-
技术讨论 | Apostille:让假证书以假乱真的证书伪造工具
严正声明:本文仅限于技术讨论,严禁用于其他用途。在DefCon 26上,@singe和@_cablethief 发表了关于企业无线攻击的精彩
-
Paperclip中的服务器端请求伪造(SSRF)漏洞分析
可能有的同学已经收到了GitHub在2018年1月22日推送的CVE-2017-0899漏洞警告了。这个漏洞存在于Paperclip gem之中,是一个高