攻防实战必备:Trail of Bits发布CTF夺旗竞赛实战指南

Trail of Bits发布免费开源的CTF实战指南,整合NYU课程内容与DARPA合作资料,帮助高中生和大学生学习漏洞挖掘、渗透测试等攻防技能,支持GitHub协同更新并提供电子书格式下载。

TightVNC 2.8.83 控制管道操作漏洞利用详解

本文详细分析了TightVNC 2.8.83版本中的控制管道操作漏洞(CVE-2024-42049),提供了完整的漏洞利用代码,包括管道通信、命令发送、数据解密等关键技术实现,适用于Windows环境下的安全测试。

5美元扳手攻击:加密货币犯罪的物理威胁与安全对策

本文探讨了针对加密货币用户的物理扳手攻击,分析了攻击手法、受害者特征及防范措施。研究基于法律与犯罪学视角,揭示了这种绕过数字安全的暴力犯罪趋势,并提出了实用的安全建议。

对抗性控制测试:提升网络安全韧性的关键一步

本文深入探讨对抗性控制测试评估(ACT),这是一种通过模拟真实攻击来评估组织邮件、终端和网络安全控制有效性的进攻性安全测试方法,帮助组织提升威胁防护能力。

VirtualBox 3D加速漏洞分析:从信息泄露到任意代码执行

本文详细分析了VirtualBox 3D加速功能中的两个关键漏洞CVE-2018-3055和CVE-2018-3085,包括信息泄露和任意写入原语的实现方式,以及如何组合利用这些漏洞从客户机完全攻破VirtualBox主机环境。