| 大白关于批量渗透的疑惑 kxg3030 • 242 天前 • 最后回复来自 kxg3030 | 32 |
| 想搞个家庭监控,要了解一些安全问题,比如之前到的泄密到底是怎么发生的 wanmyj • 177 天前 • 最后回复来自 0xD800 | 90 |
| Linux 挖矿病毒 perfctl 怎么处理? wencan • 247 天前 • 最后回复来自 yinmin | 13 |
| 唉,研发密钥泄露,导致整个私有 gitlab 被拖。。。 hackroad • 247 天前 • 最后回复来自 franswish | 52 |
| 敏感 API 需要加密请求体避免泄漏请求内容给 CDN,是否使用了 AES-256-GCM 这类带完整性验证的加密算法,就没有必要再签名一次了?或者有没有更简单的方案, HMAC 拼接签名客户嫌麻烦不太愿意对接 drymonfidelia • 251 天前 • 最后回复来自 shoaly | 39 |
| 逆向工具 Rizin / radare2 (Cutter - Iaito) 时间线 zxkmm • 252 天前 • 最后回复来自 fr13ncl5 | 1 |
| Linux 个人机的安全问题 fr13ncl5 • 254 天前 • 最后回复来自 onice | 5 |
| SHA256 加两个不同的盐拼接出来的 512bit 和 SHA512 加一个盐相比哪个更安全(更抗碰撞)?我写了个脚本测试,好像算两个 SHA256 比 SHA512 还快,不知道是不是有硬件加速 drymonfidelia • 259 天前 • 最后回复来自 12101111 | 19 |
| 一次险些中招的经历:伪装 Cloudflare 验证诱导运行恶意代码 ISOtropy • 259 天前 • 最后回复来自 geelaw | 6 |
| 手机扫未知二维码有中病毒风险吗? xdidi3r • 213 天前 • 最后回复来自 dode | 17 |