| 朋友买卢浮宫门票被钓鱼网站骗 zerozz • 117 天前 • 最后回复来自 Ffffanwu | 104 |
| ESET 报告: APT 组织 TheWizards 利用 IPv6 欺骗劫持软件更新,目标涉及多国用户 fiveStarLaoliang • 165 天前 • 最后回复来自 Hantong | 12 |
| 意外发现幕布居然明文存储用户密码,还返回给了前端 815979670 • 169 天前 • 最后回复来自 shintendo | 30 |
| 前端 npm 包如果长期不更新,是否不会带来除了 XSS 以外的安全风险? Angular 相关的东西整天搞 Breaking Changes,向下兼容性极差,根本没法更新 drymonfidelia • 178 天前 • 最后回复来自 nzbin | 3 |
| 大白关于批量渗透的疑惑 kxg3030 • 179 天前 • 最后回复来自 kxg3030 | 32 |
| 想搞个家庭监控,要了解一些安全问题,比如之前到的泄密到底是怎么发生的 wanmyj • 114 天前 • 最后回复来自 0xD800 | 90 |
| Linux 挖矿病毒 perfctl 怎么处理? wencan • 184 天前 • 最后回复来自 yinmin | 13 |
| 唉,研发密钥泄露,导致整个私有 gitlab 被拖。。。 hackroad • 184 天前 • 最后回复来自 franswish | 52 |
| 敏感 API 需要加密请求体避免泄漏请求内容给 CDN,是否使用了 AES-256-GCM 这类带完整性验证的加密算法,就没有必要再签名一次了?或者有没有更简单的方案, HMAC 拼接签名客户嫌麻烦不太愿意对接 drymonfidelia • 188 天前 • 最后回复来自 shoaly | 39 |
| 逆向工具 Rizin / radare2 (Cutter - Iaito) 时间线 zxkmm • 189 天前 • 最后回复来自 fr13ncl5 | 1 |
| Linux 个人机的安全问题 fr13ncl5 • 191 天前 • 最后回复来自 onice | 5 |
| SHA256 加两个不同的盐拼接出来的 512bit 和 SHA512 加一个盐相比哪个更安全(更抗碰撞)?我写了个脚本测试,好像算两个 SHA256 比 SHA512 还快,不知道是不是有硬件加速 drymonfidelia • 195 天前 • 最后回复来自 12101111 | 19 |
| 一次险些中招的经历:伪装 Cloudflare 验证诱导运行恶意代码 ISOtropy • 195 天前 • 最后回复来自 geelaw | 6 |
| 手机扫未知二维码有中病毒风险吗? xdidi3r • 150 天前 • 最后回复来自 dode | 17 |
| 公司门户网站出现 sql 注入漏洞 jiangbingo • 149 天前 • 最后回复来自 jiangbingo | 15 |
| github 里面 issue 回复中的病毒 sunwq • 195 天前 • 最后回复来自 UnluckyNinja | 4 |
| 使用 Thunderbird 这类邮件客户端收发邮件和浏览器相比哪个更安全,不容易受到最新 0day 攻击?发现 Thunderbird 没有沙盒,而且 addon 竟然和普通程序一样可以控制整台电脑,感觉不怎么考虑安全性 drymonfidelia • 197 天前 • 最后回复来自 cnt2ex | 9 |
| 公司电脑根目录下有一些莫名的文件,是病毒还是系统组件? Jxnujason • 196 天前 • 最后回复来自 ShinichiYao | 26 |
| 大麦微信小程序出现越权漏洞?多人被陌生人随意退票 Hozoy • 206 天前 • 最后回复来自 nilaoda | 19 |