使用Rust操作Windows ACL:windows-acl库简介

本文介绍了Trail of Bits开源的windows-acl Rust库,该库简化了Windows访问控制列表(ACL)的编程操作,包含DACL和SACL的实战代码示例,适用于Windows安全工具开发。

使用Echidna对链上合约进行模糊测试 - 重现Stax Finance漏洞

本文详细介绍了如何使用Echidna 2.1.0版本的新功能对以太坊智能合约进行链上模糊测试,并通过重现2022年Stax Finance漏洞(导致230万美元损失)的案例,展示了如何利用优化模式自动发现最大利润的攻击路径。

RubySec安全实战指南 - 深入解析Ruby漏洞与防御技术

本指南深度剖析Ruby应用中YAML反序列化等关键漏洞的成因与利用方式,提供Rack rootkit技术实战案例,并系统讲解防御性编程与高级模糊测试技术,帮助开发者构建更安全的Ruby项目。

智能合约迁移机制详解:从数据回写到成本分析

本文深入解析智能合约迁移的两大核心步骤:数据恢复与数据写入,详细对比合约迁移与可升级合约的优劣,并提供交易所协作建议与成本测算模型,帮助开发者建立完善的应急迁移方案。

将本地化融入设计系统的实战指南

本文详细介绍了如何利用Figma变量和设计令牌构建支持多语言的设计系统,涵盖文本溢出、RTL布局等挑战的解决方案,以及主题、密度和语言切换的动态适配方法。

Manticore:面向人类的符号执行工具 - 技术解析与应用案例

本文详细介绍了Trail of Bits开源的符号执行工具Manticore,包括其命令行与Python API双接口设计、核心分析功能(测试用例生成/污点分析/指令插桩)、在DARPA网络大挑战中的实战应用,以及CTF解题等典型使用场景。