最新文章

一文解读 .NET AppDomain 应用程序域

一文解读 .NET AppDomain 应用程序域

在传统的非托管编程中,比如 C++,每个应用程序都直接运行在自己的操作系统进程中。这种模型提供了天然的隔离性:一个进程的崩溃不会影响到其他进程,操作系统会负责分配和管理资源。然而,这种隔离方式的代价是昂贵的,创建和切换进程需要大量的系统开销

· 网络安全 · 2026-05-18 7 阅读
Orange 又把 Exchange 打穿了

Orange 又把 Exchange 打穿了

DEVCORE 的 Orange Tsai 在 Pwn2Own Berlin 2026 打穿 Edge 沙箱和 Exchange,呼应他 2021 年 ProxyLogon 的旧账。但真正的新闻在场外:19 年来第一次 ZDI 报名超额关闭

· 网络安全 · 2026-05-17 7 阅读
宝盒升级

宝盒升级

写这篇文章的时候,我刚完成软件的一次升级,这个其实不能叫升级应该叫降级熟悉我的人都知道,这款软件从诞生之初,核心初衷就有两个:一是打造日常高频使用的TODO待办工具二是为Delphi社区提供实用服务,方便Delphi道友交流、备份相关资料最

· 科技互联网 · 2026-05-17 7 阅读
提权实录:通过命名管道劫持可写服务

提权实录:通过命名管道劫持可写服务

命名管道ACL宽松配合可写服务文件,低权限用户通过管道触发SYSTEM执行taskkill,趁机替换恶意程序并借服务重启加载,获取SYSTEM权限。 前言在分析某 Windows 应用的服务组件时,发现其创建的命名管道访问控制配置宽松,允许

· 网络安全 · 2026-05-15 9 阅读
Akamai 2 亿美金收购浏览器安全公司 LayerX,说明基于插件的浏览器安全路线,并不被市场认可

Akamai 2 亿美金收购浏览器安全公司 LayerX,说明基于插件的浏览器安全路线,并不被市场认可

在中国:安全浏览器,都落地于处置行业场景,而非通用办公工具。如做国产信创的、做外包管控的、做账号管理的,都聚集于特定场景的闭环,而非通用浏览器。因此那些缺乏场景的 AI 浏览器,一定都会慢慢消失。 Akamai 宣布以约 2.05 亿美元的

· 网络安全 · 2026-05-15 7 阅读
研究了上千个谋杀案,发现了一些问题

研究了上千个谋杀案,发现了一些问题

上周末在知乎上无意中看到一个问题,到底存不存在职业杀手?这个问题乍一看是明摆着的,我们看了这么多年电影电视剧,里边一直在塑造这类很酷的高手,只要给钱,他就帮你杀人越货,干净利索不留痕迹, 事成之后再无踪迹,深藏功与名。而且我们也会本能觉得,

· 文化读书 · 2026-05-15 7 阅读
PaloAlto Networks战略方向分析

PaloAlto Networks战略方向分析

一、Palo Alto Networks的战略底色是什么?PaloAlto Networks(以下简称PAN)近年来的一系列激进动作,可以用一个词来概括:“强行整合”。这与CrowdStrike“解除锁定”的温柔路线截然不同。PAN不是在做

· 网络安全 · 2026-05-15 7 阅读
CrowdStrike战略方向分析

CrowdStrike战略方向分析

一、CrowdStrike的战略底色是什么?CrowdStrike近年来的一系列动作,如果用一个词来概括,是“解除锁定”。听起来有些反直觉,因为通常安全厂商的战略目标是“锁定甲方”。但CrowdStrike的做法恰恰相反:它通过一系列设计,

· 网络安全 · 2026-05-14 7 阅读
VS命令执行与防御

VS命令执行与防御

本文从命令执行与防御两个角度展开,学习VS钓鱼针对安全从业者的攻与防。 声明:Tide安全团队原创文章,转载请声明出处!文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!

· 网络安全 · 2026-05-13 10 阅读