首页 文章 精选 留言 我的

精选列表

搜索[官方],共10000篇文章
优秀的个人博客,低调大师

BlackHat(世界黑帽大会)官方APP出现两个逻辑漏洞

【大咖・来了 第7期】10月24日晚8点观看《智能导购对话机器人实践》 如果某家普通的企业的APP或者网站出现漏洞,那么其实是很正常的事情。但是如果有人和你说FreeBuf或者Wooyun出现漏洞了,那么大家心中的***反应肯定是“握了个擦,大新闻”! BlackHat大会马上就要举行了,作为全世界最出名的黑帽安全大会,自然受到很多人的关注。Black Hat(世界黑帽大会)2016的APP可以让参与人员查看自己的注册信息,会议安排,消息通知等一系列关于该会议的信息。值得关注的是Black Hat 2016的APP就出现了两个非常奇葩的逻辑漏洞,这两个漏洞在IOS和Android的APP中都可以复现。 下面,让小编为你解析一下这两个逻辑漏洞。 漏洞分析 邮箱重复注册漏洞: 一般大家在网上通过邮箱注册的时候都会有个验证,主要是用来区别该邮箱是否已经注册过互联网账号,但是Black Hat不按套路出牌啊!假设A用户用自己的邮箱注册了black hat 2016的账号。这个时候,B用户不想掏钱购买大会门票,于是用A用户的邮箱再注册了一个 Black Hat 2016的账号。也就是说,黑客可以利用已经被注册的邮箱账号再注册一遍Black Hat账号。我画一张图给大家演示一下。 实际上这个只是举个例子,可以利用这个漏洞的方法还有很多,请大家自行补脑。 Cookie验证漏洞: 一般来说,当大家更改密码以后,之前的cookie值是不能够继续使用的,需要用户重新登陆账号。Black Hat对自己的APP安全好像很有信心,所以在用户更改密码后,之前的cookie值还能一直使用。WTF?!没错,就是这样。解释清楚一点就是,假设A的账号被B盗取了,并且登陆在B的手机上。这个时候,A重置了自己的Black Hat账号的密码。但是只要B不退出A的账号,B就可以一直查看A的Balck 账号所有信息。弱弱的问一下Black Hat,APP传输数据的过程中就不能加上session吗?我继续用一张图片演示一下。 参考 http://www.infosecurity-magazine.com/news/official-black-hat-usa-app-allows/ https://blog.lookout.com/blog/2016/07/29/black-hat-app/ 【责任编辑: 蓝雨泪 TEL:(010)68476606】

