AnQuanKeInfo ARM设备武器化指南·序 时间来到2020年,越来越多的ARM设备出现在我们的工作和生活当中,其中最为典型的就是手机、路由器、智能家居等日常高频使用设备。 同时伴随着ARM设备的广泛普及 2023-11-302评论
AnQuanKeInfo OSSEC Windows RootKit检测部分源码分析 OSSEC简介 OSSEC是一个开源的多平台入侵检测系统,可以运行在Windows,Linux等多个平台之上。一般分为客户端和服务端。客户端用来收集客户机运行时 2023-11-304评论
AnQuanKeInfo 从pipePotato中学习Windows Access Token令牌模拟 上周安全研究员itm4n发布了PrintSpoofer权限提升:https://itm4n.github.io/printspoofer-abusing-imp 2023-11-308评论
AnQuanKeInfo 活动 | 安全圈C位出道?机会就在这里了! 活动地址:https://security.meituan.com活动简介 咳咳,欢迎来到美团SRC主办的【挖洞有你-大型优秀白帽奖励赛】。 我们将为成功挖到专 2023-11-304评论
AnQuanKeInfo 浅尝 Lattice 之 HNP 前言 格密码是一类备受关注的抗量子计算攻击的公钥密码体制。而格理论也使许多现代公钥密码RSA、DSA等体系受到影响。这篇文章主要从两道CTF题目来学习格密码中的 2023-11-303评论
AnQuanKeInfo 活动 | N台 iPhone SE 准备带走几台? 活动时间 5.11 — 5.24活动地点 MMSRC漏洞提交地址:https://security.immomo.com/主办方 MMSRC活动详情⚠️注意⚠️ 2023-11-302评论
AnQuanKeInfo Mac PWN入门巩固篇(六) 0x0 PWN入门系列文章列表 Mac 环境下 PWN入门系列(一) Mac 环境下 PWN入门系列(二) Mac 环境下 PWN入门系列(三) Mac 环境下 2023-11-305评论
AnQuanKeInfo Blind Create Remote Thread权限提升 1. 介绍 当前工具旨在检测安全性差的进程,并仅使用OpenProcess[3]和CreateRemoteThread[1]注入它们,而不读取或写入目标进程 2023-11-305评论
AnQuanKeInfo 以色列全国水利遭攻击后续:基础设施网络攻击背后军事对垒 军网联合作战,现代战争一体化越发凸显。 【导读】前段时间,“以色列全国水利设施遭不同程度网络战攻击事件”引发国际安全界警觉,外媒报道此举或与耶路撒冷电子军队(J 2023-11-303评论
AnQuanKeInfo 代码审计——YXCMS 前言 YXcms是一个代码审计入门级的cms,比较适合想我这样的小白玩家进行操作。。。 我一直想尝试审计一个cms,但是因为各种原因,一直搁置了。 尝试分析一下 2023-11-304评论
AnQuanKeInfo 如果我想日进物理隔离的电网系统...... 必读 首先大家仔细读标题噢! 小张我绝对没有攻击以及产生攻击的想法,这篇文章只是为各位正道人士提供思路,希望大家不要任何歪念邪想,否则被炮决了不要怪我张三没有提 2023-11-303评论
AnQuanKeInfo “BankerBR” 家族银行木马 背景: IBMX-Force研究人员发现新的Android木马Banker.BR家族,其利用屏幕覆盖攻击针对使用西班牙语或葡萄牙语(包括西班牙、葡萄牙、巴西和拉 2023-11-302评论
AnQuanKeInfo Intel 无线 AP Windows 驱动 RCE 漏洞分析(CVE-2020-0558) 0x00 简介 在本月初,我们发布了三个内存破坏Bug(ZDI-20-494,ZDI-20-495和ZDI-20-496-统称为CVE-2020-0558),它 2023-11-305评论
AnQuanKeInfo 空指针:Base on windows Writeup——最新版DZ3.4实战渗透 作者:LoRexxar’@知道创宇404实验室 周末看了一下这次空指针的第三次Web公开赛,稍微研究了下发现这是一份最新版DZ3.4几乎默认配置的环境,我们需要 2023-11-305评论
AnQuanKeInfo ysoserial Java 反序列化系列第三集 Hibernate2 1.Hibernate简介 Hibernate是一个开放源代码的对象关系映射框架,它对JDBC进行了非常轻量级的对象封装,它将POJO与数据库表建立映射关系,是 2023-11-304评论
AnQuanKeInfo 2020-05 补丁日: 微软多个产品高危漏洞安全风险通告 0x01 漏洞背景 2020年05月13日, 360CERT监测发现 微软官方 发布了 5月份 的风险通告,风险等级:高危。 此次安全更新发布了 111 个漏洞 2023-11-304评论
AnQuanKeInfo DigitalOcean部分客户数据遭泄露 作为现在最大的网络托管平台之一,DigitalOcean近期发生了一起数据泄露事件,导致部分客户数据暴露给未经授权的第三方。 尽管该公司尚未公开发表任何声明,但 2023-11-304评论
AnQuanKeInfo ARM PWN 从 0 到 1 作者:萝卜@星盟 寄存器 ARM处理器中一共有37个32寄存器,其中31个为通用寄存器、6个位状态寄存器。任何时候,通用寄存器(R0-R14)、PC、一个状态寄 2023-11-305评论
AnQuanKeInfo Apache 'logrotate' 本地提权漏洞分析(CVE-2019-0211) 1.复现环境搭建 安装虚拟机 系统镜像下载 QEMU安装 # 创建虚拟机硬盘 $ qemu-img create -f qcow2 ubuntu18.04.4 2023-11-306评论
AnQuanKeInfo 第二届网鼎杯(青龙组)部分wp 记录下第二届网鼎杯青龙组的部分wp AreUSerialz 比较简单的一道反序列化题。 因为类中有protected属性,所以要先绕过is_valid func 2023-11-302评论
AnQuanKeInfo 活动 | 谷安数据安全治理认证CISP-DSG有奖调研 问卷链接:https://edugooann.wjx.cn/m/76906569.aspx 活动简介 本次问卷调研由谷安学院发起,福利由安全牛商城赞助,为您提供 2023-11-304评论
AnQuanKeInfo 细谈微隔离 在越来越关注攻防对抗实战防护能力的今天,在零信任网络被炒的越来越热的今天,我们重新审视按照这些新理念构建的纵深防御体系,结果发现依然问题重重:在堆砌了大量安全产 2023-11-302评论
AnQuanKeInfo 互联网平台及技术“沦为”黑灰产敛财工具的专项分析 互联网技术的成熟,入门门槛的降低,本应是推动中国互联网发展的“润滑剂”,但却出现众多利用互联网技术实施不法行径的现象。究其原因是部分互联网产业及技术“被迫”成为 2023-11-303评论
AnQuanKeInfo WannaCry三周年,美国披露新型朝鲜恶意软件疑似掺水? 大家好,我是零日情报局。 WannaCry爆发三周年之际,美国政府一次性集中披露了三种新型朝鲜恶意软件家族,成了安全圈热议的话题。 殊不知,结合三年前Wanna 2023-11-3016评论