签名算法伪造攻防:从时序侧信道到 MD5 碰撞
接口签名是防止参数篡改的常用手段,但实现不当会导致签名可被伪造。本文详解 HMAC 时序攻击、MD5/SHA 碰撞、签名参数位置等 4 类漏洞,配套常量时间比较、HMAC 替换、签名拼接规范等防御方案。
阅读全文 →接口签名是防止参数篡改的常用手段,但实现不当会导致签名可被伪造。本文详解 HMAC 时序攻击、MD5/SHA 碰撞、签名参数位置等 4 类漏洞,配套常量时间比较、HMAC 替换、签名拼接规范等防御方案。
阅读全文 →JWT(JSON Web Token)是目前最流行的无状态认证方案,但实现细节上的一个小疏忽就能让攻击者伪造任意用户 token。本文详解 None 算法接受、算法切换、密钥混淆三类高危漏洞。
阅读全文 →业务逻辑漏洞中最难发现也最难统一修复的就是流程类漏洞。本文以审批系统、订单状态机、工作流引擎为案例,详解状态跳过、角色绕过、并发跳步 5 类高危漏洞及其防御方案。
阅读全文 →系统梳理8种Docker逃逸技术的底层原理:挂载docker.socket控制宿主、Cgroup发布者Notification漏洞、特权容器/dev/mknod、/proc/1/mem读写、sysfs滥用、User Namespace绕过,附带每一种方法的可执行PoC和防御加固清单。
阅读全文 →深入拆解 Docker 镜像的 OCI 规范、Layer 文件结构、manifest 签名机制,手把手演示用 Trivy/Cosign/Syft 做镜像扫描与溯源,包含篡改的恶意镜像构建 PoC 和 SBOM 生成校验全流程。
阅读全文 →