AnQuanKeInfo DNSMon:用DNS数据进行威胁发现 用DNS数据做安全 DNS协议作为互联网的基础和核心协议,其承载的数据在一定程度上能够反映使用域名提供服务的业务发展情况。使用了DNS服务的恶意行为也不例外,对 2023-11-295评论
AnQuanKeInfo ThinkPHP5.0.x RCE分析与利用 ThinkPHP 5.0.x (<=5.0.23) RCE分析漏洞原理分析 为了分析5.0.23之前所存在的安全问题,不妨在Github上查看5.0.23和5. 2023-11-293评论
AnQuanKeInfo 杀不死的Emotet 介绍 Emotet是一种计算机恶意软件程序,最初以银行木马程序的形式开发。目的是访问外部设备并监视敏感的私有数据。众所周知,Emotet会欺骗基本的防病毒程序并 2023-11-293评论
AnQuanKeInfo CVE-2020-28948/28949:Drupal任意PHP代码执行漏洞通告 0x01 漏洞简述 2020年11月26日,360CERT监测发现 Drupal 发布了 Drupal 代码执行漏洞 的风险通告,漏洞编号为 CVE-2020- 2023-11-292评论
AnQuanKeInfo 企业安全建设从合规开始 背景由于国家对网络安全的重视,极大的促进了网络安全的发展,越来越多的企业都开始开展企业安全建设的工作,但随着安全建设的不断深入和发展,各种规划、制度、要求的增多 2023-11-294评论
AnQuanKeInfo 法国IT巨头Sopra Steria遭勒索软件攻击,损失或高达5000万欧元 第54期你好呀~欢迎来到“资讯充电站”!小安就是本站站长。今天第54期如约和大家见面了!如果您是第一次光顾,可以先阅读站内公告了解我们哦。 【站内公告】本站主要 2023-11-291评论
AnQuanKeInfo 活动 | DC860731长沙站倒计时,你需要这份“极”境指南 活动简介 DC860731(DEFCON GROUP 860731)作为全球安全圈最神秘最前沿的顶级黑客大会DEFCON授权认证的官方GROUP,致力于传播DE 2023-11-291评论
AnQuanKeInfo 可以实时获取数据的Database Asset插件 前言:Goby之前开放的插件入口点较少,大家只能在扫描前、扫描后执行事件,无法参与扫描过程中来。为实现更多场景的应用及提高扫描效率(如:后台爆破子域名等),Go 2023-11-297评论
AnQuanKeInfo 直播平台里的“房间密码”,藏匿着见不得光的秘密 近期,通过对虚假荐股平台的分析发现,此类诈骗存在一个共同的特征:均要求用户通过指定的直播间听课,而部分直播间需要输入房间密码才能进入。荐股诈骗流程 1、联系受害 2023-11-292评论
AnQuanKeInfo 11月27每日安全热点 - 黑客出售巴基斯坦航空公司网络访问权 漏洞 VulnerabilityCVE-2020-28948/28949:Drupal任意PHP代码执行漏洞通告 https://www.anquanke.co 2023-11-292评论
AnQuanKeInfo 2020祥云杯babydev详解 程序分析 首先打开文件系统查看初始化的脚本init #!/bin/shmount -t proc none /proc mount -t sysfs none 2023-11-293评论
AnQuanKeInfo 甲方安全建设:信息安全与事件管理实施(连载2) 传送门:https://www.anquanke.com/post/id/222554 终端安全 大多数SIEM系统可以监视终端是否安全,以集中验证系统“健康” 2023-11-293评论
AnQuanKeInfo 安洵杯部分WP webweb1 有一道很像题目直接拿脚本了https://ddaa.tw/34c3ctf_2017_misc_162_minbashmaxfun.html im 2023-11-293评论
AnQuanKeInfo CTF中的SQLite总结Cheat Sheet 0x01 前言 几次比赛都遇到了 SQLite 注入的题目,所以想来具体总结一下 SQLite 到底有哪些利用点,并整理出一张 Cheat Sheet。行文如有 2023-11-295评论
AnQuanKeInfo 格式化字符串大杂烩 L0ck@星盟 一直对格式化字符串的利用不是很上手,所以决定做个总结,复现一些骚题目还有一些常规题,bss段的格式化字符串和正常的栈上的格式化字符串利用,希望通 2023-11-293评论
AnQuanKeInfo 11月28每日安全热点 - Check Point 对后门木马Bandook的分析 漏洞 VulnerabilityWebLogic one GET request RCE分析(CVE-2020-14882+CVE-2020-14883) ht 2023-11-290评论
AnQuanKeInfo 快报!穆斯林App开发者竟然将用户数据卖给了美军? 根据国外媒体的最新报道,Muslim Pro应用程序在全球范围内下载量已经超过了9850万,而现在他们被曝已向美国军方出售了用户的“细粒度地理位置数据”。但是, 2023-11-291评论
AnQuanKeInfo 竟然可以通过一个售价三十美元的设备来攻击Intel SGX 根据安全研究专家的最新报道,英国伯明翰大学的安全研究人员成功制造了一个售价仅三十美元的设备,该设备可以控制CPU的电压,并帮助我们破解Intel SGX(即英特 2023-11-291评论
AnQuanKeInfo 11月30每日安全热点 - 黑客出售数百名C级主管邮件信息 漏洞 VulnerabilityApache NiFi API远程执行代码漏洞 https://packetstormsecurity.com/files/16 2023-11-292评论
AnQuanKeInfo 安全事件周报(11.23-11.29) 0x01 事件导览 本周收录安全事件 51 项,话题集中在 勒索软件 、 网络攻击 方面,涉及的组织有:GitHub 、 Advantech 、 Minecra 2023-11-293评论
AnQuanKeInfo Lazarus组织对加密货币行业持续发起攻击 1.概述 Lazarus组织——被认为是来自朝鲜的APT组织,攻击目标遍布全球,最早的活动时间可以追溯至2007年,其主要目标包括国防、政府、金融、能源等,早期 2023-11-293评论
AnQuanKeInfo WebLogic one GET request RCE分析(CVE-2020-14882+CVE-2020-14883) 作者:Lucifaer、Hu3sky@360CERT 该漏洞其实是月初就分析完的,但是因为各种事情没有时间将其总结成文本所以拖到今天。本文主要是和@Hu3sky 2023-11-291评论
AnQuanKeInfo 利用混合方法检测DDoS攻击及分类 摘要 在云安全领域,DDoS攻击的检测是一项具有挑战性的任务,这样合法用户才能正常使用云资源。所以在本文中,通过使用各种机器学习分类器对攻击数据包和正常数据包进 2023-11-290评论
AnQuanKeInfo TLSv1.2网络安全协议学习 TLS协议概述 TLS前身为NetScape公司设计的SSL协议,之后由IETF形成了TLS标准,现在已发展到TLSv1.3版本。 TLS工作在传输层之上,应用 2023-11-292评论
AnQuanKeInfo 浅析Punycode钓鱼攻击 0x01 Punycode钓鱼攻击 1.1什么是网络钓鱼? 网络钓鱼(Phishing,与钓鱼的英语fishing发音相近,又名钓鱼法或钓鱼式攻击)是通过大量发 2023-11-292评论