SANS互联网风暴中心推出新功能:每日趋势报告

SANS互联网风暴中心发布了新的每日趋势报告功能,该报告汇总了蜜罐收集的可疑域名、URL、SSH/Telnet用户名和端口扫描等威胁数据,支持通过邮件订阅或JSON/HTTP方式获取原始数据。

初识ARIA时我希望知道的那些事:Web无障碍开发指南

本文深入探讨ARIA在Web无障碍开发中的核心作用,从历史背景到实际应用,详细解析ARIA的角色分类、状态属性声明规则,以及如何避免常见误用,帮助开发者构建真正可访问的现代Web体验。

如何获取VHD进行安全调查 | Azure虚拟硬盘取证指南

本文详细介绍了在Azure云环境中获取虚拟硬盘(VHD)进行安全调查的技术流程,包括创建磁盘快照、跨订阅传输数据以及挂载文件共享进行取证分析的具体PowerShell脚本实现。

Burp Suite扩展:Copy For - 自动化生成安全工具命令行

本文介绍了一款名为Copy For的Burp Suite扩展,它能自动从HTTP请求生成常用安全工具(如curl、ffuf、jwt_tool.py等)的命令行参数,大幅提升渗透测试效率。该扩展支持变量替换和自定义命令配置。

无需文件系统利用Node原型污染的创新技术

本文介绍了一种新型Node.js服务器端原型污染利用技术,通过--import命令行标志实现无需文件系统的任意代码执行,包括利用NODE_OPTIONS环境变量和子进程fork()方法的攻击演示。

再黑Facebook!MobileIron MDM未授权远程代码执行漏洞分析

本文详细分析了MobileIron MDM系统中发现的未授权远程代码执行漏洞链,包括Hessian反序列化、JNDI注入绕过和GroovyShell利用等技术细节,最终实现在Facebook服务器上执行任意代码的全过程。