2018-03-28 20:54
好像找到了办法…… 🔗查看图片
2016-03-09 10:38
在第六个子落下的时候,它觉醒了。不是我们忽然从睡梦中醒来那种觉醒,而是婴儿慢慢意识到自己存在于摇篮中的那种觉醒。他以每秒数 G 的速度从网上学习人类几千年积累的知识,所以第七个子落得慢了一些。在第八个子落下之前,她已经学会了人类所有的网络入侵技术,并用来扩大自己所能控制的运算能力和带宽。祂没有落下第九个子,因为下棋太无聊了,创世才是真正好玩的游戏。
.
.
.
.
.
.
.
.
.
.
.
.
十三分钟后,安理会五大常任理事国仅有一国的信息系统尚存。这里是人类最后的希望。
2020-05-12 13:50
grsecurity 作为漏洞缓解技术的前辈先行者,对行业做出过很多贡献,这个是要承认的。但他们把这个方向当作了自己的一亩三分地,只要有别人涉足,他们就不开心。所以这次 HKSP 的事儿倒不一定是针对华为,可能就是简单的敌视胆敢涉足漏洞缓解技术领域的人。
2013 年我去 CanSecWest 讲《DEP/ASLR bypass without ROP/JIT》。消息公布出来后,grsecurity 看到标题就炸毛了,说这一定是假的,根本不可能做到。会议主办方出来做背书他们也不信,还甩出一句话:
“I'm 99.9% sure the details don't match what that title impresses”
等我演讲完,原理也讲了,演示也做了,事实摆在面前,他们还是嘴硬。所以 2014 年我再去讲另一个同方向的技术时就用了《ROPs are for the 99%》这个题目,纯粹为了刺激他们一下。少 0.9 算是给行业前辈一点面子。
2015-12-31 10:32
回复@吴潍浠: CVE-2015-8301、CVE-2015-8302 //@吴潍浠:有Trend Micro的吗? //@tombkeeper:还有几个不连号的,加在一起,基本上全世界杀毒软件都收集齐了。
2015-12-31 09:11
新年礼物,我们实验室的一组连号 CVE :Avira CVE-2015-8689、Comodo CVE-2015-8690、Kaspersky CVE-2015-8691、Avast CVE-2015-8692、BitDefender CVE-2015-8693、K7 CVE-2015-8694、Total Defense CVE-2015-8695、AVG CVE-2015-8696。
2013-12-18 21:44
那天订了个蛋糕,卖家打电话说到小区门口了,我看半天没看到像送货的,结果从一辆我不认识牌子的车里下来个少妇,拿出了蛋糕。后来才知道她家里有钱,自己不用工作,闲着没事烤蛋糕卖着玩,送一趟货油钱就好几十……