少即是多:颠覆传统的创造力提升策略

本文通过自由女神像创作案例和心理学研究,提出限制想法数量、保持目标导向的好奇心以及跨领域借鉴三种方法,帮助设计师突破传统头脑风暴的局限,系统提升创造力与解决问题的效率。

DNS隧道:隐蔽而高效的C2系统技术解析

本文深入探讨DNS隧道技术如何被用于命令与控制(C2)操作和数据渗透,分析常见工具如Cobalt Strike和DNSCat2的工作原理,并提供检测与防御策略,帮助企业和安全专业人员应对这一隐蔽威胁。

防御安全播客第279期:网络安全事件与行业挑战

本期播客讨论了伦敦交通局安全事件后的密码重置措施、谷歌的“逻辑隔离”备份服务、域名服务器漏洞风险、网络安全人才短缺现状以及Moveit漏洞的持续影响。

DLL劫持新视角:通过代理Shellcode实现隐蔽执行

本文深入探讨了DLL劫持技术的最新演变,重点介绍了通过DLL代理攻击实现Shellcode隐蔽执行的方法,包括技术原理、武器化过程及实战应用案例,并提供了自动化工具FaceDancer的使用指南。

SQLite中的可被利用漏洞:CVE-2022-35737深度分析

本文详细分析了SQLite库中的CVE-2022-35737漏洞,该漏洞影响使用SQLite printf函数的应用程序,可能导致栈溢出和任意代码执行。文章探讨了漏洞的成因、利用条件以及编译器优化带来的“分歧表示”现象。