AnQuanKeInfo 臭名昭著的黑客tessa88的真实身份揭晓 由Insikt Group于2018年11月20日 为了创建以下黑客资料,InsiktGroup使用OSINT,Recorded Future数据和暗网分析来识 2024-01-082评论
AnQuanKeInfo Bctf Blockchain 两则详解——带你玩转区块链 近来各大ctf中,纷纷冒出了一个新题型——Blockchain,从HCTF开始到BCTF,作为一只web狗,还是要紧跟时代学习一下(毕竟web狗啥都要学),今天 2024-01-080评论
AnQuanKeInfo 针对美国智库、非盈利组织及公共部门的攻击事件 一、前言 路透社最近报道了针对全球各类目标的一次黑客攻击活动。在路透社相关报道发表之前,微软研究人员已经在密切跟踪这个攻击组织。 根据我们传感器收集到的数据,此 2024-01-080评论
AnQuanKeInfo PbootCMS v1.3.2命令执行和SQL注入漏洞 0x00 前几天看到个PbootCMS,然后打算审计一波,网上找了这个cms之前的漏洞,看到有表哥审计过这个文章了,https://bbs.ichunqiu.c 2024-01-085评论
AnQuanKeInfo 恶意软件分析之盗号木马 一、基本信息 样本文件: 萌妹变声器.exe MD5: c60ae3b94c83fbd7978df31c65090458 传播途径:利用QQ群邮件传播 样本下载 2024-01-080评论
AnQuanKeInfo APT攻击利用Adobe Flash 0day漏洞分析(CVE-2018-15982) 概述 Gigamon Applied Threat Research(ATR)根据Microsoft Office文档,确认了一次对Adobe Flash中0d 2024-01-080评论
AnQuanKeInfo 12月11日每日安全热点 - 澳匆匆通过反加密法以便警方追捕恐怖分子 漏洞 Vulnerability研究人员发现了十几个未记载的OpenSSH后门(非官方版本) http://t.cn/EUZ4YShWavemaker Stud 2024-01-080评论
AnQuanKeInfo ADIDNS 安全研究:绕过 GQBL 限制解析 WPAD 域名 2018年6月,作者发布了如何利用adidns的文章,文章主要涵盖攻击和防御的相关技术。本文分析另一个与域名解析有关的默认设置问题。 WPAD Web Prox 2024-01-082评论
AnQuanKeInfo SWPUCTF2018-WEB&MISC Write Up 说好的这个月不打CTF的,结果又真香了。 MISC签到题 改一下图片高度。flag:flag{b2b85ec7ec8cc4771b8d055aee5f82b0} 2024-01-084评论
AnQuanKeInfo 父进程欺骗技术概述与检测 一、前言 安全团队经常通过对父子进程间关系的检测来判断该进程是否存在异常,但是,很多攻击者可以使用Parent PID (PPID) Spoofing这一技术来 2024-01-085评论
AnQuanKeInfo 如何滥用LAPS窃取用户凭据 一、LAPS简介 LAPS(Local Administrator Password Solution,本地管理员密码解决方案)是用来管理域内主机本地管理员密码 2024-01-080评论
AnQuanKeInfo ATOM 招聘高级安全工程师/交易系统工程师 | 资金雄厚 联系方式:[email protected](请注明来自安全客)公司简介 新原子(深圳)科技有限公司,是香港ATOM International T 2024-01-080评论
AnQuanKeInfo 德国35C3混沌通信大会——IoT相关议题解读 又到了辞旧迎新的季节,然而每个国家庆祝隆重的开端与结尾的方式总是有所不同。就在刚过去的圣诞节与元旦前夕,这座黑客的安全岛——德国的时尚之都莱比锡,正聚集着无数来 2024-01-080评论
AnQuanKeInfo 1月13日每日安全热点 - NASA内部App泄露员工与项目敏感信息 漏洞 VulnerabilityCVE-2018-0474:Cisco Unified Communications Manager网页后台密码泄露漏洞 htt 2024-01-080评论
AnQuanKeInfo 云上挖矿大数据:黑客最钟爱门罗币 2018年,区块链项目在这一年上演着冰与火之歌,年初火爆的比特币在一年时间内跌去八成。除了巨大的市场波动之外,区块链领域本身的安全问题也逐渐凸显,与之相关的社会 2024-01-083评论
AnQuanKeInfo 灰帽黑客进阶秘籍之一——Linux栈溢出入门实战篇 前言 大家好,上一篇文章小弟发表/解了一个简单的pwn,剩下的2个level也已经有小伙伴帮忙解题了,感觉大家好像都挺喜欢该类型的。这次小弟打算开始写一个新的系 2024-01-088评论
AnQuanKeInfo 保障IDC安全:分布式HIDS集群架构设计 背景 近年来,互联网上安全事件频发,企业信息安全越来越受到重视,而IDC服务器安全又是纵深防御体系中的重要一环。保障IDC安全,常用的是基于主机型入侵检测系统H 2024-01-080评论
AnQuanKeInfo 对某HWP漏洞样本的shellcode分析 前言 最近拿到一个新的HWP样本,样本本身利用的是一个老漏洞,这个样本吸引我们的是shellcode部分。相关漏洞的细节我们在之前的文章中已有描述。需要注意的是 2024-01-080评论
AnQuanKeInfo 1月24日每日安全热点 - GoDaddy的松懈让许多域名被劫持 漏洞 Vulnerability思科SD-WAN 权限提升漏洞 http://t.cn/E5nHTTlFlarumChina – SQL盲注漏洞 http:// 2024-01-080评论
AnQuanKeInfo Vidar窃密木马分析(下) 接着上文,继续对Vidar窃密木马进行介绍。硬件 通过注册表项的值来获取硬件名称: HKEY_LOCAL_MACHINE HARDWARE DESCRIPT 2024-01-080评论
AnQuanKeInfo MacOS/iOS CVE-2019-6231 漏洞深入分析 CVE-2019-6231 漏洞是一个 QuartzCore 框架中处理图像时产生的整数溢出漏洞,具体的位置在 CA::Render::Image::decod 2024-01-082评论
AnQuanKeInfo FireShellCTF2019 Bad Injections解题记录 题目地址:http://68.183.31.62:94 这是整场比赛最简单的Web题…Web题质量很高,貌似现在还没有关环境 主页面有四个功能,纯静态页面。右键 2024-01-086评论
AnQuanKeInfo 勒索软件 Jaff 深入分析 勒索软件 Jaff 最早是在2017年春季开始散布的,但是它被很大程度上忽视了,因为它的爆发时间与 WannaCry 相同。在当时, Jaff 没有受到太多关注 2024-01-081评论
AnQuanKeInfo 1月政企终端安全态势分析报告 报告说明 终端是政企内部网络不可或缺的组成部分,其安全状况与组织内每个成员息息相关。在很多情况下,终端也是内部网络和外部网络的连接点,是外部恶意程序进入内部网络 2024-01-083评论
AnQuanKeInfo 从RSA 2019创新沙盒“十强”看网络安全技术动向 内容简介 RSA2018的热度似乎还未褪尽,2019年的RSA又将在3月4日于美国旧金山开幕。 进入RSAC创新沙盒比赛十强的公司都是安全行业中最大胆的创新者。 2024-01-085评论