AnQuanKeInfo RoarCTF2020 部分wp WEBezsql 实现注入。 #coding=utf-8 import requests import threading import string impo 2023-11-294评论
AnQuanKeInfo 对未配置写保护的PLC安全性验证 01.前言 S7-1215c是德国西门子公司开发的一款中小型PLC,该PLC在工控领域应用广泛。该PLC可支持s7comm及s7comm-plus协议,当上位采 2023-11-292评论
AnQuanKeInfo 活动 | 2020年“强联杯”全国大学生信息安全攻防竞赛等你来战! 活动简介 网络如山勤思为径,信息似海安全作舟。筑牢网络安全基石,成就网络强国梦想;屏幕照亮脸兴奋难掩,攻防竞赛强敌如烟;专注着战场攻防分析,却忘记了背后强敌。 2023-11-294评论
AnQuanKeInfo 2020 RoarCTF 密码学 Write Up 这次比赛密码学一共有四题,除了EZRSA真的比较easy,其他题还是有一些做头 ,尤其最后一道ECDSA个人感觉出的挺不错的,想了还挺久的,做题的时候思维有点跳 2023-11-294评论
AnQuanKeInfo 内含POC丨漏洞复现之S2-061(CVE-2020-17530) 1.本文为Gcow安全团队成员江城@复眼小组所写,未经允许禁止转载 2.本文中的payload切勿用于违法行为 一切造成的不良影响 本公众号概不负责 3.本文一 2023-11-293评论
AnQuanKeInfo 从RealWorldCTF Quals 2019 - accessible学习V8对property access的优化 0x00前言 从一题学习v8引擎对property access的相关JIT优化0x01 前置知识简介 在js中,字典类型的键称为属性(property),如下 2023-11-293评论
AnQuanKeInfo 使用GIT和CI跟踪Windows更新 在研究一个系统或程序时,跟踪和观察版本之间的变化是很有价值。当一个新版本发布时,如果能够轻松直观地看到它的更改,可以很容易发现一些东西,比如厂商默默修补的bug 2023-11-293评论
AnQuanKeInfo 一步步成为你的全网管理员(下) 前言接上一篇《一步步成为你的全网管理员(上)》。跨域 现在已经获得了 IT-SUPPORT-JOHN 主机的权限,使用代理进去的msf获得一个shell。查看权 2023-11-292评论
AnQuanKeInfo 富士康文件被勒索软件“绑架”,一口价3400万美元 第58期你好呀~欢迎来到“资讯充电站”!小安就是本站站长。今天第58期如约和大家见面了!如果您是第一次光顾,可以先阅读站内公告了解我们哦。 【站内公告】本站主要 2023-11-291评论
AnQuanKeInfo 可对前端打包器所构建的网站进行一键扫描的Packer Fuzzer 前言:Packer Fuzzer是一款对Webpack等前端打包工具所构造的网站进行快速、高效安全检测的扫描工具。当我们在Goby中遇到前端打包器所生成的站点时 2023-11-297评论
AnQuanKeInfo 完美落幕 | EISS-2020企业信息安全峰会之上海站11月27日成功举办 官网:http://www.anquanjia.net.cn/activity?id=10活动简介 2020年11月27日,由安世加(原安全+)主办的“EISS 2023-11-291评论
AnQuanKeInfo 12月11日每日安全热点 - 黑客在暗网出售超85000个MySQL数据库 漏洞 VulnerabilityGitLab文件读取远程代码执行 https://cxsecurity.com/issue/WLB-2020120076安全工具 2023-11-292评论
AnQuanKeInfo php代码审计初探-zzcms 年中左右公司开始注重网络安全相关了,搞了一个src(还没对外开放),先内部鼓励大家多多提交。部门交叉审计其他项目组的代码,找出可能的问题。其实也就是代码安全审计 2023-11-293评论
AnQuanKeInfo ZenTaoPMS v12.4.2后台GETSHELL分析与利用 前记 本文将对禅道12.4.2后台getshell漏洞进行分析,距离该版本上线已经过去2个多月,本漏洞会对12.4.2之前的版本产生影响,目前已经在新版本中修复 2023-11-295评论
AnQuanKeInfo Windows内存破坏漏洞的现代探索,Part I:堆栈溢出(二) 在上一篇文章中,我们为读者介绍了堆栈溢出漏洞,以及当前系统提供的针对该类漏洞的缓解措施,在本文中,我们将继续为读者详细介绍SEH劫持技术。SEH劫持技术 进程中 2023-11-292评论
AnQuanKeInfo 基于Docker集群的分布式OpenVAS(GVM) 作者:jweny@360 云安全 0x01 写在前面 OpenVAS(Open Vulnerability Assessment System,开放式漏洞评估系 2023-11-294评论
AnQuanKeInfo 入侵检测系列1(中)基于私有协议的加密流量分析思路(Teamviewer篇) 写在前面 在上篇文章中,我主要从私有协议的分析方式开始,通过抓取TeamViewer包观察其流量行为,从日志中获取协议的各个行为入手,对协议各个流程进行分解。 2023-11-292评论
AnQuanKeInfo FireEye 红队失窃工具大揭秘之:CVE-2019-11580 Atlassian Crowd RCE的分析与复现 前言 最近,全球领先的网络安全公司 FireEye 疑遭某 APT 组织的攻击,其大量政府客户信息遭越权访问,且红队工具被盗。虽然目前尚不清楚这些红队工具将被如 2023-11-297评论
AnQuanKeInfo 活动 | 【议程揭晓】贝壳找房ICS安全技术峰会精彩抢先看 报名地址:https://www.4hou.com/tickets/bmZO活动简介 12月18日,由贝壳找房主办的 ICS安全技术峰会将在北京海航万豪酒店举办 2023-11-291评论
AnQuanKeInfo 托管服务提供商Netgain的数据中心因勒索软件而被迫下线 根据外媒的最新报道,在今年11月底遭受勒索软件攻击后,云托管和IT服务提供商Netgain的部分数据中心不得已而被迫下线。 Netgain是世界第一家基于硬件的 2023-11-293评论
AnQuanKeInfo 12月12日每日安全热点 - 微软披露曾劫持过Chrome和Edge等浏览器的Adrozek 恶意软件 MalwareROOTKIT:通过HOOK AFD.sys的FILE_OBJECT来隐藏通讯 https://github.com/D4stiny/s 2023-11-292评论
AnQuanKeInfo 12月13日每日安全热点 - Adobe发布flash的最后一次更新 安全研究 Security Researchhack facebook part one https://alaa0x2.medium.com/how-i-ha 2023-11-292评论
AnQuanKeInfo 12月14日每日安全热点 - Pay2Key勒索软件入侵Intel公司Habana实验室 安全工具 Security ToolsSirepRAT: Windows IoT core版上作为SYSTEM的远程命令执行 https://github.co 2023-11-292评论
AnQuanKeInfo 强网杯2020决赛 ciscoRV110W web服务漏洞复现 记录真机调试一个强网杯决赛的路由器题目 实验环境Ubuntu 18.04题目题目描述:挖掘并利用CISCO RV110W-E-CN-K9(固件版本1.2.2.5 2023-11-295评论
AnQuanKeInfo 安全事件周报(12.07-12.13) 0x01 事件导览 本周收录安全事件 54 项,话题集中在 漏洞修复 、 勒索软件 方面,涉及的组织有: QNAP 、 富士康 、 FireEye、 Starb 2023-11-290评论