11 年工程经验的深度解析:SSR、性能优化、游戏引擎和分布式系统。
邮件经 Amazon SES 发送并携带真实有效的 hpe.com DKIM 签名,通过了 SPF/DKIM/DMARC,Gmail 无从拦截;含时间线、技术分析、IOC、处置与执法路径,附中英双版 PDF 报告与邮件证据截图。
汇总同一攻击族(无效曲线/扭曲线攻击)下直接相关或同属一类的 CVE,便于对照排查。
深入分析 JS 椭圆曲线库因缺失公钥曲线校验,如何被小阶子群泄漏私钥余数,再用中国余数定理(CRT)还原完整私钥。
讨论 secp256k1 包在 ECDH 场景下可能被提取私钥的漏洞原理、影响面与升级建议。
解析 elliptic 库中 ECDH 未做无效曲线校验导致的私钥泄漏风险,以及对应的修复与规避方式。
剖析 node-jose 在 ECDH-ES 密钥协商中未校验对方公钥曲线的漏洞,攻击者可借此还原共享密钥。