AnQuanKeInfo IE漏洞学习笔记(二):UAF释放后重用 UAF基础概念 UAF漏洞全称为use after free,即释放后重用。漏洞产生的原因,在于内存在被释放后,但是指向指针并没有被删除,又被程序调用。比较常见 2024-01-052评论
AnQuanKeInfo IE漏洞学习笔记(三):CVE-2013-3893漏洞案例分析 调试环境: Windows 7 SP1 IE8 漏洞编号:CVE-2013-3893 摘要: 该漏洞是的原理是,IE下的mshtml动态连接库将TreeNode 2024-01-053评论
AnQuanKeInfo PWN入门系列(三) 0x0 PWN入门系列文章列表 Mac 环境下 PWN入门系列(一) Mac 环境下 PWN入门系列(二)0x1 pwntools模版 在学习过程中,因为不是特 2024-01-055评论
AnQuanKeInfo CDecryptPwd(一)——Navicat 0x00 前言 本篇是CDecryptPwd系列的第一篇,笔者将介绍Navicat加密过程、其使用的加密算法以及如何使用C语言来实现其加密过程,文章最后是笔者自 2024-01-053评论
AnQuanKeInfo 美国FBI最想定罪的“邪恶公司”首领:年仅32岁吸金亿万美元 大家好,我是零日情报局。 美国FBI刷新了网络黑客的最高悬赏金额,32岁的俄罗斯小伙马克西姆·雅库贝斯(Maksim Yakubets)以500万美元的“身价” 2024-01-050评论
AnQuanKeInfo Pentestit Test Lab第12期 Test Lab是Pentestit每年更新的渗透测试系列实验靶场。本文介绍的是该系列第12期实验靶场The great equalizer的通关流程。(译者注 2024-01-053评论
AnQuanKeInfo 车联网安全系列——特斯拉iBeacon隐私泄露 0x00 前言 大家好, 我是来自银基车联网安全实验室的 KEVIN2600. 今天我想跟大家分享下研究Tesla过程中的一个有趣案例. 希望抛砖引玉, 一起为 2024-01-050评论
AnQuanKeInfo Anubis新的网络钓鱼活动 导读:自从2018年7月首次撰写有关Anbuis的文章以来,Anubis的恶意下载程序的新版本会定期出现在GooglePlay市场和第三方应用程序商店中。成功安 2024-01-054评论
AnQuanKeInfo 活动 | 小米金融专项众测,单个漏洞税后奖励4w元 活动简介 返工前技术小哥们纷纷表示: 再不写代码,我就要失去手感了…… 返工后却发现: 同事们纷纷在家自学了Python,感觉岗位岌岌可危 不要慌,你还可以有很 2024-01-053评论
AnQuanKeInfo 下一只沉默的羔羊是谁?——诺崇狮APT组织揭露 概述 无论物理还是网络空间的对抗,中东从来都是高度活跃的区域,奇安信红雨滴团队也一直保持着关注。基于长期的分析整理,本文公开一波持续几年的定向攻击活动及背后的团 2024-01-050评论
AnQuanKeInfo 2020新春战疫网络安全公益赛部分Web Writeup 前言 最近因为疫情,在家里都没怎么出门,正好i春秋平台举办了2020新春战疫网络安全公益赛。学到了一些骚姿势,师傅们都tql了。。。DAY1简单的招聘系统 打开 2024-01-054评论
AnQuanKeInfo v8 engine exploit零基础入门 本文将教会读者,如何从一个零基础漏洞新手,学会从chromium的commit中获取diff和poc,最后写出一个v8的exploit。 预备知识V8基础准备工 2024-01-051评论
AnQuanKeInfo 智能合约opcode结构分析与ida静态调试 opcode简介 在学习和分析opcode的过程中,需要参照EVM OPCODEhttps://ethervm.io/#opcodes 。表格已经描述的比较清晰 2024-01-050评论
AnQuanKeInfo WordpPress ThemeREX Addons 插件安全漏洞深度分析 0x00 前言 ThemeREX是一家专门出售商业WordPress主题的公司。ThemeREX Addons插件为ThemeREX公司开发的预装在所有Them 2024-01-050评论
AnQuanKeInfo 2020 虎符网络安全竞赛 web Writeup 前言 4月20日 周日 天气晴 这周有虎符的安全竞赛, 又是菜鸡自闭的一天 真神仙打架。大佬们都tql。。 一共三个web题目,在这里总结一下。。babyupl 2024-01-054评论
AnQuanKeInfo 针对CMS的网络攻击中的快照回滚研究(三) 这项研究有机会研究了超过300,000个不同网站生产的每晚备份。在此过程中评估了基于CMS的网站的攻击情况,并评估了备份和还原保护方案的有效性。令人惊讶的是,发 2024-01-050评论
AnQuanKeInfo WAF是如何被绕过的? 作者:掌控安全-暗箭 不知不觉来到掌控学院也快两个月了,想起俩个月前,从零开始,一步一个脚印的走到现在。虽然有时很疲惫,但是却很快乐。 在下才疏学浅,仅在这里发 2024-01-050评论
AnQuanKeInfo 代码审计——YXCMS 前言 YXcms是一个代码审计入门级的cms,比较适合想我这样的小白玩家进行操作。。。 我一直想尝试审计一个cms,但是因为各种原因,一直搁置了。 尝试分析一下 2024-01-057评论
AnQuanKeInfo 2020网鼎杯-朱雀组-部分wp PWN云盾 题目基本信息:保护全开,ubuntu16.04上的64位PWNradish ➜ pwn1 file pwn pwn: ELF 64-bit LSB 2024-01-051评论
AnQuanKeInfo 2020网鼎杯白虎组的部分wp 前言 记录下第二届网鼎杯白虎组的部分wpMisc签到 打开页面发现是一个游戏界面,查看源代码中的js文件,发现了一个ajax请求: setTimeout(fun 2024-01-054评论
AnQuanKeInfo 2020网鼎杯朱雀组部分Web题wp 前言 记录下网鼎杯第三场朱雀组的wp,主要是web。Misc签到 日常做游戏得到flag九宫格 打开压缩包 ,得到了好多的二维码 利用工具批量解码:发现结果都是 2024-01-054评论
AnQuanKeInfo SQL注入基础整理及Tricks总结 前言:对已知的SQL注入手段作了较为全面和详尽的整理,大概是我几年的全部积累了,虽然可能有许多遗漏的地方,但我相信还是很有参考价值的。 本文的注入场景为:一、基 2024-01-056评论
AnQuanKeInfo RATicate攻击活动分析 0x00 概述 在一系列可以追溯到2019年11月的恶意垃圾邮件活动中,某未确认身份的组织发送诸多安装程序,用以投递RAT及窃取受害者计算机信息的恶意软件。 我 2024-01-054评论
AnQuanKeInfo 绕过WAF运行命令执行漏洞的方法大全 前言 作者:掌控安全-桐镜 今天聊聊关于命令执行漏洞绕过过滤的方法,让我们一起由浅入深。一、windows下1.1 符号与命令的关系 在看一个例子开始之前,首先 2024-01-051评论
AnQuanKeInfo 利用卷积神经网络模型动态分析物联网恶意软件检测方法 Dynamic Analysis for IoT Malware Detection With Convolution Neural Network Model 2024-01-050评论