深入解析Water Gamayun的攻击武器库与基础设施

本文详细分析了疑似俄罗斯威胁组织Water Gamayun利用CVE-2025-26633零日漏洞的攻击活动,包括其恶意载荷分发方法、自定义后门程序、数据窃取技术以及命令控制基础设施的架构分析。

TikTok翻译API漏洞:私有账户视频描述未授权访问风险分析

本文详细分析了TikTok翻译API端点存在的安全漏洞,该漏洞允许未授权访问私有账户中的视频描述信息,涉及IDOR(不安全的直接对象引用)漏洞原理和修复时间线,涵盖了从漏洞发现到修复的完整过程。

部署Windows Optics:完整命令、下载与配置指南

本文详细介绍了如何部署Windows Optics监控系统,包括Sysmon配置、Windows审计策略设置、事件转发机制以及WinLogBeat日志传输,提供完整的实验室环境搭建步骤和实际操作命令。

Packagist.org远程代码执行漏洞深度分析

本文详细分析了Packagist.org存在的远程代码执行漏洞,该漏洞允许攻击者通过特定格式的URL参数在服务器上执行任意命令。文章涵盖漏洞原理、利用方式及修复方案,并探讨了包管理器安全性的普遍问题。

苹果macOS与iOS中ATS协议的安全漏洞解析

本文详细分析了苹果ATS协议在iOS和macOS系统中存在的安全漏洞(CVE-2023-38596),该漏洞导致.local域名和IP地址连接未强制加密,可能引发信息泄露和中间人攻击,包含技术背景、概念验证和攻击场景说明。

IPsec与SSL VPN技术对比:架构、安全与应用场景深度解析

本文深入对比IPsec与SSL VPN的技术差异,涵盖协议层工作原理、加密方式、安全强度及适用场景。IPsec提供网络层加密支持全协议访问,SSL VPN专注于应用层安全控制,两者在零信任架构下各有优势,企业需根据安全需求选择或组合部署。

SCIM安全漏洞挖掘:超越SSO的隐藏攻击面

本文深入探讨SCIM协议的安全风险,涵盖认证绕过、令牌管理缺陷、用户重配置漏洞及内部属性操纵等实际案例,为安全测试人员提供全面的SCIM安全审计指南。

利用Manticore和符号执行技术发现智能合约漏洞

本文详细介绍了在Devcon IV大会上如何使用Manticore符号执行引擎进行智能合约漏洞挖掘,包括区块链尸体分析、安全现状讨论和安全培训等内容,为开发者提供实用的智能合约安全保障方案。