
SECURITY RESEARCH / TOOLCHAIN / FORENSICS
X7PEEPS
安全研究 / 工具开发 / 取证与攻防知识库
把复杂问题拆成可执行的流程,把经验沉淀成可以复用的武器库。
LAST 12 MONTHS
知识沉淀热力图
476 篇文章
RECENT UPDATES
最近更新
共 476 篇
- NIS2与全球网络安全合规事件响应取证深度分析 应急响应 随着全球网络安全监管格局的深刻变革,事件响应(Incident Response)已从纯粹的技术行为演变为兼具法律合规义务的系统性工程。2024年10月欧盟NIS2指令正式生效,2025年1月DORA数字运营韧性法案进入强制执行,美国SEC …
- SaaS OAuth令牌滥用与API密钥泄露取证深度分析 应急响应 SaaS OAuth令牌滥用与API密钥泄露取证深度分析 现代企业数字化转型的加速使得 SaaS 应用渗透率急剧上升,OAuth 2.0 / OpenID Connect(OIDC)已成为 SaaS 生态中身份认证与授权的事实标准。从 …
- SBOM软件物料清单与开源组件供应链安全取证深度分析 应急响应 SBOM软件物料清单与开源组件供应链安全取证深度分析 现代软件系统几乎无一例外地建立在开源组件之上。一个典型的 Web 应用可能包含数百甚至数千个直接和间接依赖,而开发者对这些依赖的了解往往止步于 package.json 或 …
- 移动安全工具链与移动设备管理高危攻击链专题:Samsung Knox / Android Kernel / MobSF 漏洞全解析 渗透测试 移动安全工具链与移动设备管理高危攻击链专题:Samsung Knox / Android Kernel / MobSF 漏洞全解析 ⚠️ 免责声明:本文所有漏洞分析与 PoC 代码仅供安全研究和授权测试使用。未经授权对目标系统进行测试属于违 …
- IoT/OT 边缘网关与协议转换平台高危攻击链专题:Siemens SCALANCE / RUGGEDCOM / Moxa 漏洞全解析 渗透测试 免责声明:本文所涉及的漏洞分析、PoC 代码和检测模板仅供安全研究与授权渗透测试使用。未经授权对目标系统实施攻击属于违法行为,作者不承担任何法律责任。读者应在获得合法授权后方可使用本文内容进行安全评估。 0x00 专题概述 工业 …
- 密码学侧信道攻击与实现安全取证深度分析 应急响应 密码学侧信道攻击与实现安全取证深度分析 密码学的安全性在学术层面通常基于数学困难假设——RSA依赖大整数分解的困难性,ECC依赖椭圆曲线离散对数问题的困难性,AES依赖混淆与扩散结构的抗分析强度。然而,在实际部署中,密码学算法的物理实现 …
- 恶意广告与浏览器漏洞利用链取证深度分析 应急响应 恶意广告与浏览器漏洞利用链取证深度分析 恶意广告(Malvertising)与浏览器漏洞利用链是当前互联网安全威胁中最隐蔽、影响面最广的攻击向量之一。攻击者利用程序化广告生态的复杂性和浏览器自身的攻击面,通过合法广告网络投递恶意载荷,实现对 …
- 隐私增强技术(PET)与匿名网络取证深度分析 应急响应 隐私增强技术(PET)与匿名网络取证深度分析 隐私增强技术(Privacy Enhancing Technologies, PET)是旨在保护用户数字身份、通信内容和在线行为不被第三方追踪或识别的技术集合。从 Tor 匿名网络到 I2P 覆 …
- 容器与编排安全高危攻击链专题:Docker / Kubernetes / containerd / Podman / runc 漏洞全解析 渗透测试 容器与编排安全高危攻击链专题:Docker / Kubernetes / containerd / Podman / runc 漏洞全解析 免责声明:本文所涉及的所有漏洞利用代码、PoC 脚本和 Nuclei 检测模板仅供合法安全研究与授权 …
- API网关与服务网格高危攻击链专题:Kong / Envoy / Istio / Linkerd 漏洞全解析 渗透测试 免责声明:本文仅供安全研究与授权渗透测试用途。文中所有 PoC 代码、Nuclei 模板及利用思路仅用于合法的安全评估与防御验证。未经授权对目标系统进行测试属于违法行为,作者不承担任何因滥用本文内容导致的法律责任。请在获得书面授权后方可实 …
- 大语言模型安全防御与滥用检测取证深度分析 应急响应 大语言模型安全防御与滥用检测取证深度分析 2023年至2026年,大语言模型(Large Language Model, LLM)的技术迭代与商业部署经历了前所未有的爆发式增长。从OpenAI的GPT-4o到Anthropic的Claude …
- AI大模型供应链与生态安全取证深度分析 应急响应 AI大模型供应链与生态安全取证深度分析 2023年以来,以 GPT-4、Claude、Llama、Gemini、DeepSeek 为代表的大语言模型(Large Language Model, LLM)与以 Stable …
- 自动驾驶系统安全取证深度分析 应急响应 自动驾驶系统安全取证深度分析 自动驾驶技术正在以前所未有的速度重塑全球交通运输格局。从 SAE International 定义的 L0 辅助驾驶到 L5 完全自动驾驶,智能车辆正在从单一的交通工具演变为集感知、决策、控制于一体的移动计算平 …
- 扩展现实XR与元宇宙平台安全取证深度分析 应急响应 扩展现实XR与元宇宙平台安全取证深度分析 2026年,扩展现实(Extended Reality, XR)技术已从早期的消费娱乐场景全面渗透到企业培训、远程协作、医疗手术模拟、工业数字孪生乃至军事训练等关键领域。Meta Quest 3以骁 …
- 央行数字货币CBDC与数字人民币安全取证深度分析 应急响应 央行数字货币CBDC与数字人民币安全取证深度分析 2024至2026年,央行数字货币(Central Bank Digital Currency, CBDC)已从概念验证全面进入大规模试点与落地部署阶段。中国人民银行主导的数字人民币 …
- 自主无人机与集群安全取证深度分析 应急响应 自主无人机与集群安全取证深度分析 2024年至2026年,无人机系统(Unmanned Aircraft System, UAS)已从消费级航拍工具全面演变为军事侦察、物流配送、农业植保、基础设施巡检乃至城市空中交通(Urban Air …
- AI Agent安全与工具滥用取证深度分析 应急响应 AI Agent安全与工具滥用取证深度分析 2026年,Agentic AI已从概念验证全面进入企业生产环境。从Anthropic Claude的MCP(Model Context Protocol)生态到OpenAI Agents SDK …
- 全同态加密安全取证深度分析 应急响应 全同态加密安全取证深度分析 全同态加密(Fully Homomorphic Encryption, FHE)作为隐私计算领域最具革命性的密码学原语,允许在不解密的情况下对密文进行任意计算,计算结果解密后与在明文上执行相同计算的结果一致。自 …