ShadowMove:隐蔽的横向移动策略 AnQuanKeInfo

ShadowMove:隐蔽的横向移动策略

高级持续威胁(APT)攻击使用各种策略和技术在进入奖励环境中横向移动。但是,现有的策略和技术具有局限性,例如需要更高的权限,创建新的连接,执行新的身份验证或需要
RTL-SDR接收NOAA气象卫星 AnQuanKeInfo

RTL-SDR接收NOAA气象卫星

前记
在很早之前,就有写关于NOAA气象卫星的想法,但是中途因为事情比较多(其实就是比较懒),所以这篇文章现在才发布出来。在操作的时候,也看过网上的一些文章,总
Tomcat 内存马检测 AnQuanKeInfo

Tomcat 内存马检测

随着HW、攻防对抗的强度越来越高,各大厂商对于webshell的检测技术愈发成熟,对于攻击方来说,传统的文件落地webshell的生存空间越来越小,无文件web
攻防演练中防守方的骚姿势 AnQuanKeInfo

攻防演练中防守方的骚姿势

数据外带类
类型描述
攻击方在对一个目标进行攻击时,会有一些漏洞探测的动作。当遇到没有回显的命令执行和注入时,会采用结合dnslog的方式。
命令执行:ping
全国移动App风险监测评估报告 AnQuanKeInfo

全国移动App风险监测评估报告

近日,由移动互联网系统与应用安全国家工程实验室(以下简称:国家工程实验室)牵头,中国信息通信研究院安全研究所(以下简称:信通院)和北京智游网安科技有限公司(以下
KimSuky各类攻击手法浅析 AnQuanKeInfo

KimSuky各类攻击手法浅析

0x00 概述
KimSuky是总部位于朝鲜的APT组织,根据卡巴的情报来看,至少2013年就开始活跃至今。该组织专注于针对韩国智囊团以及朝鲜核相关的目标。
K
色情版“微信”背后的秘密 AnQuanKeInfo

色情版“微信”背后的秘密

背景:近日,恒安嘉新暗影安全实验室平台监测到一款名为“乐宝”的仿冒应用,安全研究人员第一时间对该应用进行了研究分析,发现该应用表面上是一款与微信具有相似页面的聊
Mysql 数据库攻击面 AnQuanKeInfo

Mysql 数据库攻击面

Mysql数据库在无论是在渗透测试还是正常使用都是比较常见的数据库,在十一假期期间总结梳理了mysql近些年的常见攻击利用方法,通过自己的实践分析也有了更深刻的
Gartner2020年十大安全项目详解 AnQuanKeInfo

Gartner2020年十大安全项目详解

转载:专注安管平台
【前言】本文不是译文,是结合笔者自身体会的解读!不能代表Gartner的本意。如有不同观点,欢迎通过本人微信公众号“专注安管平台”进行留言沟