Windows内核fuzzing AnQuanKeInfo

Windows内核fuzzing

背景
在先前的研究中,我们使用WinAFL对Windows上运行的用户空间应用程序进行fuzz,并在Adobe Reader和Microsoft Edge中发现
基于Docker的固件模拟 AnQuanKeInfo

基于Docker的固件模拟

作者:m2ayill(白帽汇安全研究院)
概述
目前的设备模拟都需要用户人工操作,没有一个直接可用的方案,难度大成本高耗时长。而且在各大漏洞靶场中都没有集成,如
SQL注入基础整理及Tricks总结 AnQuanKeInfo

SQL注入基础整理及Tricks总结

前言:对已知的SQL注入手段作了较为全面和详尽的整理,大概是我几年的全部积累了,虽然可能有许多遗漏的地方,但我相信还是很有参考价值的。
本文的注入场景为:一、基
对某进销存系统的一次有趣渗透 AnQuanKeInfo

对某进销存系统的一次有趣渗透

引言
由于个别原因,需要对某进销存系统进行一次测试,尽可能拿到服务器权限。
已经拿到某台部署好此系统的主机权限,打包下载该软件包安装文件夹。
由于本人对软件逆向
Linux系统行为新型实时监控技术 AnQuanKeInfo

Linux系统行为新型实时监控技术

作者:王建荣
万物互联和大数据技术的发展,让我们的生活更加活色生香,其背后离不开安全、稳定可靠的服务器系统。
为了保障服务器系统资源能被用户正常使用,避免被恶意
泛主机场景搭建安全体系 AnQuanKeInfo

泛主机场景搭建安全体系

近年来,随着云计算、人工智能、物联网、5G等新技术新起,企业数字化转型使业务暴露范围急剧增加,伴随着黑色产业链向专业化、规模化、智能化方向快速发展,各行各业面临