网络安全

陌陌白帽赏金赛正式开赛!

陌陌白帽赏金赛正式开赛!

各位白帽大佬速来冲!赏金赛火热进行中,抓紧时间高效挖洞,漏洞越多赏金越丰厚,用技术变现,别错过薅奖金的好机会~ MMSRC白帽赏金挑战赛赏金开赛欢迎各位顶尖白帽、漏洞猎手,对陌陌全业务线开展合规漏洞挖掘,积极提交安全漏洞报告。我们将依据漏洞

· 2026-05-18 4 阅读
TPM 可信根与硬件信任链:底层安全的终极基石

TPM 可信根与硬件信任链:底层安全的终极基石

在云计算、大数据业务深度融合的当下,服务器底层固件与系统启动链路的安全,已然成为企业信息安全的最后防线。传统软件层面的防护手段,面对固件级篡改、内核级 Rootkit 往往束手无策,重装系统、更换硬盘都无法彻底清除威胁。而 TPM作为硬件可

· 2026-05-18 6 阅读
一文解读 .NET AppDomain 应用程序域

一文解读 .NET AppDomain 应用程序域

在传统的非托管编程中,比如 C++,每个应用程序都直接运行在自己的操作系统进程中。这种模型提供了天然的隔离性:一个进程的崩溃不会影响到其他进程,操作系统会负责分配和管理资源。然而,这种隔离方式的代价是昂贵的,创建和切换进程需要大量的系统开销

· 2026-05-18 5 阅读
Orange 又把 Exchange 打穿了

Orange 又把 Exchange 打穿了

DEVCORE 的 Orange Tsai 在 Pwn2Own Berlin 2026 打穿 Edge 沙箱和 Exchange,呼应他 2021 年 ProxyLogon 的旧账。但真正的新闻在场外:19 年来第一次 ZDI 报名超额关闭

· 2026-05-17 5 阅读
提权实录:通过命名管道劫持可写服务

提权实录:通过命名管道劫持可写服务

命名管道ACL宽松配合可写服务文件,低权限用户通过管道触发SYSTEM执行taskkill,趁机替换恶意程序并借服务重启加载,获取SYSTEM权限。 前言在分析某 Windows 应用的服务组件时,发现其创建的命名管道访问控制配置宽松,允许

· 2026-05-15 7 阅读
PaloAlto Networks战略方向分析

PaloAlto Networks战略方向分析

一、Palo Alto Networks的战略底色是什么?PaloAlto Networks(以下简称PAN)近年来的一系列激进动作,可以用一个词来概括:“强行整合”。这与CrowdStrike“解除锁定”的温柔路线截然不同。PAN不是在做

· 2026-05-15 6 阅读
CrowdStrike战略方向分析

CrowdStrike战略方向分析

一、CrowdStrike的战略底色是什么?CrowdStrike近年来的一系列动作,如果用一个词来概括,是“解除锁定”。听起来有些反直觉,因为通常安全厂商的战略目标是“锁定甲方”。但CrowdStrike的做法恰恰相反:它通过一系列设计,

· 2026-05-14 6 阅读
VS命令执行与防御

VS命令执行与防御

本文从命令执行与防御两个角度展开,学习VS钓鱼针对安全从业者的攻与防。 声明:Tide安全团队原创文章,转载请声明出处!文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!

· 2026-05-13 4 阅读