利用模糊测试发现燃料虚拟机中的操作码定价错误

本文详细介绍Trail of Bits团队如何为Fuel Labs开发模糊测试工具链,通过精心设计的测试用例和种子语料库,成功识别出Fuel虚拟机中燃气消耗定价异常的操作码,并分享了测试过程中的挑战与解决方案。

LDAP注入实战:从水果库存到SSH密钥获取

本文详细介绍了如何通过LDAP注入技术,从水果库存系统逐步获取用户信息及SSH私钥的完整过程,包括对象类注入、字段枚举和密钥提取等关键步骤。

利用osquery进行远程取证:NTFS取证扩展实战

本文详细介绍了如何利用osquery的NTFS取证扩展进行远程数字取证,包括检测时间戳篡改攻击、定位已删除文件证据等实战场景,为安全分析师提供高效取证方案。

Insta360侵犯GoPro专利案:ITC初步裁决与技术专利争议

美国国际贸易委员会初步裁定Insta360侵犯GoPro部分专利,涉及标志性相机设计和视频稳定技术。裁决同时认定多项实用专利无效,凸显创新与法律争议的交织。最终裁决将于2025年11月公布。

STAR Labs 2025新年漏洞利用挑战赛:Windows内核驱动攻防实战

STAR Labs发布2025新年Windows漏洞利用挑战赛,要求选手通过下载提供的驱动文件挖掘漏洞并获取SYSTEM权限,成功者可赢得RE//verse和Off-By-One会议门票。挑战针对Windows 11 24H2系统,需提交利用代码和技术分析报告。