AnQuanKeInfo 招聘 | 微盟诚招信息安全人才 简历发送至:[email protected](请注明来自安全客)关于微盟 微盟集团(Weimob Inc.), 香港主板上市企业(股票代码:2013.HK 2023-11-291评论
AnQuanKeInfo S7CommPlus协议研究之动态调试二 1、概述 上一篇文章讲述了对OMSp_core_managed.dll动态调试,以理解具体的通信握手、加密认证过程。通过计算,可以获取到相关关键参数的值,包括: 2023-11-292评论
AnQuanKeInfo 波场 DeFi 项目 Myrose 无法提现 USDT 技术分析 作者:昏鸦,Al1ex@知道创宇404区块链安全研究团队 事件起因 2020年9月14日晚20:00点,未经安全审计的波场最新Defi项目Myrose.fina 2023-11-290评论
AnQuanKeInfo ETHBMC:智能合约的有界模型检查器 智能合约的引入极大地推动了加密货币的最新发展。智能合约是生活在区块链上的程序,用于控制资金流向。但是,获得金钱收益的承诺吸引了错误的人,导致了骇人听闻的黑客攻击 2023-11-293评论
AnQuanKeInfo 将漏洞利用转换metasploit模块 在之前文章,我们讨论各种堆栈溢出。我们可以利用任何一种编程语言编写漏洞利用程序。Metasploit是Ruby编写,并且开源。因为它的开源并且是框架,所以met 2023-11-290评论
AnQuanKeInfo 快报!Cerberus银行木马的源代码惊现于地下论坛 前言 Cerberus是一款臭名昭著的银行木马,而它的开发者在经历了最后一次源代码拍卖失败之后,竟然直接将该恶意软件的源代码发布在了地下黑客论坛上。拍卖失败,怒 2023-11-294评论
AnQuanKeInfo CVE-2020-1015 UMPS 条件竞争和UAF利用分析 本文分析了 2020 年 4 月份发布的 CVE-2020-1015 的安全补丁。这个漏洞最早由 奇虎 360 Vulcan team 的钟社房和古河在报告中发 2023-11-296评论
AnQuanKeInfo 吐槽系列(二):安全行业近五年之怪现状 转载:安全村 作者:Lancer 印象中大概是16年前后,安全行业迎来了名副其实的春天:4.19讲话后,嗅觉敏锐的风投资本纷纷挥舞着钞票,开启了安全“淘金热”, 2023-11-295评论
AnQuanKeInfo 招聘 | 北京/大连暗泉信息诚聘人才 简历请投递至:[email protected] (请注明信息来自安全客)公司简介 大连暗泉信息技术有限公司(简称暗泉信息)位于大连地标星海湾广场,是以国内 2023-11-292评论
AnQuanKeInfo 活动 | 2020 CSDI SUMMIT中国软件研发管理行业技术峰会 拥抱:与时俱进的中国企业进化 官网:https://www.bagevent.com/event/csdisummit/p/412889活动简介 2020年CSDI Summit行业技术峰会 2023-11-293评论
AnQuanKeInfo CVE-2020-13948:Apache Superset远程代码执行漏洞 0x01 漏洞简述 2020年09月19日,360CERT监测发现 Apache 邮件组 发布了 superset 代码执行漏洞 的风险通告,该漏洞编号为 CV 2023-11-290评论
AnQuanKeInfo 9月19日每日安全热点 - 拍卖失败后黑客开源Cerberus木马 漏洞 Vulnerability[更新1.0:EXP公开]CVE-2020-0618: 微软 SQL Server 报表服务远程代码执行漏洞通告 https:/ 2023-11-291评论
AnQuanKeInfo 2020年国家网络安全宣传周福建省网络空间安全技能竞赛AWD Writeup 漏洞利用 1、 访问目标系统,是个ECShop商城网站。2、 浏览界面发现, ecshop 版本为 3.6,ecshop3.6 存在命令执行漏洞3、 进行漏洞利 2023-11-293评论
AnQuanKeInfo 9月21日每日安全热点 - Mozi僵尸网络占了IoT网络流量的90% 漏洞 VulnerabilityBitwarden 密码管理工具远程代码执行漏洞 https://github.com/bitwarden/desktop/is 2023-11-293评论
AnQuanKeInfo 隐私窃贼病毒分析报告 1.概述 近日我们在恒安嘉新态势感知平台上监测到一款仿冒韩国音乐应用的病毒样本。经过安全研究人员分析,发现该应用在用户不知情的情况下,窃取用户设备短信、联系人、 2023-11-293评论
AnQuanKeInfo flask_caching中的pickle反序列化问题 源码 测试源码如下,根据调试情况随时修改 from flask import Flask from flask import request from flas 2023-11-293评论
AnQuanKeInfo 一天内美国两大国家机构双双出手,直击伊朗黑客攻击 【导读】所谓的“巧合”,一定有“必然”的结果。近日,美国网络安全和基础设施安全局(CISA)发布一份恶意软件分析报告(MAR),该报告详细披露有关伊朗黑客展开的 2023-11-293评论
AnQuanKeInfo BypassUAC原理及方法汇总 本文为UAC绕过方式的一些总结,辅以一些个人理解,请各位大佬指正。 什么是UAC 根据MSDN中的文档,User Account Control(UAC)是在W 2023-11-292评论
AnQuanKeInfo 一款由非PE加载起来的新型KeyLogger分析 0x00 前言 样本来源于日常app.any.run的样本 样本MD5:71bdecdea1d86dd3e892ca52c534fa13 样本上传名:exe.P 2023-11-295评论
AnQuanKeInfo 源海拾贝 | 陌陌合规审计平台Bombus开源 陌陌合规审计平台很多企业因为面临的监管繁多而不知道从何处入手。当下企业不仅面临着国内隐私合规保护、等级保护、内部控制等监管合规要求,美国上市公司还要遵守SOX法 2023-11-291评论
AnQuanKeInfo 招聘 | 上海犀点意象诚聘安服/后端开发人才,等待你的加入 简历请投递至:[email protected] (投递主题请注明:姓名+投递岗位+安全客)公司简介 上海犀点意象网络科技有限公司成立于2020年6月,总部位于上海 2023-11-296评论
AnQuanKeInfo ATT&CK战术入门与案例解析 什么是APT攻击?什么是ATT&CK?今天分享的知识盒子带你快速了解顶尖红队知识。 ATT&CK的全称是Adversarial Tactics, Techniq 2023-11-290评论
AnQuanKeInfo 骗子“手把手”教孩子转走父母17万! 在短视频平台刷到“置顶抽皮肤”?要当心,这可能是一场以青少年为“猎物”的网络诈骗。近期,有多名家长反映,孩子在短视频平台看到免费领取游戏皮肤的视频后,被骗子“手 2023-11-293评论
AnQuanKeInfo Yii2框架Gii模块 RCE 分析 利用周末时间分析了Yii2框架的一个RCE漏洞,利用了框架可以写PHP模板的功能,控制写入的内容为恶意代码,实现对指定的文件写入php 命令执行语句,调用PHP 2023-11-297评论
AnQuanKeInfo 9月22日每日安全热点 - 微软开源OneFuzz 漏洞 VulnerabilityCVE-2020-4643:WebSphere Application Server信息泄露漏洞 https://www.ibm 2023-11-295评论