2017年回顾:自动化漏洞挖掘、符号执行与区块链安全突破

本文回顾了Trail of Bits在2017年的技术成果,涵盖自动化漏洞挖掘工具的实际应用、符号执行工具Manticore的开源与优化、二进制翻译工具McSema的重大升级,以及在区块链安全领域的领先实践,包括智能合约审计和以太坊安全工具开发。

成为更优秀软件工程师的11个实用技巧

本文分享了11个提升软件工程能力的实用技巧,包括寻找编程导师、采用计算机科学家思维、测试驱动开发、刻意练习原则、代码抽象层次管理、密码安全保护等专业建议,帮助开发者系统化提升技术水平。

使用U-Boot从Pritom P7平板提取Boot镜像的完整指南

本文详细介绍了如何通过UART接口使用U-Boot工具从基于Allwinner A133的廉价Android平板中提取boot镜像,包括硬件拆解、UART连接、U-Boot命令操作和Magisk root流程,为没有原始固件的设备提供root解决方案。

网络安全防御实践:数据安全、钓鱼攻击与供应链威胁解析

本期Defensive Security Podcast讨论了数据安全的重要性、针对招聘经理的钓鱼攻击、支付赎金的后果以及迪士尼数据泄露事件,强调员工培训和软件供应链管理的挑战,呼吁组织采取更强大的安全措施应对不断演变的网络威胁。

SonicWall固件深度解析:SWI固件解密技术揭秘

本文详细介绍了Bishop Fox团队对SonicWall防火墙SWI固件格式的解密过程,包括逆向工程分析、OpenSSL加密机制破解以及Python解密脚本实现,为安全研究人员提供固件分析的技术参考。

基于域适应技术的隐私保护语义分割方法

本文提出一种隐私保护的语义分割方法,通过感知加密技术对训练和测试图像进行保护,并利用Vision Transformer的嵌入结构和域适应技术实现与未加密模型相当的精度,实验验证了该方法在Segmentation Transformer模型上的有效性。