hi_heige
26-02-28 17:12

http://t.cn/AXcpmTNF

哎呀 又要想当然了~~

关于 Funnull与polyfill.io的故事 可以参考 2024 年的文章《聊聊大家不太关注的polyfill.io供应链攻击事件》http://t.cn/A6QWtnIH

而这次 xlab 说的maccms.la官方投毒供应链事件,这个跟差不多接近 20 年前提到的三方内容的“黑遍全世界”的套路如出一辙~ 可以参考 《WEB2.0下的渗透测试》http://t.cn/A6fe4w1P (百度太黑了吧 这个文档都要收费~~) 看下面收藏吧

其实我只是想说,我写的东西其实值得反复阅读的 ~~

发布于 湖南