AnQuanKeInfo KBuster:以伪造韩国银行APP的韩国黑产活动披露 背景 360威胁情报中心近期发现一例针对韩国手机银行用户的黑产活动,其最早活动可能从2018年12月22日起持续至今,并且截至文档完成时,攻击活动依然活跃,结合 2023-12-120评论
AnQuanKeInfo 3月26日每日安全热点 - 华硕软件更新服务器遭受供应链攻击 安全研究 Security ResearchMicrosoft Defender ATP 特权升级漏洞分析 http://t.cn/EJJXOvC详解Larav 2023-12-120评论
AnQuanKeInfo 渗透测试实战-eric靶机+HackInOS靶机入侵 前言 哈喽大家好!爱写靶机实战的文章的我又又来啦,最近靶机更新的有点多,小弟库存有点多,这篇写的2个靶机writeup,第一个靶机小弟拿到root_shell花 2023-12-126评论
AnQuanKeInfo 用ARM编写TCP Reverse Shell 在本教程中,你将学习如何编写没有空字节的TCP反向shellcode。如果你想从小处开始,你可以学习如何在汇编中编写一个简单的execve()shell,然后再 2023-12-123评论
AnQuanKeInfo 精彩回顾 | Blackhat ASIA 亚洲黑帽大会 大会官网:https://www.blackhat.com/asia-19/大会简介 今年“Black Hat ”于3月26日至29日再次于新加坡滨海湾金沙酒店 2023-12-123评论
AnQuanKeInfo NVIDIA任意文件写入命令执行(CVE-2019-5674) 鉴于译者水平所限,如表述上存在问题,请以英文原版为准。 0x01 漏洞介绍 本文讲一个在NVIDIA GeForce Experience(GFE)上发现的任意 2023-12-124评论
AnQuanKeInfo 基于攻击流量和日志对Weblogic各类漏洞的分析思路 前言 在最近的几次应急响应中,基于Weblogic反序列化漏洞的攻击是非常常见的攻击手段,于是在应急响应结束之余我希望将实战中的一些分析经验和思路进行总结,提炼 2023-12-122评论
AnQuanKeInfo 3月政企终端安全态势分析报告 报告说明 终端是政企内部网络不可或缺的组成部分,其安全状况与组织内每个成员息息相关。在很多情况下,终端也是内部网络和外部网络的连接点,是外部恶意程序进入内部网络 2023-12-122评论
AnQuanKeInfo “维基解密”创办人阿桑奇被捕 阿桑奇被捕现场 BBC消息,英国警方称逮捕了维基解密创始人阿桑奇。今日俄罗斯曝光了阿桑奇被捕的画面,他硬生生被伦敦警方拖出厄瓜多尔大使馆,随后被带进车里。 阿桑 2023-12-121评论
AnQuanKeInfo pwn入门:sploitfun——典型的基于堆栈的缓冲区溢出详解 本文是基于sploitfun系列教程的详细解析,sploitfun对于纯新手而言,其中有些东西还是不够详细,新手不能很好的接触到其中原理,故作此文进行补充 虚拟 2023-12-122评论
AnQuanKeInfo 浅析PHP变量解析复杂规则语法 前言 翻了好久前写过的关于php复杂语法变量解析的文章,发现很多地方存在问题。因此又查阅文档重新理解了一遍该语法,谈谈个人的理解,并记录在此。题目简析 一道很早 2023-12-124评论
AnQuanKeInfo 蚁剑RCE第二回合来袭~黑阔们小心了 0x00 前言 hello我是掌控安全学院的聂风,12号中国蚁剑爆出客户端RCE,不过官方第一时间修复了。于是实验室的老师们看了一下,于是绕过了防护,于是有了新 2023-12-124评论
AnQuanKeInfo 我是如何在ModSecurity的核心规则集中找到ReDOS漏洞的 本文将会讲述我是如何在世界知名WAF的规则集中找到ReDOS漏洞的,如果你还不是很熟悉正则表达式和ReDOS漏洞,可以阅读我的前一篇文章:https://nos 2023-12-122评论
AnQuanKeInfo 2018年我国互联网网络安全态势报告 当前,网络安全威胁日益突出,网络安全风险不断向政治、经济、文化、社会、生态、国防等领域传导渗透,各国加强网络安全监管,持续出台网络安全政策法规。2018年,在中 2023-12-124评论
AnQuanKeInfo Zoom公司诚聘安全人才 [email protected] (请注明来自安全客) 公司简介 Zoom Video Communication成立于2011年。在短短的六年时间里,Z 2023-12-120评论
AnQuanKeInfo 2019全国大学生信息安全竞赛初赛pwn前四题writeup 前言: 这次比赛很尴尬,我本来以为自己报上了名,但是结果没报上。。。只能让同学给我发题目然后自己做,没法拿flag,一共六题,只做出来四题,两题栈,两题堆,最后 2023-12-128评论
AnQuanKeInfo “天鼠”系列盗号木马分析报告 前言 近期,360核心安全团队发现了一个作案时间长达7年之久的盗号团伙,该团伙捆绑了多种游戏外挂软件植入盗号木马,盗取包括聊天工具、Steam游戏、棋牌游戏等数 2023-12-123评论
AnQuanKeInfo how2heap之glibc——2.26版本 0x00 前言 学习pwn绕不开Linux的堆,找到了有人翻译的shellphish团队在Github上开源的堆漏洞教程。 how2heap总结-上 how2h 2023-12-123评论
AnQuanKeInfo Weblogic反序列化远程代码执行漏洞(CVE-2019-2725)分析报告 作者:Googuo@云影实验室 0x01 漏洞描述 4月17日,国家信息安全漏洞共享平台(CNVD)公开了Weblogic反序列化远程代码执行漏洞(CNVD-C 2023-12-124评论
AnQuanKeInfo PIE保护详解和常用bypass手段 什么是PIE呢? PIE全称是position-independent executable,中文解释为地址无关可执行文件,该技术是一个针对代码段(.text) 2023-12-122评论
AnQuanKeInfo LFItoRCE利用总结 LFI不止可以来读取文件,还能用来RCE 在多道CTF题目中都有LFItoRCE的非预期解,下面总结一下LFI的利用姿势/proc/self/environ 需 2023-12-123评论
AnQuanKeInfo 2019 虎鲸杯电子取证大赛赛后复盘总结 前言 前几天参加了一个电子取证大赛,题目模拟了一起黑客入侵窃取服务器信息的案件,在整个案件中如果通过线索的搜集把各个蛛丝马迹都串起来,还是挺有趣的。赛后对案件进 2023-12-123评论
AnQuanKeInfo Canary保护详解和常用Bypass手段 简介 canary是一种用来防护栈溢出的保护机制。其原理是在一个函数的入口处,先从fs/gs寄存器中取出一个4字节(eax)或者8字节(rax)的值存到栈上,当 2023-12-126评论
AnQuanKeInfo macOS CVE-2019-8507漏洞分析 2019年3月25日,Apple公司发布了macOS Mojave 10.14.4和iOS 12.2。这两个更新修复了包括CVE-2019-8507在内的安全漏 2023-12-122评论
AnQuanKeInfo 2018年网站攻击态势及“攻击团伙”挖掘分析报告 前言 国家互联网应急中心(以下简称CNCERT/CC)持续对网站攻击进行抽样监测分析。在获取网站服务器权限后,攻击者往往会留有网站后门(webshell),用于 2023-12-128评论