Nvtop-适用于NVIDIA、AMD和英特尔GPU的Linux任务监视器(link is external) 代码审计SDL 11 months 1 week ago Nvtop-适用于NVIDIA、AMD和英特尔GPU的Linux任务监视器
Go 模块库劫持 (repojacking) 介绍 from VulnCheck(link is external) 代码审计SDL 1 year 3 months ago Go 模块库劫持 (repojacking) 介绍 from VulnCheck
使用langchain-chatchat搭建安全知识库(link is external) 代码审计SDL 1 year 5 months ago 使用langchain-chatchat搭建安全知识库
源代码审计之代码硬编码(link is external) 代码审计SDL 2 years 6 months ago 所谓硬编码,就是把一个本来应该(可以)写到配置信息中的信息直接在程序代码中写死了。密钥硬编码在代码中,而根据密钥的用途不同,这导致了不同的安全风险,有的导致加密数据被破解,数据不再保密,有的导致和服务器通信的加签被破解,引发各种“血案”。
Garter-《软件工程领导者如何降低软件供应链风险》分享(link is external) 代码审计SDL 2 years 10 months ago Garter-《软件工程领导者如何降低软件供应链风险》分享
xjar破解续(link is external) 代码审计SDL 3 years 4 months ago 之前对部分系统做灰盒测试,研究过xjar的破解,但是上篇文章写的部分内容有些笼统,这里需要详细再描述一下