AnQuanKeInfo APT-C-26(Lazarus)组织伪造电商组件攻击活动分析报告 APT-C-26 Lazarus2022年上半年,360高级威胁研究院发现了来自Lazarus组织的攻击活动,本次攻击活动伪装为Alibaba相关组件进行攻击 2023-11-292评论
AnQuanKeInfo Smoke Loader 木马病毒分析 Smoke Loader 木马最早于 2011 年在野外被人们发现,其主要功能是在受感染的的机器上投放其他更具破坏性的恶意软件。经过多年的演变其已经能够加载多达 2023-11-291评论
AnQuanKeInfo 信息窃取木马 Predator the Thief v3.3.2 版本分析 样本信息:MD5 a90e06e85ded2ee6df5f906e04c54b72SHA1 2dd5cafeab2ab25d9022c2d8a11f920219 2023-11-292评论
AnQuanKeInfo 勒索病毒 Phobos v2.9.1 版本分析 样本信息:MD5 003bcff6e2fc2dd692631b7461cc516cSHA1 da15cf4fafe2760dc29c01e8f0ba0e803a 2023-11-296评论
AnQuanKeInfo GitLab结合fortify实现自动化代码审计实践 一、背景 在甲方做安全的同学可能会有一项代码审计的工作,通常需要从gitlab把代码拉取下来,然后使用代码审计工具进行扫描,然后对结果进行人工确认; 在这个流程 2023-11-292评论
AnQuanKeInfo IAST技术进阶系列(六):API安全治理与防护初探 随着云原生和软件开源技术的蓬勃发展,越来越多的开发平台和第三方服务快速涌现,应用系统与功能模块的复杂性不断提升,应用开发深度依赖于应用程序接口(Applicat 2023-11-2910评论
AnQuanKeInfo 百事可乐供应商因恶意软件攻击遭数据泄露 Pepsi Bottling Ventures LLC 因网络入侵而遭受数据泄露,导致恶意软件从从其 IT 系统中提取了数据。Pepsi Bottling Ve 2023-11-2913评论
AnQuanKeInfo 云原生容器安全|容器全生命周期的漏洞防治实践 一前言 漏洞实质是系统安全策略上的缺陷,攻击者能够利用漏洞在未授权的情况下访问或破坏系统。云原生环境中的配置缺陷属于漏洞的一种形式,同时由于开发人员在写代码时会 2023-11-292评论
AnQuanKeInfo 知名黑客论坛BreachForums宣布关闭 BreachForums 的现任管理员 Baphomet 在2023年3月21日的更新中表示,黑客论坛将正式关闭,但强调“这还没有结束”。 事态突然转变,Bre 2023-11-2910评论
AnQuanKeInfo HVV大型攻防演练检测篇 HVV行动作为国家级攻防演练具有重大意义,旨在通过检验单位网络和信息基础设施的安全防护、应急处置和指挥调度能力,提高信息系统的综合防御能力。而要打好一场完美的防 2023-11-252评论
AnQuanKeInfo 小型企业内网综合渗透靶场渗透思路 周末看公司内部实验室平台里新出了一个内网渗透的靶场,于是趁周末休息玩了一下。靶场场景拓扑图:需要先从mycms靶机开始往企业内部渗透,最终渗透到windows2 2023-11-252评论
AnQuanKeInfo Java反序列化漏洞浅析 由于本人并非JAVA程序员,所以对JAVA方面的知识不是很懂,仅仅是能看懂而已。本文参照几位大佬的博客进行归纳总结,简单阐述了JAVA反序列化漏洞的原理以及Pa 2023-11-255评论
AnQuanKeInfo ntopng 权限绕过与任意代码执行漏洞通告 0x01漏洞简述 2021年03月23日,360NoahLab发布了关于ntopng的风险通告,漏洞编号为CVE-2021-28073/CVE-2021-280 2023-11-254评论
AnQuanKeInfo qemu逃逸学习 qemu的基本知识qemu 的内存配置Guest' processes+--------------------+ Virtual addr space | 2023-11-259评论
AnQuanKeInfo 3月25日每日安全热点 - 数百万以色列公民信息泄露 Inspired by 360CERT 漏洞 Vulnerability 思科修复Jabber客户端漏洞 https://www.bleepingcompute 2023-11-256评论
AnQuanKeInfo 2021 V&NCTF 部分PWN WriteUP ff分析 首先ida查看一下该程序,程序一共提供了四种功能,分别是add,delete,show,edit四个函数,其中show函数只能够调用一次,edit函数 2023-11-250评论
AnQuanKeInfo Cisco Jabber 多个高危漏洞风险通告 0x01漏洞简述 2021年03月25日,360CERT监测发现Cisco发布了Jabber的安全更新风险通告,漏洞编号为CVE-2021-1411,CVE-2 2023-11-253评论
AnQuanKeInfo 猫鼠游戏:Windows内核提权样本狩猎思路分享 0x01 背景 随着Windows平台的几大主流浏览器(Chrome, Edge, IE)和文字处理软件(Office, Adobe Reader)相继引入沙箱 2023-11-251评论
AnQuanKeInfo ntopng 权限绕过与任意代码执行漏洞通告 0x01漏洞简述 2021年03月23日,360NoahLab发布了关于ntopng的风险通告,漏洞编号为CVE-2021-28073/CVE-2021-280 2023-11-252评论
AnQuanKeInfo DUST-MASK:一个防止比特币粉尘攻击的框架 摘要 比特币加密货币是一种先进的去中心化电子支付系统,它将所有的交易记录存储在连接到区块链的公共账本中。许多网络攻击包括双重消费、分布式拒绝服务(DDOS)、S 2023-11-254评论
AnQuanKeInfo 源海拾贝 | Viper - 半自动化内网信息收集 前言 在前一篇文章 Viper:开源的图形化内网渗透工具 – 安装及入门 详细的介绍了Viper的安装方法及部分基础功能,内容主要面向首次接触内网渗透或刚刚入门 2023-11-253评论
AnQuanKeInfo 以色列大选:选票投进箱子,选民信息漫天飞 第74期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 【安全头条公告】 安全头条主要发布时下最火热最新鲜的网安资讯,不同于正 2023-11-255评论
AnQuanKeInfo 活动 | vivo互联网专项众测,双倍奖金限时15天! vivo安全应急响应中心:https://security.vivo.com.cn活动简介 vivoSRC首期专项众测来了!每个高危、严重漏洞,双倍积分、双倍奖 2023-11-252评论
AnQuanKeInfo 源海拾贝 | 404 StarLink Project 2.0 - Galaxy 第五期 “404星链计划”是知道创宇404实验室于2020年8月开始的计划,旨在通过开源或者开放的方式,长期维护并推进涉及安全研究各个领域不同环节的工具化,就像星链一样 2023-11-250评论
AnQuanKeInfo 3月26日每日安全热点 - 安全人员报告数据泄露反被起诉 Inspired by 360CERT 漏洞 Vulnerability OpenSSL修复高危漏洞 https://www.bleepingcomputer. 2023-11-252评论