AnQuanKeInfo WMCTF 2020 活动 丨题目大爆料,坦克大战又双叒叕来了?! 活动地址:https://wmctf2020.xctf.org.cn/ 活动简介 本届WMCTF是由XCTF联赛的合作单位W&M战队组织,由赛宁网安提供技术支持 2023-11-305评论
AnQuanKeInfo 因黑客攻击,甘肃检察机关书记员网上笔试中止;青年支付比特币观看谋杀直播后被捕; 第20期你好呀~欢迎来到“资讯充电站”!小安就是本站站长。今天第20期如约和大家见面了!如果您是第一次光顾,可以先阅读站内公告了解我们哦。 【站内公告】本站主要 2023-11-304评论
AnQuanKeInfo 7月22日每日安全热点 - VPN服务保留数百万暴露用户数据 漏洞 VulnerabilityJobSearch WP Job Board WordPress Plugin v1.5.2 – 多个漏洞 https://cx 2023-11-305评论
AnQuanKeInfo CVE-2019–1367:IE 漏洞分析 Part3 提取Magnitude Exploit KIT的shellcode 成功利用CVE-2019-1367后,将执行Magnitude Exploit Kit 恶意 2023-11-302评论
AnQuanKeInfo 业务风险IP情报在社交私信引流场景下的应用 业务风险场景中基于IP的对抗一直是企业风控团队面对的一个难点。一方面一个IP背后可能对应多个用户和设备,另一方面随着黑产秒拨和代理技术的发展,大量的黑产IP资源 2023-11-306评论
AnQuanKeInfo shiro新姿势:初探xray高级版shiro插件 0x00 前言 上周五,xray社区公众号发布xray高级版更新公告,新增 shiro 插件,shiro 漏洞一键检测。文章链接(点我) 上图来源于微信公众号文 2023-11-306评论
AnQuanKeInfo Windows进程注入:EM_GETHANDLE、WM_PASTE和EM_SETWORDBREAKPROC 0x00 介绍 2002年8月,Kristin Paget首次描述了“Shatter attacks”(粉碎攻击),使用Windows消息实现特权提升。在早期的 2023-11-305评论
AnQuanKeInfo “幽灵小分队”反常理出牌背后,是安全防御的缺失还是黑客技术的炫技? 【导读】近日,一个默默无闻的“幽灵小分队”黑客组织,在一周之内两次撼动欧洲宇航局的安全防线。屡次反常理出牌,究竟是航空领域安全防御的缺失还是单纯的黑客技术炫技? 2023-11-302评论
AnQuanKeInfo 从大黑阔的ID谈起,聊聊这古老的绕过技巧 我们都知道,在安全圈子里混的基本都有一个id,而且这个id还很有特色,有特色到一看到他的id你就知道这个人是搞安全的,例如:r00t,jas502n,passw 2023-11-306评论
AnQuanKeInfo 活动 | 你的老朋友“小度”拍了拍你,并让你带它回家! 提交网址:https://bsrc.baidu.com活动简介 日前,英国广播电台做了一项有关“孤独”的研究,研究结果表明,年轻人比中年人更容易感到孤独,中年人 2023-11-303评论
AnQuanKeInfo 活动 | ByteSRC活动来袭!Switch、万元京东卡、翻倍卡乐翻天! 活动简介 ByteSRC 7月福利第三弹—翻倍挖挖乐活动! 翻倍卡、京东卡、任天堂switch、周边礼品 统统备好! 阳光普照,人人有奖! 一次活动有机会获得四 2023-11-302评论
AnQuanKeInfo 安全快讯10 | 快充变杀手,凡通过USB供电的设备都可能被攻击 诈骗先知 赌博平台利用“网赚”的包装模式玩起了“变装” 央视3.15晚会曝光趣头条广告乱象,让我们不得不正视一个问题。目前,市面上有一些赌博平台,利用“网赚”的 2023-11-303评论
