恶意软件开发 Part 2 AnQuanKeInfo

恶意软件开发 Part 2

简介
本文是恶意软件开发系列文章的第二篇。在本系列文章中,我们将探索并尝试实现多个恶意软件中使用的技术,恶意软件使用这些技术实现代码执行,绕过防御,以及持久化。
JAVA JNDI注入知识详解 AnQuanKeInfo

JAVA JNDI注入知识详解

一、前言
在漏洞挖掘或利用的时候经常会遇见JNDI,本文会讲述什么是JNDI、JNDI中RMI的利用、LDAP的利用、JDK 8u191之后的利用方式。二、JN
通过两道题浅看java安全 AnQuanKeInfo

通过两道题浅看java安全

0x01 前言
java的web题一直是菜鸡觉得最难的,网鼎杯也出了一道web的java题,因此想结合以前做的java题来简单谈一谈java安全,那就先从网鼎杯
破门而入:智能门禁系统安全 AnQuanKeInfo

破门而入:智能门禁系统安全

物理攻击电脑的方法有很多,例如插入一个“橡皮鸭” 或者物理的键盘记录器。事实上,接触这些电脑和服务器往往是受限的。这些威胁矢量的视角是“当它们已经在房间的时候,
RDP补丁安全性分析 AnQuanKeInfo

RDP补丁安全性分析

0x00 前言
2019年,我们发表了关于RDP攻击的两篇文章:Part 1及Part 2。在这些文章中,我们描述了常见远程桌面协议(RDP)客户端中的各种严重