构建结构化威胁狩猎方法

本文介绍如何建立系统化的威胁狩猎方法,涵盖威胁检测、安全分析和响应策略,帮助安全团队更有效地识别和应对网络威胁,提升整体安全防护能力。

2023年最佳编程学习网站推荐

本文详细介绍了2023年8个最佳编程学习网站,包括Codecademy、Udemy、Coursera等平台的特点、优缺点和适用人群,帮助编程爱好者选择最适合的学习资源。

Aave可升级性漏洞分析:代理模式中的致命缺陷

本文详细分析了Aave借贷协议中存在的严重安全漏洞,该漏洞允许攻击者通过直接调用初始化函数和滥用delegatecall功能来销毁逻辑合约,影响多个DeFi合约的资金安全。

门后隐藏着什么?探索ShmooCon的神秘之门

作者在去年ShmooCon网络安全会议上拍摄了一张神秘门的照片,引发了对门后内容的好奇与探索。文章简短却引人遐想,展现了安全会议中的趣味瞬间。

2012年11月安全公告网络研讨会:技术问答与幻灯片解析

本文详细记录了2012年11月微软安全公告网络研讨会的内容,涵盖Windows RT、Windows 8和Windows Server 2012的漏洞检测与部署方案,重点分析了MS12-072(Windows Shell)和MS12-073(IIS)安全更新,并提供技术问答实录。

利用Amazon SNS SigningCertURL验证不当漏洞实现消息伪造

本文详细分析了Amazon SNS服务中SigningCertURL验证机制的漏洞,攻击者可通过S3存储桶伪造证书URL,绕过签名验证,实现恶意消息注入。文章包含具体攻击手法、代码示例和实际影响案例。

SSRF跨协议重定向绕过漏洞分析与防护

本文详细分析了SSRF跨协议重定向绕过漏洞的成因,通过实际案例展示了如何利用HTTPS到HTTP的协议转换绕过防护,并对比了不同HTTP库的防护机制,最后提供了Semgrep检测规则。