​ 恶意流量分析实践系列二 AnQuanKeInfo

​ 恶意流量分析实践系列二

前言
上一次我们通过一个简单流量样例,了解到感染型HTTP流量中的恶意行为基本特征,这里有一个简单的回顾:一 奇奇怪怪的URL,当然也并非所有类似的URL都指向
网恋选我,我撒网贼6 AnQuanKeInfo

网恋选我,我撒网贼6

声明本文纯属虚构,若有雷同,纯属巧合。
本文及本人并未对任何社区进行攻击、扰乱等行为。
本文中出现的技术仅做讨论、研究之用,不以任何形式开放、出售与 APP 相
内网渗透-net-NTLM hash的攻击 AnQuanKeInfo

内网渗透-net-NTLM hash的攻击

0x01 前言
记得之前有个知识点还没有去写,虽然比较简单,但是很多文章对突出的重点写的不够详细,所以我搭个环境整理一下,具体一些认证原理、以及中继转发的过程,
Clicker木马新家族——Haken木马 AnQuanKeInfo

Clicker木马新家族——Haken木马

概述:Clicker木马是广泛的恶意程序,旨在提高网站访问率在线赚钱。它们通过单击链接和其他交互式元素来模拟网页上的用户操作,实现无声地模拟与广告网站的交互,自
JNDI with LDAP AnQuanKeInfo

JNDI with LDAP

0x00 前言
JNDI的SPI层除了RMI外,还可以跟LDAP交互。与RMI类似,LDAP也能同样返回一个Reference给JNDI的Naming Mana