内核池初探:MS10-058漏洞分析与利用

本文详细分析了Windows内核漏洞MS10-058(CVE-2010-1890),这是一个位于tcpip.sys驱动中的内核池溢出漏洞。文章从漏洞触发原理讲起,逐步讲解如何通过精心构造的IO控制请求实现池溢出,并最终实现权限提升的完整过程。

虚假验证码背后的黑暗广告技术帝国

安全研究人员揭露了一个由俄罗斯支持的恶意广告技术网络,该网络通过伪造验证码诱导用户授权推送通知,进而分发虚假病毒警报、金融诈骗和恶意软件,涉及全球数十万个被入侵网站。

HTTPS上的DNS(DoH)乱局:加密与隐私的博弈

本文深入探讨DNS over HTTPS(DoH)技术引发的隐私与协议架构争议,对比分析DNS over TLS(DoT)方案,并提供基于Stubby和Bind9的加密DNS部署实践,揭示中心化数据监控风险与分布式互联网原则的冲突。

快速部署Active Directory实验室的完整指南

本文详细介绍如何使用Snap Labs平台在AWS上快速部署Active Directory测试环境,包含从账户注册、模板选择到VPN配置和自定义实验环境的完整技术流程。

TSC频率全局共享:提升性能分析与基准测试精度

本文介绍了一个解决虚拟化环境中性能分析工具X-Ray无法获取TSC频率问题的Linux内核模块tsc_freq_khz,详细分析了x86架构时间戳计数器的原理及新Intel CPU的测量误差问题。

选择TOTP解决多因素认证应用泛滥问题

本文探讨了如何通过采用基于时间的一次性密码(TOTP)标准来简化多因素认证管理,分析了TOTP的工作原理、实施优势,并提供了选择TOTP应用时的实用建议。