嗅谱网

技术文库

  • BlackHat 2015:Linux内核破绽通杀寰球安卓手机

    BlackHat 2015:Linux内核破绽通杀寰球安卓手机

    8月5日的Black Hat上,首次登台的Keen Team许文格外引人注目,他创造了史上最年轻华人报告者的记录。 498)this.width=498;’ onmousewheel = ‘javascript:return big(this)’ alt=”640″ src=”https://s8.51cto.com/wyfs02/M00/71/11/wKioL1XEdw3Sd7oKAABdtjMdf9I431.jpg” width=”550″ height=”413 ...

    查看全文

  • 收集军火商泄露惊天内幕:中国才是受害者!(1)

    收集军火商泄露惊天内幕:中国才是受害者!(1)

    0x00 背景 Hacking Team是一家在意大利米兰注册的软件公司,主要向各国政府及法律机构销售入侵及监视功能的软件。其近程把持体系能够监测互联网用户的通信、解密用户的加密文件及电子邮件,记载Skype及别的VoIP通信,也能够近程激活用户的麦克风及摄像头。其总部在意大利,雇员40多人,并在安纳波利斯和新加坡拥有分支机构,其产品在几十个国家使用。 7月5日晚,Hacking Team服务器被攻打,其掌握的400GB数据泄漏出来,由此引发的动荡,引起了业界一片哗然,里面有Flash 0day, Windows字体0day, iOS enterprise backdoor app, Andr ...

    查看全文

  • 饿了么被传6.3亿融资额造假:现实缺乏4亿美元

    饿了么被传6.3亿融资额造假:现实缺乏4亿美元

      新浪科技讯 北京时间9月6日早间新闻,据外媒VentureBeat报道,相干知情人士透露,外卖服务“饿了么”现实融资额少于4亿美元,远低于上周声称的6.3亿美元。   某知名风投公司的匿名人士指出,“饿了么”现实估值为15亿美元,虽然仍然算是“独角兽”,但是声称的30亿美元估值夸张了2倍,而公司的总融资额低于4亿美元。而“饿了么”向VentureBeat表示:“这个数字(6.3亿美元)是正确的,谣言就是谣言。”   相干知情人称,“饿了么”的O2O商业模式“像疯了一样”烧钱,该公司已“捉襟见肘”。   投资“饿了么”的红杉资本和尚未对此新闻做出回应。(晓查) 转载自:http ...

    查看全文

  • 视频告白已玩出名堂 或因内容版权迎来行业整合

    视频告白已玩出名堂 或因内容版权迎来行业整合

        分值 爱奇艺 搜狐 腾讯视频 优酷 乐视 土豆 功能性 APP界面计划 3 2.0 1.9 1.5 2.1 1.9 2.3   寻找内容能否便利 5 3.3 3.5 3.0 2.7 3.8 4.0   断点续播 5 3.3 3.0 3.3 2.1 3.0 3.0   播放进程中能否卡顿 5 4.3 4.0 4.0 4.0 3.8 4.0   播放短视频的告白时长 7 3.7 5.0 5.0 5.0 5.0 4.0   播放长视频的告白时长 7 3.0 2.1 3.5 2.2 ...

    查看全文

  • 看清“天主粒子”真面目:重现宇宙开始气象

    看清“天主粒子”真面目:重现宇宙开始气象

      在伦敦举行的“科学博物馆对撞机展览”期间,皮特·希格斯教学站在一幅大型强子对撞机的照片前。近日,利用这台天下上最强盛的粒子对撞装备,科学家们大大加深了咱们对希格斯粒子的懂得   今年4月5日,大型强子对撞机在长达两年的中止运转与技巧进级之后再次启动运转,此次技巧进级与翻新耗费超过1.5亿美元   新浪科技讯  北京时间9月6日消息,据英国《每日邮报》报道,就在3年前,科学家们首次发明了被称作“上帝粒子”的希格斯玻色子。而在近期,他们在这一问题上又再次取得新进展,获得了有关这种神秘粒子的更多信息。   来自天下上最强盛的粒子对撞机——大型强子对撞机(LHC)的数据大大加 ...

    查看全文

  • 首个反中微子排放舆图:有助懂得地球外部状态

    首个反中微子排放舆图:有助懂得地球外部状态

    有助于科学家懂得地球外部状态   对来自核反应堆的反中微子的探测,有助于科学家进一步懂得核反应进程,以及未来可能的防核应用。图中表现了南、北半球核反应堆的反中微子活动热点,重点区域为欧洲、美国和中国。   在所有地面反中微子中,百分之九十九以上来自地球外部,剩余部分来自于核反应堆。图中表现了“地球物理学反中微子”的范围,颜色越深表现排放越多。   夏威夷大学约翰-勒尼德教学表现:“这幅反中微子舆图或将首创一个全新的科学分支。该舆图有点类似于哥伦布抵达新大陆后绘制的首个北美舆图,最初的探险家们利用疏散、零碎的地舆信息绘制成一幅舆图,为之后的同寅们供给了一个综合的探险工具。”   新浪科技讯 北 ...

