AnQuanKeInfo 风雨欲来:恶意软件 Brushaloader 深入分析 摘要 在过去的几个月中,Cisco 的 Talos 团队监测到了多种利用 Brushaloader 向系统下载恶意代码的行为。Brushaloader 目前最主 2024-01-027评论
AnQuanKeInfo 针对过时的RNG随机数发生器的有效状态恢复攻击 作者:CryptoPentest “Practical state recovery attacks against legacy RNG implementa 2024-01-020评论
AnQuanKeInfo Linux内核pwn——劫持n_tty_ops指针 0x001 前言 以往多数的kernel pwn题都是基于内核扩展模块的漏洞分析,今天我们来看2018年Midnight Sun CTF一个无*.ko内核模块的 2024-01-020评论
AnQuanKeInfo 从委内瑞拉大范围停电一事来看美国的攻击手段 事件简介 在说美国之前,先对本次的安全事件的主角:委内瑞拉,进行一次国家介绍,经济状况和国际关系的普及,再交代断电一事,最后再是美国的历史攻击其他要制裁国家的发 2024-01-020评论
AnQuanKeInfo MachineAccountQuota在活动目录中的应用 一、前言 MachineAccountQuota(MAQ)是一个域级别的属性,默认情况下可以允许非特权用户将主机连接到活动目录(AD)域,能连接的主机数最多不超 2024-01-027评论
AnQuanKeInfo AES加密的安全问题 aes加密简介 AES算法全称Advanced Encryption Standard,是DES算法的替代者,旨在取代DES成为广泛使用的标准,于2001年11 2024-01-025评论
AnQuanKeInfo 从一道ctf题学习mysql任意文件读取漏洞 题目分析 题目给出了源码 <?phpdefine(ROBOTS, 0); error_reporting(0);if(empty($_GET["action"] 2024-01-022评论
AnQuanKeInfo 微软为 Chrome 和 Firefox 发布了 Windows Defender 扩展 在 Windows 10 Insider Preview Build 18358 的发布公告,微软表明其已经开发并开始测试了一种针对 Chrome 和 Fire 2024-01-020评论
AnQuanKeInfo .NET高级代码审计(第五课) .NET Remoting反序列化漏洞 作者:Ivan1ee@360云影实验室 0X00 前言 最近几天国外安全研究员Soroush Dalili (@irsdl)公布了.NET Remoting应用 2024-01-025评论
AnQuanKeInfo KBuster:以伪造韩国银行APP的韩国黑产活动披露 背景 360威胁情报中心近期发现一例针对韩国手机银行用户的黑产活动,其最早活动可能从2018年12月22日起持续至今,并且截至文档完成时,攻击活动依然活跃,结合 2024-01-023评论
AnQuanKeInfo 3月26日每日安全热点 - 华硕软件更新服务器遭受供应链攻击 安全研究 Security ResearchMicrosoft Defender ATP 特权升级漏洞分析 http://t.cn/EJJXOvC详解Larav 2024-01-020评论
AnQuanKeInfo 用ARM编写TCP Reverse Shell 在本教程中,你将学习如何编写没有空字节的TCP反向shellcode。如果你想从小处开始,你可以学习如何在汇编中编写一个简单的execve()shell,然后再 2024-01-024评论
AnQuanKeInfo 精彩回顾 | Blackhat ASIA 亚洲黑帽大会 大会官网:https://www.blackhat.com/asia-19/大会简介 今年“Black Hat ”于3月26日至29日再次于新加坡滨海湾金沙酒店 2024-01-024评论
AnQuanKeInfo NVIDIA任意文件写入命令执行(CVE-2019-5674) 鉴于译者水平所限,如表述上存在问题,请以英文原版为准。 0x01 漏洞介绍 本文讲一个在NVIDIA GeForce Experience(GFE)上发现的任意 2024-01-021评论
AnQuanKeInfo 基于攻击流量和日志对Weblogic各类漏洞的分析思路 前言 在最近的几次应急响应中,基于Weblogic反序列化漏洞的攻击是非常常见的攻击手段,于是在应急响应结束之余我希望将实战中的一些分析经验和思路进行总结,提炼 2024-01-023评论
AnQuanKeInfo 3月政企终端安全态势分析报告 报告说明 终端是政企内部网络不可或缺的组成部分,其安全状况与组织内每个成员息息相关。在很多情况下,终端也是内部网络和外部网络的连接点,是外部恶意程序进入内部网络 2024-01-028评论
AnQuanKeInfo “维基解密”创办人阿桑奇被捕 阿桑奇被捕现场 BBC消息,英国警方称逮捕了维基解密创始人阿桑奇。今日俄罗斯曝光了阿桑奇被捕的画面,他硬生生被伦敦警方拖出厄瓜多尔大使馆,随后被带进车里。 阿桑 2024-01-027评论
AnQuanKeInfo pwn入门:sploitfun——典型的基于堆栈的缓冲区溢出详解 本文是基于sploitfun系列教程的详细解析,sploitfun对于纯新手而言,其中有些东西还是不够详细,新手不能很好的接触到其中原理,故作此文进行补充 虚拟 2024-01-022评论
AnQuanKeInfo 浅析PHP变量解析复杂规则语法 前言 翻了好久前写过的关于php复杂语法变量解析的文章,发现很多地方存在问题。因此又查阅文档重新理解了一遍该语法,谈谈个人的理解,并记录在此。题目简析 一道很早 2024-01-024评论
AnQuanKeInfo 蚁剑RCE第二回合来袭~黑阔们小心了 0x00 前言 hello我是掌控安全学院的聂风,12号中国蚁剑爆出客户端RCE,不过官方第一时间修复了。于是实验室的老师们看了一下,于是绕过了防护,于是有了新 2024-01-027评论
AnQuanKeInfo 2019全国大学生信息安全竞赛初赛pwn前四题writeup 前言: 这次比赛很尴尬,我本来以为自己报上了名,但是结果没报上。。。只能让同学给我发题目然后自己做,没法拿flag,一共六题,只做出来四题,两题栈,两题堆,最后 2024-01-023评论
AnQuanKeInfo 2018年我国互联网网络安全态势报告 当前,网络安全威胁日益突出,网络安全风险不断向政治、经济、文化、社会、生态、国防等领域传导渗透,各国加强网络安全监管,持续出台网络安全政策法规。2018年,在中 2024-01-023评论
AnQuanKeInfo Zoom公司诚聘安全人才 [email protected] (请注明来自安全客) 公司简介 Zoom Video Communication成立于2011年。在短短的六年时间里,Z 2024-01-020评论
AnQuanKeInfo “找回密码”邮件骚操作之帐户接管 在这篇文章中,我将讲述我在某个网络应用中所找到的逻辑漏洞,它存在于“找回密码”这个功能中,可以让我接管任意用户的帐号。虽然最后进行攻击的方式是通过钓鱼手段,但这 2024-01-025评论
AnQuanKeInfo “天鼠”系列盗号木马分析报告 前言 近期,360核心安全团队发现了一个作案时间长达7年之久的盗号团伙,该团伙捆绑了多种游戏外挂软件植入盗号木马,盗取包括聊天工具、Steam游戏、棋牌游戏等数 2024-01-026评论