• 邮件反馈
  • 支持 TK
  • 微博

    • 看看最新
    • 随便看看
    • 过去一周
    • 过去一年
  • 精选

    • 净想好事
    • 安全合辑
    • 疫苗合辑
    • 读书合辑
  • 文档

    • 搜索说明
    • 百元好物
    • tk猴子

  • 支持
上个页面看看最新
下个页面过去一周

© Copyright 2025. All rights reserved.

加入tk真爱粉群
tombkeeper

2018-03-28 20:54

好像找到了办法…… 🔗查看图片

tombkeeper

2018-03-26 22:27

改了一下@夏阿 的 2018 版送穷图,想用作微博封面图,但感觉自己后脑勺要挨一下,代价太大了……

阅读全文 >
阅读全文 >
tombkeeper

2016-03-09 10:38

在第六个子落下的时候,它觉醒了。不是我们忽然从睡梦中醒来那种觉醒,而是婴儿慢慢意识到自己存在于摇篮中的那种觉醒。他以每秒数 G 的速度从网上学习人类几千年积累的知识,所以第七个子落得慢了一些。在第八个子落下之前,她已经学会了人类所有的网络入侵技术,并用来扩大自己所能控制的运算能力和带宽。祂没有落下第九个子,因为下棋太无聊了,创世才是真正好玩的游戏。
.
.
.
.
.
.
.
.
.
.
.
.
十三分钟后,安理会五大常任理事国仅有一国的信息系统尚存。这里是人类最后的希望。

阅读全文 >
tombkeeper

2020-05-12 13:50

grsecurity 作为漏洞缓解技术的前辈先行者,对行业做出过很多贡献,这个是要承认的。但他们把这个方向当作了自己的一亩三分地,只要有别人涉足,他们就不开心。所以这次 HKSP 的事儿倒不一定是针对华为,可能就是简单的敌视胆敢涉足漏洞缓解技术领域的人。

2013 年我去 CanSecWest 讲《DEP/ASLR bypass without ROP/JIT》。消息公布出来后,grsecurity 看到标题就炸毛了,说这一定是假的,根本不可能做到。会议主办方出来做背书他们也不信,还甩出一句话:

“I'm 99.9% sure the details don't match what that title impresses”

等我演讲完,原理也讲了,演示也做了,事实摆在面前,他们还是嘴硬。所以 2014 年我再去讲另一个同方向的技术时就用了《ROPs are for the 99%》这个题目,纯粹为了刺激他们一下。少 0.9 算是给行业前辈一点面子。

阅读全文 >
tombkeeper

2015-12-31 10:32

回复@吴潍浠: CVE-2015-8301、CVE-2015-8302 //@吴潍浠:有Trend Micro的吗? //@tombkeeper:还有几个不连号的,加在一起,基本上全世界杀毒软件都收集齐了。

腾讯安全玄武实验室

2015-12-31 09:11

新年礼物,我们实验室的一组连号 CVE :Avira CVE-2015-8689、Comodo CVE-2015-8690、Kaspersky CVE-2015-8691、Avast CVE-2015-8692、BitDefender CVE-2015-8693、K7 CVE-2015-8694、Total Defense CVE-2015-8695、AVG CVE-2015-8696。

阅读全文 >
阅读全文 >
tombkeeper

2013-12-18 21:44

那天订了个蛋糕,卖家打电话说到小区门口了,我看半天没看到像送货的,结果从一辆我不认识牌子的车里下来个少妇,拿出了蛋糕。后来才知道她家里有钱,自己不用工作,闲着没事烤蛋糕卖着玩,送一趟货油钱就好几十……

2013-12-18 20:50

抱歉,作者已设置仅展示半年内微博,此微博已不可见。

阅读全文 >
阅读全文 >
1
...
62496250
6251
62526253
...
6302