AnQuanKeInfo 花式追踪你的宠物 卡巴斯基实验室多年的网络威胁研究表明,任何可以访问互联网的设备都存在遭到黑客入侵的风险。近年来,我们看到了被黑客入侵的玩具、水壶、照相机、甚至是电熨斗,黑客似乎 2024-01-060评论
AnQuanKeInfo GhostSecret事件分析:在全球范围内发动攻击窃取数据 一、概述 近期,McAfee高级威胁研究分析师发现了一起针对全球范围的数据窃取恶意事件,该恶意事件以许多行业为目标,其中包括关键基础设施、娱乐行业、金融业、医疗 2024-01-064评论
AnQuanKeInfo IoT僵尸网络Mirai四大变种 Mirai作为针对物联网(IoT)的恶意软件的“革命性”产品,已经在全球范围内掀起巨浪,并给大家好好上了一堂物联网恶意软件的课。在2016年一年之间,攻击者就利 2024-01-063评论
AnQuanKeInfo 如何利用微软语音助理Cortana绕过Win10锁屏(CVE-2018-8140) 昨天,微软发布了2018年6月的安全公告,但截至目前可能还有很多Windows 10用户没有打上这些补丁。需要注意的是,如果你还没打补丁,那么就不要轻易离开你的 2024-01-064评论
AnQuanKeInfo 6月21日安全热点 – 印尼黑客组织利用电影大片进行攻击 漏洞 VulnerabilityATN 抵御合约攻击的报告——基于ERC223与DS-AUTH的混合漏洞 http://t.cn/RBkhCgtHPE Inte 2024-01-060评论
AnQuanKeInfo Lazarus组织针对韩国的恶意文件 我们简要地回顾了在过去的一周韩国研究人员讨论和审查过的一些文件。一份恶意软件连接到Lazarus,据报道是朝鲜的攻击组织。这份恶意文件似乎瞄准了近期G20金融峰 2024-01-060评论
AnQuanKeInfo 7月1日安全热点 - 从NTDS.dit中提取密码哈希的三种方法 安全研究 Security Research分析WebAssembly二进制文件 http://t.cn/Rrjo0x1从NTDS.dit中提取密码哈希的三种方 2024-01-060评论
AnQuanKeInfo 浅析反向代理 最近这段时间频频接触到反代的东西,所以就更进一步的了解了一番, 有什么不对的地方还请大佬们指正~本文需要用到的代码已上传Github 本文涉及到的东西仅供技术研 2024-01-064评论
AnQuanKeInfo 7月7日安全热点 - 疯狂倒卖芝麻分:调用1个用户芝麻分一次要八九毛 漏洞 VulnerabilityGNU Compiler Collection libiberty Library Out of Memory Vulnerab 2024-01-060评论
AnQuanKeInfo 研究表明:65%的二手存储卡仍然包含其前主人的个人数据 根据Comparitech委托赫特福德大学(University of Hertfordshire)进行的一项最新研究显示,目前市面上三分之二的二手存储卡仍含有 2024-01-060评论
AnQuanKeInfo 域密码哈希导出的那些事儿 在渗透测试过程中,我们常常碰到这样一种情况:已经实现域管理员访问,并提取所有域用户的密码的哈希用来进行离线破解和分析。这些哈希值存储在域控制器(NTDS.DIT 2024-01-063评论
AnQuanKeInfo java沙箱绕过 0x00 前言 最近两年CTF比赛中出现了Python沙箱绕过,关于Python沙盒的文章比较多,其实Java也有沙箱。而恰好笔者在做安全测试的时候遇到了Jav 2024-01-062评论
AnQuanKeInfo 恶意软件GandCrab V4.0最新版分析 就像BleepingComputer首次报道中的情况一样,仅在几天前就有观察员发现GandCrab v4.0新版本已经将目标对准了那些搜索破解版应用程序的用户, 2024-01-062评论
AnQuanKeInfo Pentestit V11内网渗透 前言 最近发现了一个很好玩的域渗透练习平台:https://lab.pentestit.ru/pentestlabs/7 ,这个平台发给我们一个vpn然后让我们 2024-01-063评论
AnQuanKeInfo 中奖名单公布 |《Web安全攻防:渗透测试实战指南》 点击购买:零基础入门,从渗透测试信息收集到后渗透攻防,安全专家实战讲解,全面介绍Web渗透核心攻击与防御方式!书是精神的食粮,知道现在的人都讨厌什么人吗?他们都 2024-01-063评论
AnQuanKeInfo 由浅入深剖析xml及其安全隐患 前言 本文用来归纳并深入理解xml语言及其在web环境中可能存在的安全隐患。xml基本概念什么是xml? XML 指可扩展标记语言(EXtensible Mar 2024-01-060评论
AnQuanKeInfo TJCTF 2018 Web专题全解析 闲的无聊,打了下最近的tjctf2018,这场比赛挺不错的,许多新颖的题目,题目难度分层恰当,有难有易,下面是这次的Web专栏writeup。Web_Bank 2024-01-062评论
AnQuanKeInfo ThinkPHP3.2 框架sql注入漏洞分析(最新) 作者:水泡泡(阿里云先知社区)0x00 前言 北京时间 2018年8月23号11:25分 星期四,tp团队对于已经停止更新的thinkphp 3系列进行了一处安 2024-01-066评论
AnQuanKeInfo KCon议题解读 | 智能家居安全——身份劫持 欢迎关注我们的微信公众号:EnsecTeam 作者:挽秋一、摘要 本文以如何劫持(窃取)智能家居时代设备的身份“安全凭证”为出发点,调研并分析了目前国内市场的主 2024-01-062评论
AnQuanKeInfo 代码审计入门级DedecmsV5.7 SP2分析复现 author: Hpdoger索引 Dedecms的洞有很多,而最新版的v5.7 sp2更新也止步于1月。作为一个审计小白,看过《代码审计-企业级Web代码安全 2024-01-062评论
AnQuanKeInfo 轻松获取你的手机号,这个盒子正在销往全国各地 如果有一个盒子,只要你在它百米之内,就能直接获取你的手机号,你害不害怕? 最近一则新闻“一个盒子就能获取任意的手机号”被媒体报道出来,新闻提到,长沙一家公司正在 2024-01-064评论
AnQuanKeInfo KCon 议题解读 | Python动态代码审计 动态代码审计的用处大型项目代码结构复杂 有些危险的功能隐藏较深(危险的定时计划任务、sqlite数据库任意创建导致任意文件覆盖……) 提高效率,希望通过一些黑盒 2024-01-061评论
AnQuanKeInfo 偶然发现的bug————越权访问漏洞追溯 因为经常需要做一些小的demo,所以掌握一个快速开发框架是十分重要的,我比较习惯使用yii2,而就在写demo的过程中,最后使用脚本自动化测试的时候,偶然间发现 2024-01-060评论
AnQuanKeInfo 漏洞预警 | ECShop 全系列版本远程代码执行高危漏洞 2018年9月1日,阿里云态势感知发布预警,近日利用ECShop全系列版本的远程代码执行漏洞进行批量化攻击量呈上升趋势,该漏洞可直接导致网站服务器沦陷,黑客可通 2024-01-060评论
AnQuanKeInfo 9月6日每日安全热点 - Cisco 发布了重大安全更新 漏洞 VulnerabilityLinux 内核 POSIX Timer 代码存在整型溢出导致DoS http://t.cn/RsLf8gPSencha Ext 2024-01-060评论