author/腦洞女俠說

Typora XSS 到 RCE (上)

前言: 在去年的12月份,我在知乎上看到了一篇名為《 如何在Typora編輯器上實現遠端命令執行 》 的文章,作者發現了 Typora 對 iframe 標籤處理不當造成的 XSS 漏洞,而正如

2019年嘮嗑企業安全(一)

Mark資訊保安專業畢業,曾經在安全廠商工作幾年,後在機緣巧合之前來到一家網際網路公司,並開始了一段甲方做企業安全的不歸路…… 經歷了大學到乙方再到甲方視角的轉變,Mark對安全的認識也在不斷的發生著轉變:

來自保時捷!土豪界的打火機,顏值炸裂!

百度輸入“保時捷”,這個頁面出現了... 全球最大、歷史最悠久、跑車、最具盈利~ 任一字眼無不透露著它是一家實力強勁、賊多金的企業。 相對而言,“跑車界的經典”稱號在眾人心中,與保時捷早已

HTTP安全標頭及其工作原理(上)

前言 標頭是HTTP規範的一部分,在HTTP請求和響應中定義訊息的元資料。當用戶通過客戶端瀏覽器訪問網站時,伺服器使用HTTP響應頭進行響應。雖然HTTP訊息通常由使用者讀取,但元資料僅由Web瀏覽器處理,

5G辦公室是啥樣的?沒有臺式電腦或電線

[ 摘要 ]韓國三大電信公司——SK電訊、KT和LG Uplus——一直在想法將5G網路融入日常生活,因為越來越多的公司正設法減少建立實體辦公室所需要的基礎設施。 騰訊科技訊 據外媒報道,未來的5G辦公

戴爾雙屏裝置新專利曝光:專為PC設計

新酷產品第一時間免費試玩,還有眾多優質達人分享獨到生活經驗,快來新浪眾測,體驗各領域最前沿、最有趣、最好玩的產品吧~!下載客戶端還能獲得專享福利哦! 新浪數碼訊 2月15日早間訊息,據外媒報道,戴爾申請了一項新

1754205589.5216