再谈重入攻击 AnQuanKeInfo

再谈重入攻击

简介
前几天无意间看到一篇名为Most common smart contract bugs of 2020的报告,进去认真看了一下,发现提到的一个重入攻击挺有
HTTP/2:续篇总是更糟糕 AnQuanKeInfo

HTTP/2:续篇总是更糟糕

摘要
HTTP/2 很容易被误认为是一种传输层协议,它可以在对其背后的网站安全性为零的情况下进行交换。两年前,我提出了 HTTP Desync Attacks
QEMU-CVE-2017-8284 AnQuanKeInfo

QEMU-CVE-2017-8284

前言
该漏洞出现在 qemu 的 tcg 中,在硬件辅助加速虚拟化技术出现之前 qemu 就是利用 tcg 来实现将虚拟机的指令集翻译成主机的指令集,然而 qe