Manticore:面向人类的符号执行工具

Manticore是一款开源的动态二进制分析工具,支持符号执行、污点分析和程序插桩。提供命令行工具和Python API,可用于漏洞挖掘、逆向工程和测试用例生成,帮助研究人员快速分析程序行为。

MSRC研究员资源中心:赋能全球安全研究社区

微软安全响应中心(MSRC)推出研究员资源中心,提供教程视频、博客和访谈等教育资源,旨在指导和支持安全研究人员发现和报告安全漏洞,包括参与规则、案例流程、奖励计划及研究成果分享等内容。

CVE-2025-49113漏洞利用与网络安全挑战环境

本文详细介绍CVE-2025-49113漏洞利用环境,提供基于Docker的本地部署和GitHub Codespaces在线运行两种方式,专为网络安全教育和CTF挑战设计,包含完整的环境搭建步骤和安全警告。

从“脏”任意文件写入到RCE的新攻击向量

本文详细介绍了如何通过uWSGI配置文件的惰性解析和自动重载功能,将任意文件写入漏洞升级为远程代码执行,包括技术细节、利用步骤及实际案例。

MS08-049漏洞解析:认证类型与权限提升风险

本文详细解析MS08-049安全更新中Windows事件系统服务的认证漏洞(CVE-2008-1456),探讨认证类型、攻击场景及域环境下的远程利用风险,强调及时更新的重要性。

为弱势群体提供的1万美元安全研究奖学金计划

Trail of Bits与SummerCon合作推出研究奖学金计划,为 underrepresented 群体提供1万美元资助、专业导师指导及会议展示机会,重点关注二进制分析、区块链安全等领域的研究项目。

告别黑客代号:安全行业的身份革新

本文探讨黑客代号的演变与风险,Trail of Bits推出代号悬赏计划鼓励安全从业者使用真实身份,分析匿名代号在当代安全会议与谷歌零日计划中的潜在威胁,并介绍悬赏奖励机制。

掌握数据安全:Windows备份与勒索软件防护实战指南

本文详细介绍了Windows系统下的数据备份策略与勒索软件防护技术,包括OneDrive云备份、版本历史恢复功能以及Controlled Folder Access安全机制的配置与实战应用,帮助用户构建可靠的数据安全防线。