本系列文章所討論的 JavaScript 資安與逆向工程技術,旨在分享知識、探討防禦之道,並促進技術交流。所有內容僅供學術研究與學習,請勿用於任何非法或不道德...
在上一篇文章中,我們已經成功模擬受害者連到 server 的過程了,我們可以對受害者進行以下操作:
不過這些操作都只是對我們的電腦進行基本的指令操作,例如 pw...
本日重點:簽章的演算法和 message randomizer
FIPS 205 第 34 頁 [1] 是簽章的格式,今天的重點是產生它的主要流程
參考 Tab...
本日重點:ht_sign, wots_sign, xmss_sign
Hypertree signature 是由一連串的 XMSS signature 所組成...
🎯 今日目標
將收集到的安全新聞與漏洞情資,持久化儲存到資料庫 或 快取到記憶體,讓安全助手可以支援更進階的應用,例如歷史查詢、關聯分析、快速比對。
1️⃣...
🎯 今日目標
讓漏洞情資模組具備「初步分析能力」,透過 LLM(AI 模型)協助判斷漏洞的嚴重性、影響範圍與修補優先度,提升每日自動彙整的決策價值。
1️⃣...