关于expressjs的一个小坑 Tue Dec 9 01:07:53 2014 都知道在PHP里,/?key[arr]=value 会被解析为 array(1) { ["key"]=> arr...
基于serviceWorker的缓存投毒
基于serviceWorker的缓存投毒 Sat May 2 20:52:57 2015 前几天才察觉到 Chromium 42 已经支持 Fetch API 了, 鉴于我早就想用 Fetch 代替 ...
Surface Pro 3
Surface Pro 3 Mon Mar 30 17:19:12 2015 事情是這樣的,我買了一臺 Surface Pro 3,並給它裝了 Arch Linux。 關於Windows 用了兩天 W...
0-RTT and Forward Secrecy
0-RTT and Forward Secrecy Tue Sep 11 00:43:19 2018 前向保密是一個已經被人熟知的安全特性。 基於密鑰交換的前向安全廣泛存在於各種密碼協議之中,例如 T...
Encrypt on Email
Encrypt on Email 什麼是 ENE? ENE 是一個實驗性質的、設計用於郵件的、端到端End to End加密工具。 它基本上是我設想中的 OpenPGP 2.0,針對 PGP 的弱點作...
如何設計一個壞協議
如何設計一個壞協議 Wed Jun 13 19:44:31 2018 近幾日看 The 8th BIU Winter School on Cryptography 的 slide, 這期冬令營主要內容...
WebAssembly StackOverflow
WebAssembly StackOverflow Mon Apr 30 16:50:47 2018 WebAssembly 是一個設計運行在瀏覽器上的類彙編語言, 藉助它可以令 C / C++ 之類...
Stratis
Stratis Sun Apr 15 18:14:39 2018 Stratis 是 redhat 放棄 Btrfs 之後推出的代替品, 使用類似 LVM 的方案來提供有如 btrfs、zfs 般強大...
基于serviceWorker的缓存投毒
基于serviceWorker的缓存投毒 Sat May 2 20:52:57 2015 前几天才察觉到 Chromium 42 已经支持 Fetch API 了, 鉴于我早就想用 Fetch 代替 ...
YouQu的密码算法(四)
前言 2021的HVV着实是比往年要忙的多,红队的手法没什么大变化,蓝队的紧张程度确实与日俱增,今年的HVV也是收获了一些比较有意思的东西,随后慢慢整理,慌慌忙忙从客户现场到家,路上想来想去密码算法的...
社会工程学——入门篇
以下我总结的是我通过各种途径学习到的,普遍适用于于大多场景,现在网上很多社会工程学所谓收徒的,教的大概也是这一套了 当然了,你也可以通过阅读下面内容,反向设置自己的相关信息,防止被人肉搜...
【社工技巧】搜索引擎实用语法|谷歌黑语法
一.基本语法 1.intext 把网页中的正文内容中的某个字符做为搜索条件。例如在google里输入:intext:38.5.将返回所有在网页正文部分包含”38.5”的网页 2.al...
320