OpenSSL密钥日志回调中的Use-After-Free漏洞分析

本文详细分析了OpenSSL SSL_CTX_set_keylog_callback中存在的Use-After-Free漏洞,该漏洞可通过SSL_get_ex_data()触发,导致段错误或潜在的信息泄露,并提供了复现步骤和影响评估。

从AirDrop到Alexa:揭秘数字足迹的隐藏风险与VPN防护

本文深入分析AirDrop漏洞导致的隐私泄露风险,揭示公共Wi-Fi和文件共享中的安全隐患,并详细介绍Cloudbric VPN的加密技术、无日志政策及全球服务器网络如何有效保护用户数据安全。

信息安全从业者必读:那些我希望早点知道的事

本文汇集了多位资深信息安全测试员的经验分享,包括开发技能的重要性、社区贡献的价值、编程基础的必要性以及持续学习的心态,为刚入行的信息安全从业者提供实用建议。

域内利器——AD Explorer渗透测试实战指南

本文详细介绍了如何使用Sysinternals的AD Explorer工具进行域内渗透测试,包括枚举域结构、查找高价值目标、创建快照、命令行操作及外部测试技巧,适合安全研究人员和渗透测试人员参考。