AnQuanKeInfo 带你走进API安全的知识海洋(一) Part1 什么是API API(Application Programming Interface,应用程序接口)是一些预先定义的接口(如函数、HTTP接口) 2023-12-080评论
AnQuanKeInfo 安卓逆向面试题汇总 技术篇 大家好,我是王铁头 一个乙方安全公司搬砖的菜鸡 持续更新移动安全,iot安全,编译原理相关原创视频文章。 因为本人水平有限,文章如果有错误之处,还请大佬们指出, 2023-12-086评论
AnQuanKeInfo 海莲花的CobaltStrike加载器 概述 海莲花(OceanLotus)APT团伙是一个高度组织化的、专业化的境外国家级黑客组织,其最早由红雨滴团队发现并披露。该组织至少自2012年4月起便针对中 2023-12-080评论
AnQuanKeInfo UIUCTF2021 Tablet(iPadOS Forensics) Tablet1 Red has been acting very sus lately… so I took a backup of their tablet 2023-12-080评论
AnQuanKeInfo 对抗重编程攻击 前言 我们知道深度学习模型容易受到对抗样本攻击,比如在计算机视觉领域,对图像精心设计的扰动可能会导致模型出错。虽然现在对抗样本的研究非常火,但是模型面临的攻击不 2023-12-080评论
AnQuanKeInfo 《Chrome V8源码》31.Ignition到底做了什么?(二) 1 摘要 本篇文章是Builtin专题的第六篇,讲解Ignition中的Builtin::kInterpreterEntryTrampoline源码。包括Int 2023-12-080评论
AnQuanKeInfo x86系统调用(上) windows API Application Programming Interface,简称 API 函数。 Windows有多少个API? 主要是存放在 2023-12-080评论
AnQuanKeInfo 云主机AK/SK泄露利用 AK/SK认证 云主机通过使用Access Key Id / Secret Access Key加密的方法来验证某个请求的发送者身份。Access Key Id 2023-12-085评论
AnQuanKeInfo sql注入绕WAF的N种姿势 本文首发于公众号:白帽子左一 简述 WAF,全称:Web Application Firewall,也称为网站应用级入侵防御系统。 大白话的说,就是利用它内设的 2023-12-080评论
AnQuanKeInfo APT-C-26(Lazarus)组织伪造电商组件攻击活动分析报告 APT-C-26 Lazarus2022年上半年,360高级威胁研究院发现了来自Lazarus组织的攻击活动,本次攻击活动伪装为Alibaba相关组件进行攻击 2023-12-085评论
AnQuanKeInfo 信息窃取木马 Predator the Thief v3.3.2 版本分析 样本信息:MD5 a90e06e85ded2ee6df5f906e04c54b72SHA1 2dd5cafeab2ab25d9022c2d8a11f920219 2023-12-080评论
AnQuanKeInfo GitLab结合fortify实现自动化代码审计实践 一、背景 在甲方做安全的同学可能会有一项代码审计的工作,通常需要从gitlab把代码拉取下来,然后使用代码审计工具进行扫描,然后对结果进行人工确认; 在这个流程 2023-12-085评论
AnQuanKeInfo 云原生容器安全|容器全生命周期的漏洞防治实践 一前言 漏洞实质是系统安全策略上的缺陷,攻击者能够利用漏洞在未授权的情况下访问或破坏系统。云原生环境中的配置缺陷属于漏洞的一种形式,同时由于开发人员在写代码时会 2023-12-089评论
AnQuanKeInfo 勒索病毒 Phobos v2.9.1 版本分析 样本信息:MD5 003bcff6e2fc2dd692631b7461cc516cSHA1 da15cf4fafe2760dc29c01e8f0ba0e803a 2023-12-080评论
AnQuanKeInfo 百事可乐供应商因恶意软件攻击遭数据泄露 Pepsi Bottling Ventures LLC 因网络入侵而遭受数据泄露,导致恶意软件从从其 IT 系统中提取了数据。Pepsi Bottling Ve 2023-12-080评论
AnQuanKeInfo 【技术分享】那些年,我们一起玩过的后门 预估稿费:300RMB(不服你也来投稿啊!) 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿前言 没有最好的后门,只有最合适的后门。 时光 2023-12-084评论
AnQuanKeInfo 汽车信息安全引关注 国内首个车联网安全中心成立 在上海举行的SyScan360亚太前瞻信息安全技术年会上,360车联网安全中心宣布正式成立,该中心由360公司联合多家高校、汽车及零部件企业组建,是国内第一个专 2023-12-082评论
AnQuanKeInfo 【技术分享】利用Radare分析Android 恶意软件 翻译:shan66 稿费:200RMB(不服你也来投稿啊!) 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿前言 本文将以Triada木马 2023-12-082评论
AnQuanKeInfo 【资讯】11月25日 - 每日安全资讯播报 今日要闻推荐:匿名者黑客组织力挺约翰•迈克菲担任特朗普的安全顾问,微软同意与安全企业FireEye共享Windows 10遥测数据,国内首个车联网安全中心成立, 2023-12-082评论
AnQuanKeInfo 【知识】11月25日 - 每日安全知识热点 热点概要:GNU Wget < 1.18访问列表绕过/条件竞争漏洞、理解ECMAScript6、通过JavaScript Less 编译器不信任的less文件导 2023-12-083评论
AnQuanKeInfo 【技术分享】溢出利用FILE结构体 作者:rac_cp 稿费:300RMB(不服你也来投稿啊!) 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿前言 最近的上海大学生网络安全 2023-12-082评论
AnQuanKeInfo 【技术分享】通过WordPress的自动更新功能一次性入侵互联网27%的网站 翻译:WisFree 稿费:300RMB(不服你也来投稿啊!) 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿写在前面的话 近期,我们仍然 2023-12-084评论
AnQuanKeInfo 斗鱼直播诚聘渗透测试工程师! 弹性上班、氛围好、18薪、补贴多多(工作地点:武汉) 斗鱼直播研发中心招聘安全测试/渗透测试工程师 怀才不遇无处倾诉? 快来斗鱼! JOIN US 我们重金悬赏各类有才能之士 凡是发现身边有一技之长 赶快通知我们 2023-12-084评论
AnQuanKeInfo 【技术分享】一个针对TP-Link调试协议(TDDP)漏洞挖掘的故事 翻译:backahasten 稿费:200RMB(不服你也来投稿啊!) 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿前言 我写这篇文章原 2023-12-082评论
AnQuanKeInfo 【技术分享】黑与被黑的五种最简单的方法 翻译:hac425 稿费:200RMB(不服你也来投稿啊!) 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿概述 本文的目的是分享一些攻击 2023-12-082评论