AnQuanKeInfo 从pipePotato中学习Windows Access Token令牌模拟 上周安全研究员itm4n发布了PrintSpoofer权限提升:https://itm4n.github.io/printspoofer-abusing-imp 2023-11-302评论
AnQuanKeInfo 受疫情影响,Black Hat及DEF CON改为线上举办 受疫情影响,DEF CON和Black Hat近日宣布取消原计今年夏天在拉斯维加斯举行的线下安全会议,改为线上举行。 每年夏季时分,众多安全研究人员、执法机构、 2023-11-307评论
AnQuanKeInfo 活动 | 安全圈C位出道?机会就在这里了! 活动地址:https://security.meituan.com活动简介 咳咳,欢迎来到美团SRC主办的【挖洞有你-大型优秀白帽奖励赛】。 我们将为成功挖到专 2023-11-305评论
AnQuanKeInfo 活动 | Hacking Club技术趴来啦!首期演讲议题火爆征集中 活动简介 这是一场Hacker之间的思想碰撞 这是一次0day漏洞思路分享的听觉盛宴 这是一趟全新的技术深度旅行 首期Hacking Club技术趴来啦!“Ha 2023-11-305评论
AnQuanKeInfo 招聘 | 前方请注意,大量安全岗涌入~职等你来~~~ 简历投递:[email protected] (简历请注明注明:端御科技+岗位昵称+姓名并附上本文章链接:https://www.anquanke.com/pos 2023-11-305评论
AnQuanKeInfo 活动 | N台 iPhone SE 准备带走几台? 活动时间 5.11 — 5.24活动地点 MMSRC漏洞提交地址:https://security.immomo.com/主办方 MMSRC活动详情⚠️注意⚠️ 2023-11-303评论
AnQuanKeInfo 浅尝 Lattice 之 HNP 前言 格密码是一类备受关注的抗量子计算攻击的公钥密码体制。而格理论也使许多现代公钥密码RSA、DSA等体系受到影响。这篇文章主要从两道CTF题目来学习格密码中的 2023-11-303评论
AnQuanKeInfo 5月12日每日安全热点 - Hypercalls 研究分析 漏洞 VulnerabilityCVE-2020-0674:Internet Explorer UAF 漏洞exp https://github.com/max 2023-11-301评论
AnQuanKeInfo REvil勒索软件有多猖狂?麦当娜等巨星恐难逃魔掌 纽约一家服务于全球影视娱乐巨星的律师事务所近日成为REvil勒索软件攻击的受害者。数十位全球大牌音乐和电影明星(包括LadyGaga、埃尔顿·约翰、罗伯特·德尼 2023-11-304评论
AnQuanKeInfo 7320万条记录:黑客组织在暗网出售11家公司用户数据 一个名为“Shiny Hunters”的黑客组织近期在暗网上兜售大量数据库数据,这些数据囊括了11家公司在内的共计7320万用户记录。 过去的一周中,Shiny 2023-11-301评论
AnQuanKeInfo Mac PWN入门巩固篇(六) 0x0 PWN入门系列文章列表 Mac 环境下 PWN入门系列(一) Mac 环境下 PWN入门系列(二) Mac 环境下 PWN入门系列(三) Mac 环境下 2023-11-304评论
AnQuanKeInfo Blind Create Remote Thread权限提升 1. 介绍 当前工具旨在检测安全性差的进程,并仅使用OpenProcess[3]和CreateRemoteThread[1]注入它们,而不读取或写入目标进程 2023-11-304评论
AnQuanKeInfo 以色列全国水利遭攻击后续:基础设施网络攻击背后军事对垒 军网联合作战,现代战争一体化越发凸显。 【导读】前段时间,“以色列全国水利设施遭不同程度网络战攻击事件”引发国际安全界警觉,外媒报道此举或与耶路撒冷电子军队(J 2023-11-303评论
AnQuanKeInfo 安全新动向:微软与英特尔合作探索恶意软件分类新方法 通过深度学习(机器学习框架中的一种算法)来进行威胁检测是一个大胆且有效的创新。如今 Microsoft Threat Protection已经成功通过多个基于深 2023-11-301评论
AnQuanKeInfo 代码审计——YXCMS 前言 YXcms是一个代码审计入门级的cms,比较适合想我这样的小白玩家进行操作。。。 我一直想尝试审计一个cms,但是因为各种原因,一直搁置了。 尝试分析一下 2023-11-301评论
AnQuanKeInfo Azure的万能钥匙:利用Pass-Through身份验证窃取用户凭证 注:安全研究员Adam Chester之前写过一篇文章Azure AD Connect for Red Teamers,里面讲到如何劫持身份验证函数。 前言 如 2023-11-304评论
AnQuanKeInfo 如果我想日进物理隔离的电网系统...... 必读 首先大家仔细读标题噢! 小张我绝对没有攻击以及产生攻击的想法,这篇文章只是为各位正道人士提供思路,希望大家不要任何歪念邪想,否则被炮决了不要怪我张三没有提 2023-11-303评论
AnQuanKeInfo 资讯充电站开业:信息泄露网站Weleakdata遭信息泄露(中奖名单公布) 大家好!点进来的小朋友想必都注意到小安开设的新栏目啦~对就是“资讯充电站”!小安就是本站站长。 本站主要发布时下最火热最新鲜的网安资讯,不同于正儿八经的权威消息 2023-11-303评论
AnQuanKeInfo 活动 | 安全+ 沙龙第二十三期之数据安全开启报名!(线上) 活动简介 近年来数据安全事件频发,既有黑客的攻击,也有内部工作人员的信息贩卖、离职员工的删库、开发测试人员误操作等,使隐私保护和数据安全风险加剧,不仅影响企业的 2023-11-305评论
AnQuanKeInfo 5月13日每日安全热点 - 美网络司令部将Lazarus样本上传到VT 安全报告 Security Reportunit42发布的南亚iceroy Tiger(Neon,MONSOON)组织的攻击活动 https://unit42. 2023-11-301评论
AnQuanKeInfo Intel 无线 AP Windows 驱动 RCE 漏洞分析(CVE-2020-0558) 0x00 简介 在本月初,我们发布了三个内存破坏Bug(ZDI-20-494,ZDI-20-495和ZDI-20-496-统称为CVE-2020-0558),它 2023-11-303评论
AnQuanKeInfo ysoserial Java 反序列化系列第三集 Hibernate2 1.Hibernate简介 Hibernate是一个开放源代码的对象关系映射框架,它对JDBC进行了非常轻量级的对象封装,它将POJO与数据库表建立映射关系,是 2023-11-303评论
AnQuanKeInfo “BankerBR” 家族银行木马 背景: IBMX-Force研究人员发现新的Android木马Banker.BR家族,其利用屏幕覆盖攻击针对使用西班牙语或葡萄牙语(包括西班牙、葡萄牙、巴西和拉 2023-11-302评论
AnQuanKeInfo “邪恶女仆”回归:英特尔雷电漏洞将数百万台PC暴露! 微软成最大赢家? E安全5月13日讯,近日据外媒报道,荷兰埃因霍温科技大学研究员比约恩·鲁伊滕贝格透露,所谓的Thunderspy攻击只需不到五分钟的时间即可对设备进行物理访问入 2023-11-303评论
AnQuanKeInfo 空指针:Base on windows Writeup——最新版DZ3.4实战渗透 作者:LoRexxar’@知道创宇404实验室 周末看了一下这次空指针的第三次Web公开赛,稍微研究了下发现这是一份最新版DZ3.4几乎默认配置的环境,我们需要 2023-11-302评论