    查看全文

  • Vim好用的插件: YouCompleteMe

    Vim好用的插件: YouCompleteMe

    Vim代码补全现状 在漫长的Vim发展历史中,代码补全一直是比较被忽视的环节,相比众多IDE,vim本身的代码提示功能包括其众多补全插件显得无比简陋, 这是因为vim的先天不足,它是文本编译器,不能理解程序语意。引用王垠的一段文字: “文本编辑器”这种东西一般都不真正的理解程序语言。很多 Emacs 和 vi 的用户以为用 etags 和 ctags 这样的工具就能让他们“跳转到定义”,然而这些 tags 工具其实只是对程序的“文本”做一些愚蠢的正则表达式匹配。它们根本没有对程序进行 parse,所以其实只是在进行一些& ...

    查看全文

  • 命令行利器Tmux

    命令行利器Tmux

    Tmux是一个优秀的终端复用软件,类似GNU Screen,但是对两个软件评价已经是一边倒了,大多数人认为tmux功能更加强大,使用更加方便。 Tmux不仅可以提高终端工作效率,是服务器管理工作必不可少的工具,更拉风的是可以做远程的Pair Programming。 下面是我的一些.tmux.conf设置 unbind C-bset -g prefix C-asetw -g mode-keys vi # split window like vim# vim’s defination of a horizontal/vertical split is revised from t ...

    查看全文

  • 朝鲜自创时区 8月起时区推后30分钟(双语)

    朝鲜自创时区 8月起时区推后30分钟(双语)

      (来源:沪江英语)   North Korea is to switch to a new time zone to mark its liberation from the Japanese at the end of World War Two, says state media。   朝鲜官方媒体宣布,朝鲜将调剂所在时区,以留念二战末从日本统治下获得束缚。   North Korea is currently in the same time zone as South Korea and Japan, which are nine hours ahead of GMT。    ...

    查看全文

  • 在大学时10个不停业的方式(双语)

    在大学时10个不停业的方式(双语)

      If you’reabout to head off to high education, or you’re alreadyneck-deep in it and trying to figure out how to avoid going broke,check out these 10 methods that will keep some scratch in yourpockets。   假如你要去读高等教育或你已经在读,并试图找出怎样避免停业,看看这10个会帮你省钱的方式。   1. Pay bills ontime。   按时付出账单。   Pay your bill ...

    查看全文

  • 看我怎样奇妙设置两款安全东西防备蛮力攻打(1)

    看我怎样奇妙设置两款安全东西防备蛮力攻打(1)

    蛮力攻打简介 咱们都知道这句流行语:“防备胜过治疗。”假如你是个Linux系统管理员,可能知道“蛮力攻打应用程序”如何在你的本地或远程效劳器引发问题。设想一下:假如你的效劳器遭到了身份未知的攻打者的攻打,效劳器上的数据就会落到坏人手里。这肯定会让你和贵公司陷入从未想过的大麻烦。蛮力攻打是应用程序采用的反复实验方法,以破解你的加密数据。加密数据可能是任何暗码或密钥。简单来说,蛮力攻打应用程序会实验全部可能的暗码或密钥组合,反复实验,直到找到正确的暗码或密钥为止。这就需要一段时光,具体取决于暗码的复杂性。假如要花过长的时光才能找到暗码,那么能够说你 ...

    查看全文

  • 我是怎样打造一款自动化SQL注入东西的

    我是怎样打造一款自动化SQL注入东西的

    0×01 前言 各位看官看到标题吐槽帝就开始了:已经有了各种各样的注入东西,为什么还要手工打造一个? 事实上,做为一名苦逼乙方测试工程师以及破绽盒子�潘堪酌弊� ,在疲于应对各种死缠滥打的甲方以及成堆的web测试需求时,我经常遇到以下场景: (1)有大批量的网站须要检测的场景 乙方工程师工作辛苦劳累从来都不抱怨,有名目一定都是最能抗的,向无数奋斗在一线的乙方工程师致敬! (2)体系内部业务复杂可能会存在众多测注入点 很多系内部业务复杂,查询功效较多,此时可能会较多的注入点,手工测试时间紧,容易纰漏,此时须要一个提取burpsuit的history记录的东西,来主动帮你分析问题所在 ...

    查看全文