云环境对抗模拟工具Stratus Red Team正式发布

Stratus Red Team是一款专注于云环境的开源对抗模拟工具,通过Terraform代码和Go实现自动部署攻击所需基础设施,支持AWS平台攻击技术模拟,助力蓝队验证云安全检测能力。

参议员批评FBI移动安全建议薄弱,呼吁采用高级防护模式

美国参议员Ron Wyden致信FBI局长,指出该机构向国会工作人员提供的移动设备安全建议过于基础,未能推荐iOS锁定模式和Android高级防护等内置高级防御功能,文章详细分析了当前移动威胁态势及应对方案。

Softaculous Webuzo身份验证绕过漏洞分析

本文详细分析了Softaculous Webuzo中存在的身份验证绕过漏洞(CVE-2024-24621),攻击者可通过密码重置功能完全绕过认证,获取服务器root权限。该漏洞CVSSv2评分为10.0分,属于高危漏洞。

告别脚本小子时代:高级防御体系下的恶意软件执行技术

本文探讨了在终端检测响应(UBA)和高级操作系统防御普及的当下,渗透测试人员如何通过编程技巧和战术调整实现恶意软件执行,包括C2通道建立、AMSI绕过等对抗技术,并提供了完整的技术实现框架。

CVE-2025-29927:Next.js 中间件授权绕过漏洞深度分析

本文详细分析了Next.js框架中的CVE-2025-29927漏洞,该漏洞由于错误信任x-middleware-subrequest头导致中间件逻辑被完全绕过,攻击者可借此越权访问受保护路由。文章包含漏洞原理、影响版本、检测方法和修复方案。