挑战日历:为2022年信息安全挑战赛打造一个CTF挑战

本文详细介绍了作者为2022年信息安全挑战赛设计的一个基于CalDAV协议的CTF挑战。挑战涉及代码审计、漏洞利用和反序列化攻击,通过四个Web请求实现远程代码执行。文章还讨论了挑战的设计原则、意外解决方案的处理以及比赛中的实际反馈。

开源安全新篇章:Trail of Bits推出osquery企业支持计划

Trail of Bits宣布推出osquery企业支持计划,提供12个月保障服务和定制开发服务,帮助企业解决osquery扩展开发、性能优化和漏洞修复等关键技术需求,推动开源安全工具替代商业解决方案。

婚恋网站诈骗陷阱:社交工程与网络安全警示

本文通过真实婚恋诈骗案例,揭示诈骗分子如何利用社交工程技术获取信任并实施金融诈骗,涉及金额从6000美元到18.4万美元不等,并给出关键网络安全防护建议。

ProtoFuzz:一个强大的Protobuf模糊测试工具

本文介绍了ProtoFuzz,一个用于生成Google Protocol Buffers(protobuf)模糊测试数据的Python库。它支持多种生成策略和字段依赖关系,帮助安全测试人员高效测试消息处理代码的漏洞。

识别糟糕CSO的10个迹象及其对IT团队的影响

本文分析了企业安全官(CSO)管理不善的10个典型特征,包括缺乏长期战略、危机管理能力不足、沟通问题等,这些因素会直接影响IT团队士气和企业安全状况。