一次失败的CVE-2020-1394漏洞分析 AnQuanKeInfo

一次失败的CVE-2020-1394漏洞分析

漏洞背景
最近微软更新榜上RPC和COM类型的相关的内存破坏类漏洞比较多,目前也在研究,但是一直研究了一个多月也没挖到。然后想到不如先自己去补丁对比看看都有哪些
AD域中的ACL攻防探索 AnQuanKeInfo

AD域中的ACL攻防探索

0x00 前言
关于域内ACL的攻防近两年经常被人所提起,同时也产生了很多关于域内ACL相关的工具和攻击方式,本文将会从ACL的概念谈起,然后介绍几种不同的域内
冰蝎,从入门到魔改 AnQuanKeInfo

冰蝎,从入门到魔改

0x01 什么是冰蝎?
“冰蝎”是一个动态二进制加密网站管理客户端。在实战中,第一代webshell管理工具”菜刀”的流量特征非常明显,很容易就被安全设备检测到
waf绕过拍了拍你 AnQuanKeInfo

waf绕过拍了拍你

前言
一个安静的下午,和往常一样,逛着各大安全论坛,翻看新出的漏洞资讯,等待着下班。然而,一声不同寻常的微信消息提示音突然在我耳边响起。我立马打开微信看看是谁在
iOS内核单字节利用技术 AnQuanKeInfo

iOS内核单字节利用技术

0x01 简介
在过去的几年里,几乎所有的iOS内核利用都遵循相同的流程:内存破坏和伪造Mach port被用来访问内核task port,从而为用户空间提供完
hackrf接收ADS-B飞机信号 AnQuanKeInfo

hackrf接收ADS-B飞机信号

前记
本次讲解的是使用hackrf接收ADS-B飞机广播信号,通过接收ADS-B信号可以获取附近范围内,飞机的航班号,飞行高度,经纬度,轨迹等信息。本文将使用h
5G安全简要分析 AnQuanKeInfo

5G安全简要分析

1.绪论
从2018年的第一版5G标准(R15)到今年7月3日发布的第一个演进版本的5G标准(R16),5G标准愈加完善。同时,为有效保护5G通信的安全,其对应