AnQuanKeInfo
专题
(1)篇
WordPress 实用代码
WordPress 实用代码
专题
(0)篇
WordPress 插件
WordPress 插件
专题
(0)篇
Web前端
Web前端
专题
(0)篇
WordPress 常见问题
WordPress 常见问题
AnQuanKeInfo
AnQuanKeInfo
活动 | 2019网络安全标准论坛在京圆满落幕
报名官网:https://www.cnmstl.net/活动简介
“2019年度网络安全标准论坛暨第十一期标准宣贯培训会”即将于11月18日在京召开,作为一年一
“2019年度网络安全标准论坛暨第十一期标准宣贯培训会”即将于11月18日在京召开,作为一年一
AnQuanKeInfo
招聘丨 信安世纪招募渗透测试工程师、网络安全工程师
AnQuanKeInfo
PWN入门系列(三)
0x0 PWN入门系列文章列表
Mac 环境下 PWN入门系列(一)
Mac 环境下 PWN入门系列(二)0x1 pwntools模版
在学习过程中,因为不是特
Mac 环境下 PWN入门系列(一)
Mac 环境下 PWN入门系列(二)0x1 pwntools模版
在学习过程中,因为不是特
AnQuanKeInfo
11月21日每日安全热点 - 黑客获取220万在线游戏账号信息
漏洞 VulnerabilityCVE-2012-6071:nuSOAP 0.7.3-5之前版本证书安全问题
https://cve.mitre.org/cgi
https://cve.mitre.org/cgi
AnQuanKeInfo
无孔不入: NextCry勒索病毒利用PHP最新漏洞攻击传播
概述
近日,奇安信病毒响应中心在日常样本监控过程中发现NextCry Ransomware的新进入渠道,其正在利用PHP-fpm远程代码执行漏洞(CVE-201
近日,奇安信病毒响应中心在日常样本监控过程中发现NextCry Ransomware的新进入渠道,其正在利用PHP-fpm远程代码执行漏洞(CVE-201
AnQuanKeInfo
使用TextCNN模型探究恶意软件检测问题
前言
本文以阿里云恶意软件数据集为基础,探究了在工业界背景下使用单模型TextCNN进行恶意软件检测的新方法,获得了很好的结果。背景
在信息化时代,电子产品上存
本文以阿里云恶意软件数据集为基础,探究了在工业界背景下使用单模型TextCNN进行恶意软件检测的新方法,获得了很好的结果。背景
在信息化时代,电子产品上存
AnQuanKeInfo
逆向解密 LSDMiner 新样本利用 DNS TXT 通道传输的数据
1. 概述
10 月中旬,部门老司机发给我一个 LSDMiner(旧称 Watchdogsminer) 最新活动中的一个样本(MD5: 114d76b77418
10 月中旬,部门老司机发给我一个 LSDMiner(旧称 Watchdogsminer) 最新活动中的一个样本(MD5: 114d76b77418
AnQuanKeInfo
利用Thinkphp RCE以及php-fpm绕过disable function拿下菠菜
前几天遇到了一个菠菜网站,本旨着菠菜网站都是毒的理念,对目标网站进行了一次渗透过程,记录分享一下
首先日常进行信息收集,这个网站很奇怪,爆破目录之后,除了个别的
首先日常进行信息收集,这个网站很奇怪,爆破目录之后,除了个别的
AnQuanKeInfo
盘旋在中亚上空的阴影:黄金雕(APT-C-34)组织攻击活动揭露
背景
Hacking Team是为数不多的几家在全世界范围出售商业网络武器的公司之一。2015年7月5日,Hacking Team遭遇了大型数据攻击泄漏事件,该
Hacking Team是为数不多的几家在全世界范围出售商业网络武器的公司之一。2015年7月5日,Hacking Team遭遇了大型数据攻击泄漏事件,该
AnQuanKeInfo
CDecryptPwd(一)——Navicat
0x00 前言
本篇是CDecryptPwd系列的第一篇,笔者将介绍Navicat加密过程、其使用的加密算法以及如何使用C语言来实现其加密过程,文章最后是笔者自
本篇是CDecryptPwd系列的第一篇,笔者将介绍Navicat加密过程、其使用的加密算法以及如何使用C语言来实现其加密过程,文章最后是笔者自
AnQuanKeInfo
AAAI-20论文解读:基于图神经网络的二进制代码分析
腾讯安全科恩实验室《Order Matters: Semantic-Aware Neural Networks for Binary Code Similari
AnQuanKeInfo
基于像素矢量成本的彩图隐写方案
