数世纪以来,拔河都享有“团队”,“合作”的美名。全世界人民都在玩这项仅需要一根绳子的运动,而且玩的人还有好几百万。据考证,19世纪后期,英国水手将拔河发展成一项现代运动前,它已经经历了4000年的历史...
也来看看Android的ART运行时 – zyq8709
http://drops.wooyun.org/tips/10841 之前因为需要,研究了一下ART的相关源码,也做了一些记录与总结,现在重新整理了一下与大家共同讨论和交流一下。 0x00 概述 AR...
the root filesystem is currently mounted in read-only mode
没有正常关闭debian ,结果重启时发现 错误:the root filesystem is currently mounted in read-only mode解决办法:1、在提示输入root密...
TFN2K 2016修订版发布(32/64位)
前言:tfn2k发布的时间太早,最大一个缺陷就是flood数据包(TCP/UDP)因为校验和错误,远端被攻击的服务器会直接丢弃,在中国大陆有高人的优化(tfn2k优化作者:r0otk1tz)并对flo...
TLS扩展的那些事 – GoSSIP_SJTU
http://drops.wooyun.org/tips/11232 0x00 背景 TLS扩展于2003年以一个独立的规范(RFC3456)被提出,之后被加入到TLS1.1和TLS1.2的版本中。它...
企业级无线渗透与无线数据浅析 – 等TA回来
http://drops.wooyun.org/wireless/16971 author: icecolor 0x00 企业级无线渗透 注: 这篇文章里我详细说一下针对企业802.1X的安全解析,还...
Windows10开启自带虚拟机
打开控制面板,左下直接搜,找到程序与功能打开启用或关闭Windows功能,找到Hyper-V勾选。重启之后,左下直接搜Hyper-V 管理器新建一个虚拟机虚拟机保存路径设置,路径随意分配内存配置网络连...
4.18 成都,约吗? (WOOYUN)
肉肉 (我我我我我我是乌云头号美男子) | 2015-03-20 17:59 大家好,这里是乌云电视台新闻播报平台,现在是一则关于乌云沙龙成都行的讯息。成都沙龙将在春光明媚的4月18日13:30-17...
Punycode Phishing 同形异义字钓鱼攻击
Punycode Phishing 同形异义字钓鱼攻击2017 年 4 月,国内安全专家 Xudong Zheng 发现了一种新型“几乎无法检测”的钓鱼攻击,即便平时十分谨慎的用户也可能无法逃过欺骗。...
安全科普:跨域资源共享(CORS)安全性浅析 |
显示不全请点击全屏阅读 0×00 背景 提起浏览器的同源策略,大家都很熟悉。不同域的客户端脚本不能读写对方的资源。但是实践中有一些场景需要跨域的读写,所以出现了一些hack的方式来跨域。比如在同域内做...