如何在企业环境中滥用Firefox AnQuanKeInfo

如何在企业环境中滥用Firefox

0x00 前言
在本文中,我们介绍了如何在企业环境中滥用Firefox功能实现命令执行。
在渗透测试及红队行动中,这些功能可以用于横向渗透、持久化以及防御规避。
代码审计——Semcms AnQuanKeInfo

代码审计——Semcms

前言
这是我审计的第一个CMS,由于这次代码审计的初衷只是为了学习代码审计中寻找SQL注入的思路及大致流程,所以这次审计仅针对SQL注入相关环境
源码信息 :s
侧信道攻击研究——TIMING AnQuanKeInfo

侧信道攻击研究——TIMING

一. 引言
大家好,我是来自银基安全实验室的Cure,今天为大家介绍侧信道攻击方法之一,Timing侧信道。
随着软件安全攻防技术的螺旋式进步,安全隐患也更加多
WAF是如何被绕过的? AnQuanKeInfo

WAF是如何被绕过的?

作者:掌控安全-暗箭
不知不觉来到掌控学院也快两个月了,想起俩个月前,从零开始,一步一个脚印的走到现在。虽然有时很疲惫,但是却很快乐。
在下才疏学浅,仅在这里发
记一次GorgonAPT组织的完整攻击 AnQuanKeInfo

记一次GorgonAPT组织的完整攻击

前言
之前在日常样本运营中,发现了一个以巴西乐队命名的攻击文档和钓鱼邮件,并在随后的关联分析中发现,此次攻击活动疑似来自一个名为Gorgon的攻击组织,而Gor
靶场:面向实战的网络靶场体系 AnQuanKeInfo

靶场:面向实战的网络靶场体系

导语赛宁网安聚焦网络安全攻防对抗核心技术,是国际领先的专业网络靶场提供商,产品远销全球二十多个国家。“赛宁谈靶场”是赛宁网安结合市场需求,以及自身多年实践积累推
2020年Q1移动App安全态势研究报告 AnQuanKeInfo

2020年Q1移动App安全态势研究报告

随着网络信息技术日新月异的发展,移动互联网生态系统日益庞大,移动应用App在为人们提供便捷服务的同时,任意弹出广告、捆绑下载、恶意扣费、隐私窃取、过度索权等各类
新型间谍木马来袭 AnQuanKeInfo

新型间谍木马来袭

背景:近些年,地下黑产组织针对全世界各国大型银行进行持续性的APT攻击,尤其是针对韩国、西班牙、葡萄牙等大型银行,采用仿冒、间谍软件、钓鱼劫持、勒索等技术手段,
诉讼车轮战:Facebook重锤NSO AnQuanKeInfo

诉讼车轮战:Facebook重锤NSO

最近一年,有一件横跨国际法律界、科技界、网络安全界的热门头条——那就是Facebook与NSO集团长达210天的诉讼案。
一边是全球互联网科技巨头,凭借Face
我被“裸聊APP”诈骗了 AnQuanKeInfo

我被“裸聊APP”诈骗了

概述:疫情之下,各行各业为了生存发展都在谋求转型,诈骗界也不例外。就色情类诈骗而言,最近“找小姐”诈骗、仙人跳诈骗几乎为零,P2P裸贷诈骗随着整治也告一段落,但