恶意软件开发 Part 2 AnQuanKeInfo

恶意软件开发 Part 2

简介
本文是恶意软件开发系列文章的第二篇。在本系列文章中,我们将探索并尝试实现多个恶意软件中使用的技术,恶意软件使用这些技术实现代码执行,绕过防御,以及持久化。
JAVA JNDI注入知识详解 AnQuanKeInfo

JAVA JNDI注入知识详解

一、前言
在漏洞挖掘或利用的时候经常会遇见JNDI,本文会讲述什么是JNDI、JNDI中RMI的利用、LDAP的利用、JDK 8u191之后的利用方式。二、JN
破门而入:智能门禁系统安全 AnQuanKeInfo

破门而入:智能门禁系统安全

物理攻击电脑的方法有很多,例如插入一个“橡皮鸭” 或者物理的键盘记录器。事实上,接触这些电脑和服务器往往是受限的。这些威胁矢量的视角是“当它们已经在房间的时候,
RDP补丁安全性分析 AnQuanKeInfo

RDP补丁安全性分析

0x00 前言
2019年,我们发表了关于RDP攻击的两篇文章:Part 1及Part 2。在这些文章中,我们描述了常见远程桌面协议(RDP)客户端中的各种严重