通过DOM污染劫持Service Worker的技术解析

本文详细分析了通过DOM污染技术劫持Service Worker的攻击方法,包括利用document.getElementById()特性控制SW脚本加载,实现XSS升级、CSP绕过和HTML过滤规避,并介绍了使用DOM Invader工具进行漏洞挖掘的实践技巧。

深入探索osquery:QueryCon 2019技术盛会揭秘

第二届QueryCon技术大会将于2019年6月在纽约举办,聚焦Facebook开源端点检测工具osquery的核心开发、扩展功能与实战应用,汇集维护者、开发者及终端用户进行深度技术交流与协作。

电话社交工程攻击的设计与执行指南

本文详细介绍了如何通过电话进行有效的社交工程攻击,包括前期准备、工具选择、侦察技巧、话术设计及后期利用等关键技术环节,帮助渗透测试人员提升攻击成功率。

非母语内容设计师如何提升全球化用户体验

本文探讨非母语内容设计师如何通过识别文化差异、简化语言表达和增强同理心,有效提升全球化产品的用户体验,避免因语言障碍导致的用户流失和误解。

iOS浏览器漏洞挖掘与利用技术深度解析

本文详细分析了iOS Web浏览器的安全漏洞,包括UXSS和地址栏欺骗等技术,探讨了WebKit框架、同源策略绕过及实际攻击案例,为移动安全研究人员提供重要参考。

2016年回顾:Trail of Bits的网络安全技术创新与突破

本文详细回顾了Trail of Bits在2016年的14项重要成就,包括自动漏洞发现系统CRS、标准化安全工具基准套件、osquery移植到Windows、Algo VPN发布、Binary Ninja自动漏洞利用生成等技术突破。