国外某工业SCADA软件漏洞复现 AnQuanKeInfo

国外某工业SCADA软件漏洞复现

概述
近年来随着网络安全形势的日渐严峻,国内外越来越重视工业信息安全的研究。“等保2.0”专门加入了工业控制系统扩展要求,呼之欲出的“关保”中,大多数涉及国计民
Java安全之Jdk7u21链分析 AnQuanKeInfo

Java安全之Jdk7u21链分析

0x00 前言
其实该链是想拿到后面再去做分析的,但是学习到Fastjson这个漏洞,又不得不使用到该链。那么在这里就来做一个简单的分析。
在前面分析的利用链中
SSH协议流量解密与会话还原 AnQuanKeInfo

SSH协议流量解密与会话还原

不久前,我们参与了一起取证分析事件,客户的一个Linux服务器被入侵,攻击者留了一个OpenSSH后门。客户保存了入侵过程中的完整数据流量包和虚拟机系统快照,我
DNSMon:用DNS数据进行威胁发现 AnQuanKeInfo

DNSMon:用DNS数据进行威胁发现

用DNS数据做安全
DNS协议作为互联网的基础和核心协议,其承载的数据在一定程度上能够反映使用域名提供服务的业务发展情况。使用了DNS服务的恶意行为也不例外,对
杀不死的Emotet AnQuanKeInfo

杀不死的Emotet

介绍
Emotet是一种计算机恶意软件程序,最初以银行木马程序的形式开发。目的是访问外部设备并监视敏感的私有数据。众所周知,Emotet会欺骗基本的防病毒程序并
格式化字符串大杂烩 AnQuanKeInfo

格式化字符串大杂烩

L0ck@星盟
一直对格式化字符串的利用不是很上手,所以决定做个总结,复现一些骚题目还有一些常规题,bss段的格式化字符串和正常的栈上的格式化字符串利用,希望通