优秀的个人博客,低调大师

Framework 官方 BIOS 更新导致用户电脑变砖,然后说不保修

2023 年,quantum5 买了一台 Framework 13 寸 AMD 笔记本。三年相安无事,直到 2026 年 7 月 7 日,Framework 发了一封邮件,建议他安装 BIOS 3.20 更新。 他照做了,然后电脑“变砖”。 屏幕显示三角形和随机像素图案,风扇狂转,系统完全挂起。他联系了 Framework 客服,等了一天零八个小时才收到回复。客服建议他拔掉电源、等电池耗尽、再开机。他照做了。电脑彻底不开机了。 Framework 的最终答复是:"你的保修期已过。我们建议你在 Marketplace 购买一块新主板。" 一块新主板要 500 加元。 quantum5 不接受这个方案。他花了 20 美元从 AliExpress 买了工具,自己修好了。然后他写了一篇文章,把整个过程——从技术原理到客服邮件——原原本本地记录了下来。 修电脑,得先学芯片封装 BIOS 芯片是主板上那颗 Winbond 25R256JWEQ,一个 32MiB 的 SPI NOR flash 芯片。它用的是 WSON 8×6mm 封装——一种表面贴装、无引脚的封装。 quantum5 在文章里解释了这个封装意味着什么:如果是 SOIC 封装,可以直接用夹子夹住芯片烧录。但 WSON 封装几乎没有可以夹住的地方。你有两个选择:用热风枪把芯片拆下来(底下有散热焊盘,烙铁搞不定),或者用 pogo pin 探针——一种弹簧触点探针,需要手动对准芯片触点,全程保持足够压力,不能松手。 他选 pogo pin。 接下来是烧录器。社区里大部分人选 CH341A,三美元一个,便宜但有问题——黑 PCB 版本的数据脚输出电压是 5V,而不是 3.3V。quantum5 用万用表测了一下:"好吧,我猜黑 PCB 版本确实有问题。" 他最终选了 CH347,支持 15MHz SPI 时钟(CH341A 只有 1.7MHz),读一颗 32MiB 芯片大约 20 秒。"我可不想手动按住 pogo pin 探针那么久。" 客服的回复 quantum5 把 Framework 客服的完整回复贴了出来: 经过对此问题的彻底审查以及提交的照片/视频,我们得出结论:需要更换主板。 遗憾的是,由于您的保修已过期,我们无法提供替换。 我们建议您在 Marketplace 购买替换件。 他的回应直接而坦率: "在 Framework 的鼓励下更新 BIOS 后,Framework 告诉我,因为我的保修过期了,我除了扔掉整个主板、包括完全正常但焊死的 CPU 外别无选择,要我花 500 多美元在他们的商店里买一块替换品。" "一颗零售价 5 美元的 BIOS 芯片上的坏数据,怎么就意味着我必须花 500 多美元买一块全新的主板和 CPU?尤其是当这件事是因为 Framework 自己的指示而发生的?" 被省略的修复路径 quantum5 还发现了一个耐人寻味的细节:BIOS 芯片周围有白色的丝印标记,形状刚好能容纳一个可插拔芯片座。"主板上本可以焊接一个可替换 BIOS 芯片的插座,那样的话我只需要从 Framework 买一颗带正确 BIOS 的新芯片,或者把旧芯片取出来放进烧录器,不需要用 pogo pin 这种不靠谱的机制。" 他还提到,主板上显然有空间放一个 flash header 排针,直接连到 BIOS 芯片,那样直接用杜邦线就能搞定。"但 Framework 又一次选择了对用户不友好的方案。" 更有意思的是,他回忆了 2004 年的华硕 P4P800 SE 主板。那张 22 年历史的旧主板有 "CrashFree BIOS 2" 功能——BIOS 刷坏了,只要放一张软盘或光碟,它就能自动恢复。而戴尔和惠普的笔记本也有类似的 BIOS 恢复机制。"但 Framework 这个自称'可维修'的笔记本电脑,却没有。" 用 20 美元的工具和自己的一只手 整个修复流程的关键步骤: 用 flashrom 工具检测芯片(一边用手按住 pogo pin 探针,一边用中键粘贴命令) 反复读取芯片 6 次,直到两次 hash 一致(确认连接稳定) 用 -nNw 参数写入正确的 BIOS 镜像(跳过验证,因为要一直按住探针) 写入完成后松开手,再验证 hash 他成功了。电脑活了。 但他也付出了代价:BIOS 芯片中存储的 Windows 产品密钥、序列号、UUID 等数据永久丢失。"Framework 没有提供恢复这些数据的方法,所以我只能接受一台没有序列号的电脑。" 社区讨论:"可维修"的边界在哪里 此事在 Hacker News 上引发了激烈讨论。 有人指出问题本质:"Framework 的'可维修性'承诺是有边界的——螺丝刀可以拆的东西很可维修,但一旦涉及焊接和芯片级维修,情况就不同了。" AndyMcGuire 的评论直指核心:"Framework 把'可维修'变成了营销词,但他们在 BIOS 恢复这件事上做得比戴尔和惠普还差,这太讽刺了。" 还有用户提出更根本的问题:"如果一家公司想真正支持可维修性,就应该提供 BIOS 恢复机制、提供芯片座而不是焊死、提供电路图。但 Framework 只做了前两步(螺丝刀可拆、零件可买),却卡在了第三步。" quantum5 的文章最终成了一个案例研究:当一家以"可维修"为卖点的公司推送了一个有缺陷的 BIOS 更新,把用户电脑变成砖,然后说"保修过期了,自己买新主板"时——"可维修"这三个字还剩多少分量? 来源: Fixing a bricked AMD 7040 series Framework 13" laptop with $20 tools HN Discussion

优秀的个人博客,低调大师

网传腾讯云内部敏感信息泄露,官方回应称其实为蜜罐

日前网络安全公司CYBERNEWS发布报告,称腾讯云存在严重的配置错误,导致包含敏感凭证和内部源代码的环境泄露到公网上。 对此腾讯云很快发布回应表示,经安全团队核实为“乌龙”事件,“配置错误”或“漏洞”并非真实的生产系统安全漏洞,而是基于安全目的主动部署的防御措施——蜜罐,不存在任何真实的用户数据或业务风险。 蜜罐指的是一种主动防御技术,通过主动的暴露一些漏洞、设置一些诱饵,诱使攻击者进入蜜罐环境中,而不是进入真实的系统。一旦攻击者进入蜜罐环境中,就可以连续跟踪攻击者的行为,实现对攻击者的捕获、攻击路径的溯源。 腾讯表示,这在行业中是一种常见的安全举措,旨在模拟和识别潜在风险,可以帮助阻断威胁提升防御水平,从而让云变得更加更安全。 而且绝大多数的蜜罐都具有时效性,目前被提到的腾讯云蜜罐已经下线。

优秀的个人博客,低调大师

OpenAI o3 模型基准测试成绩远低于官方宣传分数

根据 TechCrunch 的报道,OpenAI o3模型的第一方与第三方基准测试结果存在显著差异,引发了外界对其公司透明度和模型测试实践的质疑。 去年12月,OpenAI首次发布o3模型时宣称,该模型能够在FrontierMath这一极具挑战性的数学问题集上正确回答超过四分之一的问题。这一成绩远远超过了竞争对手 —— 排名第二的模型仅能正确回答约2%的FrontierMath问题。 OpenAI首席研究官Mark Chen在直播中表示:“目前市场上所有其他产品在FrontierMath上的成绩都不足2%,而我们在内部测试中,使用o3模型在激进的测试时计算设置下,能够达到超过25%的正确率。” 然而,这一高分似乎是一个上限值,是通过一个计算资源更为强大的o3模型版本实现的,而并非是OpenAI上周公开发布的版本。 负责FrontierMath的Epoch研究所于上周五公布了其对o3模型的独立基准测试结果,发现o3的得分仅为约10%,远低于OpenAI此前声称的最高分数。 这并不意味着OpenAI故意撒谎,该公司在12月份公布的基准测试结果中也包含了一个与Epoch测试结果相符的较低分数。Epoch还指出,其测试设置可能与OpenAI有所不同,并且其评估使用了更新版本的FrontierMath。

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

用户登录
用户注册