AnQuanKeInfo 7月23日每日安全热点 - 俄又被指对国家安全构成“紧急威胁” 安全工具 Security Tools微软进程监控工具ProcMon-for-Linux https://github.com/microsoft/ProcMo 2023-11-302评论
AnQuanKeInfo Welcome Chat间谍软件分析报告 概述:welcome表面上是一款面向阿拉伯地区的聊天软件,实则是一款具有强大聊天功能的间谍软件。该应用程序具有获取并上传用户通讯录、通话记录、短信、文件、位置等 2023-11-301评论
AnQuanKeInfo 攻击Malloc Safe-Linking 0x00 绪论 本文由作者和Safe-Linking机制的设计者Eyal共同撰写,描述绕过Safe-Linking并直接攻击tcache管理机制的方法。0x01 2023-11-306评论
AnQuanKeInfo 最强大的网络安全“公司”:MITRE 最强大的网络安全公司是市值最高的公司吗?是安全产品线最全的公司吗?是知名度最高的安全公司吗?答案都是否定的。最强大的网络安全公司,往往是那些摆脱了网络安全高级趣 2023-11-302评论
AnQuanKeInfo 唯快不破的分块传输绕WAF 0x01 前言 某重保项目,需要进行渗透,找到突破口,拿起sqlmap一顿梭,奈何安全设备在疯狂运转,故祭起绕过注入的最强套路-分块传输绕过WAF进行SQL注入 2023-11-304评论
AnQuanKeInfo 俄罗斯又被指责对国家网络安全构成“紧急威胁”,频现风波有何隐情? 【快讯】俄罗斯再陷大国网络博弈风波!近日,英国议会情报与安全委员会历经多番举证,重磅发布了一份直指俄罗斯黑客网络攻击行动分析报告。其中,报告以英国“脱欧公投”事 2023-11-308评论
AnQuanKeInfo CVE-2020-3452:Cisco ASA/FTD 任意文件读取漏洞通告 0x01 漏洞简述 2020年07月23日, 360CERT监测发现 Cisco官方 发布了 Cisco ASA 软件和 FTD 软件的 Web 接口存在目录遍 2023-11-304评论
AnQuanKeInfo Tsunami扫描器初体验 作者:prowes5@360GearTeam 近期Google官方开放了Tsunami扫描器的源代码,研究并试用了一下。有什么不对的地方,还请各位大佬指正。 系 2023-11-305评论
AnQuanKeInfo 逆向分析微软IFEO镜像劫持从ring3到ring0的实现机理 IFEO(Image File Execution Options )是设置在Windows注册表中,创建IFEO注册表项的目的是让开发人员可以选择调试他们的软 2023-11-302评论
AnQuanKeInfo main_arena劫持及link_map劫持 主要是在2.29以上的高版本glibc中,setcontext的参数改成了rdx,所以free_hook不能再setcontext rop orw或者进行mpr 2023-11-304评论
AnQuanKeInfo FBI秘密使用一家20亿美元的旅游公司作为全球监视工具 第21期你好呀~欢迎来到“资讯充电站”!小安就是本站站长。今天第21期如约和大家见面了!如果您是第一次光顾,可以先阅读站内公告了解我们哦。 【站内公告】本站主要 2023-11-304评论
AnQuanKeInfo 活动 | 最终议程!EISS-2020企业信息安全峰会之北京站 活动简介 EISS-2020企业信息安全峰会之北京站重磅归来!活动时间 7.31日周五8:30~17:30活动地点 线上活动详情 锁定线上,一整天的知识盛宴! 2023-11-302评论
AnQuanKeInfo 阿根廷电信公司被黑并遭勒索750万美元 北京时间2020年7月19日,有一批用户开始在Twitter上发布消息,猜测阿根廷最大的电话公司已被勒索软件入侵。紧接着,加密货币分析师Alex Krüger发 2023-11-303评论