核弹头加密数据交换协议:基于zkSNARKs的安全验证系统

本文提出了一种用于核弹头安全验证的密码学协议,通过承诺方案和零知识证明技术实现非侵入式核查,确保条约合规性同时保护敏感数据。系统整合美俄双重哈希算法,支持生命周期追踪与实时验证。

使用CredSniper窃取红队中的2FA令牌:技术解析与实践指南

本文详细介绍了CredSniper工具,一种用于红队活动中窃取双因素认证(2FA)令牌的技术方案。内容包括HTTPS强制使用、模块化认证门户、API集成及简单安装步骤,旨在帮助安全专业人员提升钓鱼攻击的有效性。

采用更安全的TLS配置,提升网络通信安全

本文详细介绍了TLS 1.2及更高版本的安全优势,微软产品对TLS 1.3的支持情况,以及如何根据CRYPTREC指南配置安全加密套件。内容包括协议禁用时间表、Windows系统设置建议和.NET应用最佳实践,帮助IT管理员构建更安全的通信环境。

使用 blight 实现高保真构建工具封装与插桩

本文介绍了开源框架 blight,用于无缝封装和插桩 C/C++ 构建工具。它支持缓存、静态分析、性能分析和构建保障等场景,通过精确建模编译器命令行行为,简化构建工具的复杂处理。

RISC-V J扩展任务组副主席:pi3的技术贡献与成就

本文介绍了pi3当选RISC-V J扩展任务组副主席,并分享其在RISC-V架构上的多项技术贡献,包括指针掩码扩展、控制流完整性、内存标记及发现的架构级漏洞CVE-2021-1104。

Windows RPC研究新利器:RPC Investigator深度解析

Trail of Bits发布的RPC Investigator是一款基于NtApiDotNet平台的.NET工具,专为Windows RPC研究设计。它提供RPC服务器枚举、解析、客户端动态生成、ETW流量嗅探等核心功能,支持可视化界面和符号服务器集成,极大简化了安全研究人员对Windows RPC机制的探索与分析流程。

SQL命令全解析:DDL、DML、DQL、DCL和TCL详解

本文全面介绍了SQL命令的分类与用法,包括数据定义语言(DDL)、数据操作语言(DML)、数据查询语言(DQL)、数据控制语言(DCL)和事务控制语言(TCL),并提供了实际代码示例和安全最佳实践,帮助开发者高效管理数据库。