AnQuanKeInfo 某东销量第一的男鞋竟然是刷出来的 双11过去了双12还远吗 刚过完双11,各位读者们都剁手了吗?作为一个良心且干货满满的风控自媒体账号,今晚我们不抄购物车 2023-11-293评论
AnQuanKeInfo 如何使用MVSC编译器生成XFG函数原型哈希 简介 2014年,Microsoft推出了一种名为控制流保护(CFG)的控制流完整性(CFI)解决方案。CFG在过去有非常多的研究,随着时间的推移,大家想出了许 2023-11-293评论
AnQuanKeInfo CVE-2020-13671:Drupal 远程代码执行漏洞通告 0x01 漏洞简述 2020年11月19日,360CERT监测发现 Drupal 发布了 Drupal 代码执行漏洞 的风险通告,该漏洞编号为 CVE-2020 2023-11-293评论
AnQuanKeInfo Cisco 多个严重漏洞通告 0x01 事件简述 2020年11月19日,360CERT监测发现 Cisco官方 发布了 多个严重漏洞 的风险通告,漏洞编号为 CVE-2020-27130, 2023-11-292评论
AnQuanKeInfo 太湖杯密码学 Aegis 题解 Aegis 整个出题的题目参考了googlectf 2020 Oracle的题目。由于考虑到比赛时长的问题(其实是作者比较菜),基本上是将其中的一个考点拿了出来 2023-11-293评论
AnQuanKeInfo 不安全的中间件——Tomcat 在web安全中,中间件安全也是非常重要的一部分,而中间件的安全问题主要来自两个方面:一个是中间件本身的开发缺陷导致的安全问题,另一个是开发或运维人员在使用时进行 2023-11-292评论
AnQuanKeInfo 工控CTF仿真环境 剑思庭分享一个用于工控CTF的仿真环境,该环境为用户提供了完整的虚拟工业控制系统(ICS)网络,工控CTF仿真环境为化工行业反应釜为工厂背景,采用为3个VM(流 2023-11-292评论
AnQuanKeInfo 美国网络安全与基础设施安全局局长“以下犯上”,被特朗普免职 第52期你好呀~欢迎来到“资讯充电站”!小安就是本站站长。今天第52期如约和大家见面了!如果您是第一次光顾,可以先阅读站内公告了解我们哦。 【站内公告】本站主要 2023-11-293评论
AnQuanKeInfo 11月20日每日安全热点 - Linux透明代理在红队渗透中的应用 漏洞 VulnerabilityXStream反序列化CVE-2020-26217漏洞分析 https://www.anquanke.com/post/id/2 2023-11-294评论
AnQuanKeInfo 掘金行动(Operation Gold Hunting)——目标瞄准前沿科技行业 摘要 近期,安恒威胁情报中心猎影实验室监测捕获到一些以创投为主题的钓鱼文档。诱饵文档标题伪装成创投资本的保密协议,利用模板注入下载后续内容,同时伪造创投相关文档 2023-11-293评论
AnQuanKeInfo fastjson在一些特殊场景下的漏洞挖掘与利用 引言 fastjson作为github上star已经超过2w的开源项目,在各个企业内部都有着广泛的使用,所以这个项目也一直以来是黑客们漏洞挖掘的重要目标,而自6 2023-11-293评论
AnQuanKeInfo 神经工程与脑机接口信息安全 全景图 V0.1 作者:零零实验室(00SEC) 王宇 1、前言 在十四五规划中,人工智能和脑科学被列为国家战略科技力量。神经工程学和脑机接口技术的快速发展为人类的健康和强化带来 2023-11-292评论
AnQuanKeInfo ModPipe后门打入了酒店业使用的POS软件 ESET的研究人员发现了ModPipe,这是一个模块化后门,可以让操作人员访问存储在运行ORACLE MICROS餐饮企业系列(RES) 3700 POS设备上 2023-11-292评论
AnQuanKeInfo sshd 后门分析与团伙归类 概要 在很多 Linux 平台的应急响应过程中,发现很多系统中存在 sshd 后门,虽然 sshd 后门已经存在 10 余年,但是并没有公开资料讲解如何分析,因 2023-11-291评论
AnQuanKeInfo 浅谈Living Off the Land Binaries 什么是Living off the land Binaries? Living off the land Binaries简称LoLbins。Living of 2023-11-290评论
AnQuanKeInfo 入侵检测系列1(上):基于私有协议的加密流量分析思路(Teamviewer篇) 写在前面:为什么会有这篇文章? 这是我刚入职天眼的时候拿到的第一个任务,前线安服反馈客户要求增加关于 TeamViewer 和 向日葵 连接【成功】的告警。当时 2023-11-292评论
AnQuanKeInfo 从12月1号开始,美国国防部将全面提升网络安全水平 根据国外媒体的最新报道,美国国防部将就网络安全方面展开新一轮的大动作。据了解,美国国防部所采用的最新网络安全成熟度模型认证所授权的前十五个合同的截至日期即将到来 2023-11-292评论
AnQuanKeInfo 11月22日每日安全热点 - Ticketmaster因数据安全故障被罚款170万美元 恶意软件 Malware5个国家的APT恶意软件数据集 https://github.com/cyber-research/APTMalware安全研究 Sec 2023-11-291评论
AnQuanKeInfo 11月21日每日安全热点 - 浅谈OWASP IoT TOP10与物联网安全开发生命周期 安全工具 Security Tools一键辅助抓取360安全浏览器密码的CobaltStrike脚本 https://github.com/hayasec/36 2023-11-290评论
AnQuanKeInfo 又一名网络诈骗犯因盗窃900万美元被判刑 事件报道 在本周早些时候,美国佛罗里达州的一名男子被判处了三十七个月的监禁,原因是他涉嫌参与了一项商业账户接管(入侵)活动,然后给对方公司造成了九百多万美元的经 2023-11-2911评论
AnQuanKeInfo 11月23每日安全热点 - 威胁源起方共享5万脆弱Fortinet VPN IP 漏洞 VulnerabilityInternet Download Manager 6.38.12 计划下载调度程序缓冲区溢出 (PoC) https://cx 2023-11-292评论
AnQuanKeInfo 响尾蛇APT组织利用“一带一路”话题针对相关参会人员发起网络攻击 01概述 响尾蛇( Sidewinder)为印度背景的APT攻击组织。该组织长期针对中国和巴基斯坦等东南亚国家的政府,能源,军事,矿产等领域进行敏感信息窃取等攻 2023-11-294评论
AnQuanKeInfo 安全事件周报(11.16-11.22) 0x01 事件导览 本周收录安全事件 38 项,话题集中在 网络攻击 、 勒索软件 方面,涉及的组织有:Capcom 、 Manchester United 、 2023-11-291评论
AnQuanKeInfo 国外某工业SCADA软件漏洞复现 概述 近年来随着网络安全形势的日渐严峻,国内外越来越重视工业信息安全的研究。“等保2.0”专门加入了工业控制系统扩展要求,呼之欲出的“关保”中,大多数涉及国计民 2023-11-292评论
AnQuanKeInfo 强网杯2020决赛RealWord的IE浏览器漏洞挖掘——PiAno(PA) 0x00前言 最近在学浏览器方面的漏洞挖掘,就从强网杯的这道PiAno(PA)来分享一下我个人的收获与总结 题目信息: 题目名称:PiAno 旗帜名称:PA 题 2023-11-294评论