通过CSRF暴力破解用户ID实现批量删除用户攻击

本文详细描述了如何利用CSRF漏洞结合用户ID暴力破解技术,在缺乏CSRF防护的系统中实现批量删除用户账户的攻击过程,包含具体的技术实现细节和防御方案。

HackMD中的可蠕虫化XSS漏洞分析

本文详细分析了HackMD平台中一个独特的XSS漏洞,该漏洞可通过注释标签属性污染DOM渲染,并结合AngularJS成功绕过CSP策略,最终实现蠕虫式传播效果。

为内部OTS硬件设备配置TLS证书的技术方案

本文详细介绍了如何为离线硬件设备配置有效TLS证书的创新方案,通过Let's Encrypt和DNS验证实现内部设备的安全HTTPS访问,避免浏览器安全警告问题。

McSema提升代码中的死存储消除优化技术详解

本文深入解析了Trail of Bits团队如何通过数据流分析技术,在McSema提升的LLVM IR中实现高效的死存储消除优化,使得Apache httpd移除了50%的冗余寄存器状态存储操作。