哈希之叶 - 深入解析Indurative密码学库与Merkle树技术

Trail of Bits发布的Indurative密码学库通过Haskell的DerivingVia特性,实现了对多种数据结构的自动化认证。文章深入剖析了Merkle树的工作原理、稀疏Merkle树的创新应用,以及如何用8行代码为软件包管理器添加二进制透明度验证。

蓝队视角下的红队黑客工具解析

本次网络研讨会从蓝队视角剖析红队常用渗透工具(如BloodHound、Mimikatz等),分享对抗模拟框架实战经验,并发布能改变BloodHound游戏规则的新工具Plumbhound,助力提升攻击检测率。

ARM-X IoT漏洞利用框架与CTF挑战赛

ARM-X是一个物联网固件仿真框架,可用于漏洞研究、模糊测试和CTF挑战。本文介绍了其VMware虚拟机环境,并发布Trivision IP Camera漏洞挑战赛,获胜者将获得特殊奖励。

WSL2 DNS解析异常问题分析

本文详细分析了WSL2中出现的DNS解析异常现象,作者发现WSL2的DNS服务器在处理响应时会将附加记录错误地放入回答区,这导致SSH连接时可能连接到错误的IP地址。文章探讨了该问题的技术细节及潜在安全影响。