lighttpd无效HTTP请求与重写规则绕过技术分析

本文详细分析了lighttpd服务器在处理无效HTTP请求时的异常行为,揭示了如何通过精心构造的请求绕过URL重写规则,访问受限资源的技术细节,并提供了多种防御方案。

认证实验室实战演练:从IP绕过到JWT攻击的完整指南

本文详细解析了认证实验室中的各类挑战,包括IP认证绕过、时序攻击、客户端认证漏洞、JWT信息泄露等实战技术,通过具体案例演示了如何利用这些漏洞进行安全测试和防御。

人工智能如何阻止Emotet大规模爆发的技术解析

本文详细介绍了微软Windows Defender AV如何利用客户端和云端的多层机器学习模型,在30分钟内成功阻止了Emotet恶意软件的全球爆发,保护了超过1000名用户免受攻击。

12种智能合约漏洞及其缓解措施

本文详细分析了12种常见的智能合约安全漏洞,包括重入攻击、预言机操纵、业务逻辑错误等,并提供了具体的修复方案和真实攻击案例,帮助开发者构建更安全的区块链应用。

评估二月份安全更新的风险 | MSRC博客

本文详细分析了微软二月份发布的十二个安全更新,包括三个严重级别和九个重要级别的漏洞修复,涉及IE浏览器、OpenType字体驱动、IIS FTP服务等多个关键组件,并提供了部署优先级建议。