Web缓存投毒与内部硬件TLS证书:安全研究实战

本文介绍了Web缓存投毒技术的实现、内部OTS硬件TLS证书的概念验证演示,以及作者在SteelCon 2022的安全活动分享,涵盖实际安全研究工具和漏洞利用方法。

欢迎访问DigiNinja

在本网站,您将找到我创建并发布给安全社区的任何工具或补丁。如有任何疑问、错误报告或评论,请随时通过robin@digi.ninja或Twitter上的@digininja与我联系。

Web缓存投毒

实现了James Kettle发现的一些Web缓存投毒问题的技术方案。

内部OTS硬件的TLS证书 - 概念验证

与同名博客文章配套的概念验证演示。

SteelCon 2022忍者跑

在SteelCon 2022期间与一些朋友进行的跑步活动。

雇佣我

我是一名自由职业安全研究员和测试员。在此处了解更多关于我的技能和服务。

支持本站

我不会从本网站的任何项目中获得报酬,因此如果您想支持我的工作,可以通过使用下面的联盟链接来实现,我会获得账户积分或现金返还。通常只有几分钱,但积少成多。

[给我买一杯冰沙]

所有内容均由Robin Wood创建,除非另有说明。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计