基于Codesys工控软PLC环境 AnQuanKeInfo

基于Codesys工控软PLC环境

今天分享一个IRTeam工控安全红队自己搭建的工控PLC的研究环境,为了让工控安全研究人员,更加贴近真实的工控环境,这次IRTeam采用著名德国3S公司的Cod
反序列化漏洞汇总 AnQuanKeInfo

反序列化漏洞汇总

作者:掌控安全-veek
一.反序列化的基本内容类对象方法
类(Class): 用来描述具有相同的属性和方法的对象的集合。它定义了该集合中每个对象所共有的属性和
ssrf知识点总结 AnQuanKeInfo

ssrf知识点总结

作者:掌控安全-柚子
ssrf基础知识ssrf的定义
SSRF(Server-Side Request Forgery,服务器请求伪造)是一种由攻击者构造请求,
UEFI bootkit 的感染与手工检测 AnQuanKeInfo

UEFI bootkit 的感染与手工检测

概要
BIOS,全称基本输入输出系统,其诞生之初也曾是门先进的技术,但得益于软硬件的飞速发展,传统 BIOS 由于其开发效率低下(主要使用汇编开发)、安全性差、
某985证书站挖掘记录 AnQuanKeInfo

某985证书站挖掘记录

0x1.前言
​ 本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯
KimSuky样本分析思路分享 AnQuanKeInfo

KimSuky样本分析思路分享

概述
KimSuky是总部位于朝鲜的APT组织,根据卡巴的情报来看,至少2013年就开始活跃至今。该组织专注于针对韩国智囊团以及朝鲜核相关的目标。KimSuky
窃密者Facefish分析报告 AnQuanKeInfo

窃密者Facefish分析报告

背景介绍
2021年2月,我们捕获了一个通过CWP的Nday漏洞传播的未知ELF样本,简单分析后发现这是一个新botnet家族的样本。它针对Linux x64系
海莲花的CobaltStrike加载器 AnQuanKeInfo

海莲花的CobaltStrike加载器

概述
海莲花(OceanLotus)APT团伙是一个高度组织化的、专业化的境外国家级黑客组织,其最早由红雨滴团队发现并披露。该组织至少自2012年4月起便针对中
对抗重编程攻击 AnQuanKeInfo

对抗重编程攻击

前言
我们知道深度学习模型容易受到对抗样本攻击,比如在计算机视觉领域,对图像精心设计的扰动可能会导致模型出错。虽然现在对抗样本的研究非常火,但是模型面临的攻击不