聚变能源革命:计算科学如何开启无化石燃料未来

本文探讨核聚变作为安全可持续能源的未来发展,重点分析使聚变成为可能的计算与科学突破,以及聚变技术如何满足数据和AI日益增长的能源需求,涉及高性能计算模拟与创新技术架构。

漏洞利用实验室:全球顶级安全会议与培训公告

本文宣布漏洞利用实验室将参与44CON、Ruxcon/Breakpoint、Blackhat Europe及Blackhat East Coast等国际知名安全会议,并提供专业的技术培训课程,涵盖最新的漏洞研究与利用技术。

如何操控Bugcrowd平台排名的漏洞挖掘技术解析

本文详细介绍了作者如何通过Bugcrowd API接口漏洞操纵平台排名,包括技术实现细节、API请求构造方法以及该漏洞对平台信誉和用户信任度的潜在影响。

检测Kerberoasting攻击活动——Active Directory安全技术解析

本文详细介绍了Kerberoasting攻击技术,这是一种从Active Directory提取服务账户凭据的有效方法,无需向目标系统发送数据包。文章探讨了攻击原理、成功原因及检测方法,涉及密码策略和暴力破解等技术内容。

揭秘Pokemon Go的OAuth权限滥用与安全漏洞

本文深入分析了Pokemon Go在iOS端请求过度Google账户权限的安全问题,包括OAuth 1.0已弃用API的使用、权限透明度的缺失,以及通过UberAuth令牌可能获取Gmail等敏感数据的潜在风险。

首次渗透测试准备指南:如何避免成为“低垂果实”

本文通过Black Hills Information Security的CJ Cox分享,详细介绍了企业首次进行渗透测试前的准备工作,包括心态调整、安全意识提升和具体防护措施,帮助企业避免成为容易攻击的目标。