AnQuanKeInfo 活动 | GoPro、Apple Watch、无人机,大礼已就绪,就等你出手! 蚂蚁安全应急响应中心:https://security.alipay.com/ 文末有福利!活动简介 白帽子都有哪些特征? 运指如飞,技术精湛,略带腼腆? 咱家 2023-11-290评论
AnQuanKeInfo 3月17日每日安全热点 - WeLeakInfo确认出现数据泄露 Inspired by 360CERT 恶意软件 Malware FBI称Pysa勒索软件大肆攻击教育行业 https://www.bleepingcomput 2023-11-294评论
AnQuanKeInfo 利用电磁侧信道对移动设备进行屏幕嗅探攻击 本文介绍了屏幕嗅探(Screen Gleaning),这是一种TEMPEST(Transient Electromagnetic Pulse Emanation 2023-11-290评论
AnQuanKeInfo 2021_DiceCTF_hashbrown 一道内核题目 一道内核题目的学习,虽然之前做过一些内核题目,但是本题还是有一些新的点要学习。0x00 题目描述 Who doesn’t like hashbrowns? I 2023-11-292评论
AnQuanKeInfo Chrome Issue 659475(CVE-2016-5168)漏洞分析 0x00 前言 Issue 659475的漏洞利用过程非常巧妙,结合了String(null)对象完成漏洞利用。本文将介绍这个巧妙的过程。0x01 前置知识St 2023-11-290评论
AnQuanKeInfo hgame2021 逆向题目 一个月hgame结束了,做完了逆向题,收获很大,misc的签到题做来玩了一下。Reapacha 考了一个xxtea加密算法:key是{1, 2, 3, 4}跟着 2023-11-294评论
AnQuanKeInfo 国外顶级数据分类分级工具主要功能解析 引言 数字化进程中,现代组织每天产生和处理的数据量在以惊人的速度增长着,各行各业如交通、财政、医疗、社交媒体等业务应用的多样化,造成了数据的庞杂和无序,为组织的 2023-11-291评论
AnQuanKeInfo 活动 | 这是一场浓缩5年黑灰产对抗经验的沙龙! 报名地址活动简介 获客、服务、商业数据的线上化,各类业务安全问题层出不穷;流量造假、引流诈骗、用户数据泄露、恶意爬虫、垃圾广告等,对企业资金、品牌口碑、商业竞争 2023-11-290评论
AnQuanKeInfo 3月18日每日安全热点 - 智利银行监管机构遭Exchange漏洞攻击目前已分享IOC Inspired by 360CERT 安全研究 Security Research 安全人员发现在Twitter图像文件中隐藏ZIP、MP3文件方法 http 2023-11-292评论
AnQuanKeInfo 3月19日每日安全热点 - FBI称2020因网安问题经济损失超42亿美元 Inspired by 360CERT 恶意软件 Malware XcodeSpy恶意软件针对苹果开发者发动攻击 https://www.bleepingcom 2023-11-292评论
AnQuanKeInfo 活动 | 第三期字节跳动“安全范儿”沙龙来咯! 调查问卷:https://wj.toutiao.com/q/65856/YQ55j2r4/34b6/#/活动简介 第三期“安全范儿”线上沙龙初步确定为“应急响应 2023-11-293评论
AnQuanKeInfo Chrome Issue 941743漏洞分析 0x00 前言 Issue 941743是2019年的一个v8方面的历史漏洞,其漏洞发生在对Array.prototype.map函数的Reduce过程,之前介 2023-11-296评论
AnQuanKeInfo sudo提权(CVE-2021–3156):从堆溢出到命令执行的最后亿步 1 漏洞说明 参考链接:官方说明官方说明txt版本CVE-2021-3156 sudo漏洞分析与利用CVE-2021-3156 sudo 提权漏洞复现与分析Ex 2023-11-295评论
AnQuanKeInfo 为什么“你家”漏洞那么多 概述 这里提到的“你家”就是指企业,为什么会存在那么多的漏洞呢?目前的安全趋势下解决漏洞问题看似是一件小事,其实往大了说是一件大事,俗话说,“千里之堤毁于蚁穴” 2023-11-294评论
AnQuanKeInfo DODO攻击事件分析 事件背景 DODO是基于主动做市商算法的下一代链上流动性基础设施。DODO作为一个去中心化交易平台,采用资金池模式,纯链上交易。支持新资产的无成本发行。 零时科 2023-11-290评论
AnQuanKeInfo justCTF[*]2020 RE部分复盘 前言 最近复盘了一下justCTF[*]2020,分享一下我的收获 官网 https://2020.justctf.team/rusty Looking at 2023-11-290评论
AnQuanKeInfo 浅析FMS attack 简介 FMS attack是针对广泛使用的RC4流密码和WEP的攻击,本人将简单介绍一下该攻击。RC4 RC4(Rivest Cipher 4)是一种流加密算法 2023-11-292评论
AnQuanKeInfo 实战预演——Redis基于主从复制的RCE 一年一度的HW又将到来。作为参加的单位都开始蓄势待发,做充足的准备。这么大的“阵仗”是因为攻防演练具有重大意义,不仅能通过演练检验单位网络和信息基础设施安全防护 2023-11-293评论
AnQuanKeInfo 活动 | 欢迎加入网络安全威胁信息共享计划 活动简介 据Gartner定义,威胁情报是指已出现或新的资产威胁和危险的、基于证据的信息,包括情景、机制、指标、影响和可行建议,可用来通知企业针对相关威胁或危险 2023-11-296评论
AnQuanKeInfo 跨域数据共享场景下的数据泄露防护分析 一、序言 近年来各地政府持续大力推进政务信息共享交换的建设,政府与政府之间数据交换,政府与企业之间的数据开放正在成为各组织机关开展高效行动的一项日益重要的能力, 2023-11-294评论
AnQuanKeInfo 生成虚假威胁情报以进行数据投毒攻击 很多网络防御系统正在被开发成可以自动提取网络威胁情报(CTI),包含半结构化数据或文本以填充知识图谱。但是潜在的风险是,虚假的CTI可能会通过开源情报(OSIN 2023-11-298评论
AnQuanKeInfo 3月22日每日安全热点 - 宏基遭REvil勒索5000万美元 Inspired by 360CERT 安全研究 Security Research Google Docs用户信息安全研究 https://github.co 2023-11-292评论
AnQuanKeInfo 通达oa11.7 漏洞整理及复现 环境安装 下载链接: https://cdndown.tongda2000.com/oa/2019/TDOA11.7.exe windows server 20 2023-11-292评论
AnQuanKeInfo CVE-2021-26295:Apache OFBiz 反序列化漏洞通告 0x01漏洞简述 2021年03月22日,360CERT监测发现SecList发布了Apache OFBiz的风险通告,漏洞编号为CVE-2021-26295, 2023-11-294评论
AnQuanKeInfo 安全事件周报(03.15-03.21) 0x01事件导览 本周收录安全热点11项,话题集中在勒索软件、网络攻击方面,涉及的组织有:宏碁、Microsoft、Apple等。近期黑客利用Exchange和 2023-11-292评论