TLS新型攻击:Opossum攻击技术解析

研究人员发现针对TLS协议的新型Opossum攻击,该攻击通过特定方式破坏传输层安全,可能影响加密通信的完整性。本文详细分析攻击原理与潜在威胁。

无需硬件即可实践Wi-Fi安全:Wi-Fi Forge工具详解

Wi-Fi Forge是一款由Black Hills Information Security开发的工具,允许用户在虚拟环境中模拟真实Wi-Fi网络,支持WPS、WEP、WPA等多种协议的安全测试,无需物理硬件即可进行渗透练习和漏洞研究。

非JIT漏洞与JIT利用:ChakraCore中的类型混淆攻击

本文详细分析了ChakraCore引擎中的CVE-2019-0812漏洞,通过属性枚举缓存错误导致类型混淆,结合JIT编译器的类型推断和范围分析,实现数组缺失值的伪造与利用,最终达成任意地址读写。

如何创建编程YouTube频道并实现盈利

本文详细介绍了如何从零开始创建软件开发类YouTube频道,包括内容策划、视频制作技巧以及通过编程教学实现频道盈利的具体方法和策略,适合想要分享技术知识的开发者参考。

DEP绕过报告:IE漏洞利用现状与缓解措施

本文详细分析了2010年针对Internet Explorer的DEP绕过漏洞利用情况,包括各平台攻击成功率、缓解措施效果,并预告了微软即将发布的安全更新。内容涵盖实际攻击数据、ASLR和Protected Mode的保护机制。

LCD与视觉密码学的趣味探索

本文探讨如何利用两个LCD显示屏实现视觉异或操作,构建安全通信设备。通过剥离偏振层,使两个显示屏叠加时显示明文,而单独显示时均为随机图像,避免单点故障。

纽约帝国黑客:聚焦实战安全研究的精英聚会

纽约推出Empire Hacking双月安全技术聚会,聚焦攻击防御实战研究,涵盖规模化漏洞挖掘、程序终止证明与基带漏洞利用等前沿议题,采用邀请制与查塔姆守则保障深度技术交流。