
为什么 iOS 有很多能越狱的漏洞, Android 却比较少有能在不解锁 BL 的情况下 ROOT 的洞?只是因为没人愿意挖吗? drymonfidelia • 221 天前 • 最后回复来自 0o0o0o0 | 29 |
![]() |
Struts 2 远程代码执行漏洞(CVE-2024-53677) awsl • 226 天前 • 最后回复来自 w99wjacky | 3 |
莫名收到自己发给自己的 hotmail 邮件: You have been hаcked ,大佬们咋解决? zanqz • 227 天前 • 最后回复来自 iamyeah | 56 |
![]() |
LUKS 加密磁盘后的 vps 是不是就彻底安全了,求指教 xingyue • 231 天前 • 最后回复来自 xingyue | 31 |
![]() |
发现 NAT 这东西挺好用啊 Int100 • 228 天前 • 最后回复来自 rebeccaMyKid | 26 |
如何避免 fofa、censys 等网站,查询到自己的源站 ip 或者其他信息? mxdyeah • 234 天前 • 最后回复来自 amlee | 12 |
来自 ipv6 only 的神秘问题,收到无法解析地址的流量 kleos • 235 天前 • 最后回复来自 kleos | 18 |
如果 AES 无法用 GCM 模式,用明文 hash 作为 IV 以实现完整性校验是一个好的实现吗? drymonfidelia • 238 天前 • 最后回复来自 allenforrest | 19 |
![]() |
关于 2FA 和密码 198plus • 226 天前 • 最后回复来自 deepzz | 26 |
HackRF PortaPack Mayhem v2.1.0 版本发布 zxkmm • 202 天前 • 最后回复来自 evilcat | 10 |
分享前天晚上喝酒时候为 hackrf 写的 hopper app zxkmm • 249 天前 • 最后回复来自 levelworm | 2 |
一年来一次,又是针对贪小便宜的人的骗局 KDCJT • 249 天前 |
FOFA 信息多久更新会删除 busier • 252 天前 |
![]() |
程序员在自己的领域内防范意识和警惕性这么差么 k9982874 • 249 天前 • 最后回复来自 axuadm19 | 6 |
如果抽卡游戏用的不是密码学安全的随机数算法(我觉得大部分游戏都不是),是不是有可能从客户端控制服务器的随机抽卡结果? drymonfidelia • 252 天前 • 最后回复来自 restkhz | 24 |
![]() |
大规模服务器管理架构 axuadm19 • 253 天前 • 最后回复来自 axuadm19 | 16 |
现在 SHA1 已经属于不安全的 hash 算法了,但是很多软件的 codesign 还是 SHA1 的,是否有伪造签名的风险? drymonfidelia • 256 天前 • 最后回复来自 frayesshi1 | 26 |
![]() |
Nginx Proxy Manager 好像不太安全?几百个 CVE 漏洞... t41372 • 227 天前 • 最后回复来自 Danswerme | 40 |
为什么 Chrome 沙盒会有这么多漏洞?光去年就有 CVE-2024-7024 CVE-2024-6779 CVE-2024-4671 CVE-2024-3157 CVE-2024-11114 等,全是能 sandbox escape 的 drymonfidelia • 266 天前 • 最后回复来自 codehz | 2 |