逃逸配置错误的VSCode扩展 - 技术漏洞分析与利用

本文详细分析了三个VSCode扩展漏洞和一个VSCode本体漏洞(CVE-2022-41042),涵盖HTML/JavaScript注入、路径遍历等技术细节,展示了如何通过DNS预取绕过CSP限制、利用srcdoc iframe执行代码等高级利用技术,最终实现本地文件窃取。

英国政府承诺7.5亿英镑资助爱丁堡超算计划,重启AI强国战略

英国政府宣布投入7.5亿英镑在爱丁堡大学建造全国最强超级计算机,旨在通过AI推动国家经济转型。该项目将整合现有AI研究资源网络,到2030年将计算能力提升20倍以上,重点支持医疗、新兴产业和公共服务领域突破。

利用GPU加速在云端破解密码(Kali 2017版)

本文详细介绍了如何在AWS云平台上使用Kali Linux的GPU实例进行密码破解,包括实例申请流程、性能对比测试结果,以及成本效益分析,为安全研究人员提供实用参考。

使用Terraform自动化部署Vultr云基础设施

本文详细介绍了如何利用Terraform工具自动化部署Vultr云资源,包括云服务器实例和Kubernetes集群的创建与管理,实现基础设施即代码的完整工作流程。

Windows cldflt.sys驱动堆溢出漏洞CVE-2024-30085分析与利用

本文详细分析了Windows云文件迷你过滤器驱动cldflt.sys中的堆溢出漏洞CVE-2024-30085,包括漏洞触发原理、利用技术实现内核指针泄露和任意读写,最终实现从普通用户到SYSTEM权限的提升过程。