利用REGSVR32绕过应用程序白名单的技术解析

本文详细介绍了如何通过REGSVR32工具和自定义DLL绕过严格的应用程序白名单控制,实现Shellcode或PowerShell脚本的执行,包括技术原理、代码实现和实际应用示例。

跨平台应用开发快速指南:技术框架与实战解析

本文深入解析跨平台应用开发的核心技术,对比原生开发的差异,详细介绍Flutter和React Native等框架的优势,并探讨如何通过单一代码库实现多平台部署与成本优化。

宣布AES-GEM:增强版伽罗瓦扩展模式,解决AES-GCM安全缺陷

本文详细介绍了AES-GEM(伽罗瓦扩展模式),一种针对AES-GCM现有安全漏洞的改进加密模式。文章探讨了AES-GCM的局限性,包括nonce重用风险和短标签漏洞,并提出了GEM的架构设计、密钥派生方法和性能优化方案。

攻击面可见性研究揭示关键安全盲点

本文基于Ivanti 2025年网络安全报告,深入分析企业攻击面可见性盲点的成因、影响及解决方案,涵盖数据孤岛、影子IT、遗留资产和第三方风险等关键领域,并提供提升可见性的具体技术措施。

现代炼金术:将XSS转化为RCE漏洞利用

本文深入分析了Electron框架中的nodeIntegration安全机制绕过漏洞(CVE-2017-12581),展示了如何通过同源策略绕过将XSS攻击升级为远程代码执行,并提供了修复建议与防护措施。