提到 Windows 的安全防线,很多人第一反应是防病毒软件或是系统补丁,而忽视了底层代码本身的稳固程度。若从根源削减内存错误的出现,安全性会提升多少?这正是业界近几年频繁提及的 Rust 语言想要回...
访问令牌在提权中的作用
在一次渗透演练中,攻击者通过一条看似普通的网络共享路径,意外获取了winlogon.exe的访问令牌,随后在本地打开了whoami,输出竟是NT AUTHORITYSYSTEM。这一次的“惊喜”,正是...
研究发现对于 Windows 10 而言大多数零日漏洞都已无效
微软已经证明他们最新的操作系统是最安全的:自 2015 年以来,只有 40% 的 Windows 零日漏洞可以成功利用在最新的 Windows 版本。微软安全响应中心的安全工程师 Matt Mille...