1.前言
彩图作为通用的图像是良好的信息传播工具,本文从彩图像素矢量的角度设计并实现了隐写方案,经过多次隐写分析结果可知其具有良好的安全性能。2.背景
现代图像
彩图作为通用的图像是良好的信息传播工具,本文从彩图像素矢量的角度设计并实现了隐写方案,经过多次隐写分析结果可知其具有良好的安全性能。2.背景
现代图像
AnQuanKeInfo
伪造面向对象编程——COOP
C和C++向来以“let the programmer do what he wants to do”的贴近底层而为广大开发者所喜爱。语言对开发者行为的较少限制
AnQuanKeInfo
CVE-2019-12750:SEP本地提权漏洞分析(Part 2)
0x00 概述
在本文中,我们将介绍利用CVE-2019-12750的更为复杂的一种方式,这是影响Symantec Endpoint Protection(以下
在本文中,我们将介绍利用CVE-2019-12750的更为复杂的一种方式,这是影响Symantec Endpoint Protection(以下
AnQuanKeInfo
CVE-2018-1270 RCE with spring-messaging分析
作者:Hu3sky@360CERT
漏洞详情
Spring Messaging 属于Spring Framework项目,其定义了Enterprise Inte
漏洞详情
Spring Messaging 属于Spring Framework项目,其定义了Enterprise Inte
AnQuanKeInfo
美国FBI最想定罪的“邪恶公司”首领:年仅32岁吸金亿万美元
大家好,我是零日情报局。
美国FBI刷新了网络黑客的最高悬赏金额,32岁的俄罗斯小伙马克西姆·雅库贝斯(Maksim Yakubets)以500万美元的“身价”
美国FBI刷新了网络黑客的最高悬赏金额,32岁的俄罗斯小伙马克西姆·雅库贝斯(Maksim Yakubets)以500万美元的“身价”
AnQuanKeInfo
特朗普被追踪、1200万美国人被精准定位,刷屏事件背后的危机隐患
【导读】20日,《纽约时报》一篇《如何追踪特朗普》的文章刷爆安全圈。文章显示,因一份定位追踪文件的暴露,仅通过一部智能手机的精准定位数据,短短几分钟内,美国总统
AnQuanKeInfo
通过Antsword看绕过disable_functions
作者: Imanfeng@360RedTeam
0x00 前言
在实际渗透一些php站的时候,时常会遇到有了webshell,却无法执行命令的情况,大多数是因为
0x00 前言
在实际渗透一些php站的时候,时常会遇到有了webshell,却无法执行命令的情况,大多数是因为
AnQuanKeInfo
2019年移动应用安全十件影响力事件
如今,随着国际、国内网络安全事件频发,国家与个人层面的信息安全威胁不断提升,国家网络安全政策更是密集出台,国家越来越重视网络安全产业的发展。2019年,个人信息
AnQuanKeInfo
Windows内网协议学习LDAP篇之组和OU介绍
作者: daiker@360RedTeam
0x00 前言
这篇文章主要介绍AD里面的组和组织单位(OU)。0x01 一些LDAP高级搜索语法
1. LDAP
0x00 前言
这篇文章主要介绍AD里面的组和组织单位(OU)。0x01 一些LDAP高级搜索语法
1. LDAP
AnQuanKeInfo
Pentestit Test Lab第12期
Test Lab是Pentestit每年更新的渗透测试系列实验靶场。本文介绍的是该系列第12期实验靶场The great equalizer的通关流程。(译者注
AnQuanKeInfo
Chimay-Red:RouterOS Integer Overflow Analysis
作者:Larryxi@360GearTeam
0x00 前言已近
之前在咱们360SRC的IoT安全人才培养计划中,给同学们布置过的Chimay-Red分析任务
0x00 前言已近
之前在咱们360SRC的IoT安全人才培养计划中,给同学们布置过的Chimay-Red分析任务
AnQuanKeInfo
ToTok事件与样本简要分析
ToTok是阿联酋的一种手机通讯应用程序,已有数百万台手机下载并安装。而阿联酋,是一个禁用诸如WhatsApp和Skype之类的聊天APP的国家,因此ToTok
AnQuanKeInfo
一步步学写Windows下的Shellcode
如何在WIndows下编写一个shellcode?为什么会问这个问题,前段时间在做win下的Exploit,但是都是使用大佬写的shellcode,无法实现个人



