AnQuanKeInfo 解释器类型的Pwn题目总结 0x01 写在前面 在近期的比赛中,发现解释器类型的题目越来越多,因此决定进行一个专项的题目总结。Pwnable_bf:此题是利用了brainfuck本身的特性 2024-01-066评论
AnQuanKeInfo DDG的新征程——自研P2P协议构建混合P2P网络 1. 概述 DDG Mining Botnet 是一个活跃已久的挖矿僵尸网络,其主要的盈利方式是挖 XMR。从 2019.11 月份至今(2020.4),我们的 2024-01-064评论
AnQuanKeInfo RedpwnCTF 2020 Web Writeup 国外的一场比赛,好多题没写出来,赛后这几天从github上下了dockerfile 复现学习一下。web题很新颖,基本上都是nodejs写成,且除几个题外都给了 2024-01-064评论
AnQuanKeInfo 微软推出一种基于虚拟化安全的内核数据保护(KDP)的新技术 攻击者面对代码完整性(Code Integrity, CI)和控制流保护(Control Flow Guard, CFG)等防止内存损坏的安全技术时,通常会将他 2024-01-0648评论
AnQuanKeInfo Windows Pwn 学习之路 0x01 前言 近期的比赛中已经出现了很多和Windows pwn有关的题目,因此,本着学习的态度这里将总结我学习Windows Pwn中的学习历程。 本文主要 2024-01-062评论
AnQuanKeInfo 7月18日每日安全热点 - 俄黑客针对新冠疫苗组织进行网络攻击 漏洞 Vulnerability.CVE-2020-1300: CAB文件远程代码执行漏洞 https://www.zerodayinitiative.com/ 2024-01-060评论
AnQuanKeInfo 被低估的混乱军团-WellMess(APT-C-42)组织网络渗透和供应链攻击行动揭秘 7月16日(昨天),美国网络安全和基础设施安全局(CISA),英国国家网络安全中心(NCSC),加拿大通信安全机构(CSE)和美国国家安全局(NSA)发布了一份 2024-01-063评论
AnQuanKeInfo waf绕过拍了拍你 前言 一个安静的下午,和往常一样,逛着各大安全论坛,翻看新出的漏洞资讯,等待着下班。然而,一声不同寻常的微信消息提示音突然在我耳边响起。我立马打开微信看看是谁在 2024-01-060评论
AnQuanKeInfo 浅谈LDAP注入攻击 作者:ca01h@星盟 最近在HackTheBox上氪了金(肉疼:sob:),做了一些已经retired的高质量靶机,不得不说质量还是很高的。其中有一个靶机叫做 2024-01-067评论
AnQuanKeInfo CVE-2020-4450:WebSphere远程代码执行漏洞分析 作者:Hu3sky@360CERT 0x01 漏洞简述 2020年06月08日,360CERT监测到 IBM官方发布了 WebSphere远程代码执行 的风险通 2024-01-064评论
AnQuanKeInfo CryptON勒索病毒分析 0x00 前言 前些天刚刚学完常见对称加密算法原理,故找来一勒索病毒练手。其中如有不当之处,望读者指正,笔者感激不尽。0x01 样本分析 病毒使用到所有函数名称 2024-01-065评论
AnQuanKeInfo 关于2018_35c3ctf_krautflare的分析复现 可能有些地方写的不够好, 望各位师傅见谅 指正 0 一些准备工作0.0 关于ubuntu下如何进行截图的问题 因为系统的问题,需要想办法在ubuntu下写报告 2024-01-064评论
AnQuanKeInfo 大发棋牌安全情报 背景根据中国互联网络信息中心(CNNIC)第45次发布《中国互联网络发展状况统计报告》显示,截止今年3月,我国网民规模达9.04亿,不法分子利用网络直播平台传播 2024-01-063评论
AnQuanKeInfo 蔓灵花(BITTER)一个新版本的Loader分析 0x00 前言 在日常刷twitter时,发现黑鸟大佬发了一个Bitter的样本md5。由于笔者之前也大概的看过bitter的相关样本,想着这个可能是新版本的b 2024-01-069评论
AnQuanKeInfo 工控安全分析闲谈 0x00写在前面在互联网时代并未向现在如此普及的情况下,工控设备之间的通信,是采用无线电和电缆进行的。 但随着时代的发展,人们对工控的传统通信方式逐渐产生不满。 2024-01-062评论
AnQuanKeInfo SophosXG 防火墙:CVE-2018-16116,CVE-2018-16117漏洞分析复现 复现环境 物理机:MacOS 工具:VM,Firefox,JD-GUI,BurpsuiteCVE-2018-16116漏洞介绍 Sophos XG firewa 2024-01-068评论
AnQuanKeInfo Angr_CTF从弃坑到启航 PS:打国赛、强网杯开学七七八八的杂事拖延了一点时间,拖更一下,上次提到的API变化可以查看一下附录 承接上一篇文章,上一章教程我们主要学习了angr的Hook 2024-01-066评论
AnQuanKeInfo Chrome issue 762874 0 环境与背景知识0.1 环境首先搜一下在chrome的bug库中找到对应的issue号 从下面的评论中找到了对应的含有漏洞的v8版本还原到parent版本下图 2024-01-068评论
AnQuanKeInfo 招聘 | 独家爆料!在美团搞安全,是种怎样的体验? 简历请投递至:[email protected](请注明投递岗位+城市+来自安全客)部门简介 美团信息安全部,肩负统筹和处置集团所有线上的安全风险的 2024-01-063评论
AnQuanKeInfo Chrome issue 906043(CVE-2019-5782) 0 环境与背景知识0.1 环境 下面是chrome的bug网站关于这个issue的内容 https://bugs.chromium.org/p/chromium 2024-01-063评论
AnQuanKeInfo 冠状病毒接触者追踪应用程序隐私:以新加坡OpenTrace应用程序为例 本文报告了新加坡OpenTrace应用程序传输到后端服务器的实际数据的分析结果,以评估对用户隐私的影响。已经对OpenTrace应用程序以及在新加坡部署的相关封 2024-01-060评论
AnQuanKeInfo 全国首个比特币勒索病毒制作者落网:自认完美犯罪,曾迫使一上市公司停工3天 当前,网上各类新型勒索病毒层出不穷,一些企业、金融机构甚至政府网站遭到攻击,犯罪嫌疑人索要赎金只认比特币,以逃避警方追查。在“净网2020”专项行动中,南通、启 2024-01-062评论
AnQuanKeInfo ThinkPHP 5.0 低版本反序列化利用链 hello~大家好!我是 S-TEAM实验室 秋水 前言背景 日常渗透测试中,ThinkPHP低版本的站点虽然很少,但是总会有的,之前有大佬公开5.0.*的利用 2024-01-063评论
AnQuanKeInfo glibc 2.29引入 stash 机制后引起的相关漏洞学习 以下示例的libc源码均为libc2.31. fastbin的stash机制 这里分析一下对于fastbin的stash机制if ((unsigned long 2024-01-062评论
AnQuanKeInfo 浅谈Living Off the Land Binaries 什么是Living off the land Binaries? Living off the land Binaries简称LoLbins。Living of 2024-01-060评论