Windows内核fuzzing AnQuanKeInfo

Windows内核fuzzing

背景
在先前的研究中,我们使用WinAFL对Windows上运行的用户空间应用程序进行fuzz,并在Adobe Reader和Microsoft Edge中发现
对某进销存系统的一次有趣渗透 AnQuanKeInfo

对某进销存系统的一次有趣渗透

引言
由于个别原因,需要对某进销存系统进行一次测试,尽可能拿到服务器权限。
已经拿到某台部署好此系统的主机权限,打包下载该软件包安装文件夹。
由于本人对软件逆向
SQL注入基础整理及Tricks总结 AnQuanKeInfo

SQL注入基础整理及Tricks总结

前言:对已知的SQL注入手段作了较为全面和详尽的整理,大概是我几年的全部积累了,虽然可能有许多遗漏的地方,但我相信还是很有参考价值的。
本文的注入场景为:一、基
Linux系统行为新型实时监控技术 AnQuanKeInfo

Linux系统行为新型实时监控技术

作者:王建荣
万物互联和大数据技术的发展,让我们的生活更加活色生香,其背后离不开安全、稳定可靠的服务器系统。
为了保障服务器系统资源能被用户正常使用,避免被恶意
2019年开源软件风险研究报告 AnQuanKeInfo

2019年开源软件风险研究报告

一、序言
开源软件安全风险与知识产权风险已成为不可忽视的重要风险。开源软件作为关键信息基础设施供应链中的重要组成部分,其风险需要重点关注。为此,国家互联网应急中
RATicate攻击活动分析 AnQuanKeInfo

RATicate攻击活动分析

0x00 概述
在一系列可以追溯到2019年11月的恶意垃圾邮件活动中,某未确认身份的组织发送诸多安装程序,用以投递RAT及窃取受害者计算机信息的恶意软件。
S7CommPlus协议研究 AnQuanKeInfo

S7CommPlus协议研究

1、概述
最近入手了一个新版本西门子S7-1200PLC,固件版本为V4.2.3,通信协议为S7comm-Plus,已经全面支持通信过程的认证和数据加密。其实,
闲谈Webshell实战应用 AnQuanKeInfo

闲谈Webshell实战应用

文件上传漏洞是渗透测试中很常见的漏洞之一,也是我们攻防演练或者安全测试中快速getshell的一种途径,当然发现文件漏洞并不一定能成功getshell,真实环境
菜鸟的Windows内核初探(一) AnQuanKeInfo

菜鸟的Windows内核初探(一)

0、前言
因为一些原因需要对《漏洞战争》中的某些漏洞进行复现,这个漏洞在书中9.6节。泉哥太过牛逼,我这只菜鸟还是跟不上泉哥的思路,于是挣扎了很久,参阅了很多其