AnQuanKeInfo Apache Ofbiz RMI反序列化分析 环境搭建 代码下载:https://archive.apache.org/dist/ofbiz/ 利用idea导入 具体搭建可参考:https://blog.c 2023-11-256评论
AnQuanKeInfo Chrome Issue 776677(CVE-2017-15399)asm.js UAF漏洞分析 0x00 前言 之前一直在学习V8方面的漏洞,对于asm.js层的UAF漏洞还是第一次接触,本文将详细分析Chrome Issue 776677漏洞以及其利用方 2023-11-255评论
AnQuanKeInfo 源海拾贝 | hooker自动化生成frida脚本 背景需求 使用frida逆向的同学免不了写frida脚本,相关frida语法肯定是要熟悉的。懒点的同学直接用objection生成。objection生成的脚本 2023-11-253评论
AnQuanKeInfo 针对DNS转发设备的缓存投毒攻击 1 前言 前些时间刚好看到一些缓存投毒相关的知识,搜了些资料,发现了安全顶会USENIX Security 2020上收录了一篇关于DNS缓存投毒的文章:Poi 2023-11-2513评论
AnQuanKeInfo IDA 辅助工具Karta——二进制文件中搜索开源代码 介绍 “ Karta”是IDA的python插件,其功能是在已经编译过的二进制文件中搜索是否使用了开源的代码。该插件是为了匹配大体积二进制文件中的开放源代码库的 2023-11-254评论
AnQuanKeInfo 基于虚假网游交易诈骗发现的域名端口攻防 近日,360手机先赔收到多起用户反馈因虚假网游交易被骗,随着对案件的深入研究发现,相比于以往常见的网游交易诈骗手法,还融入了黑帽SEO的渗透站群技术,整体骗术上 2023-11-251评论
AnQuanKeInfo 4月8日每日安全热点 - EtterSilent为黑客提供廉价工具 漏洞 VulnerabilityPwn2Own 2021大会上曝出Exchange存在未授权代码执行漏洞 https://twitter.com/thezdi/ 2023-11-252评论
AnQuanKeInfo glibc 2.29-2.32 off by null bypass 简介 在glibc2.29以上版本,glibc在unlink内加入了prevsize check,而通过off by null漏洞根本无法直接修改正常chunk 2023-11-252评论
AnQuanKeInfo Win10下一个有意思的驱动引起可能性的拒绝服务攻击 在一次排查系统的驱动的目录system32/driver目录文件时,看到一个名字为ProcLaunchMon.sys的驱动 数字签名微软官方的该驱动带入的时间是 2023-11-253评论
AnQuanKeInfo Xstream反序列化远程代码执行漏洞深入分析 0. 前言 Xstream是java中一个使用比较广泛的XML序列化组件,本文以近期Xstream爆出的几个高危RCE漏洞为案例,对Xstream进行分析,同时 2023-11-253评论
AnQuanKeInfo Cisco SD-WAN vManage多个高危漏洞通告 0x01 漏洞简述 2021年04月08日,360CERT监测发现Cisco官方发布了SD-WAN vManage多个漏洞风险通告,此次通告的漏洞编号分别为 2023-11-250评论
AnQuanKeInfo Cisco Unified套件 远程代码执行漏洞通告 0x01 漏洞简述 2021年04月08日,360CERT监测发现Cisco发布了Unified系列组件的风险通告,漏洞编号为CVE-2021-1362,漏 2023-11-250评论
AnQuanKeInfo Cisco Small Business RV 路由器多个高危漏洞通告 0x01 漏洞简述 2021年04月08日,360CERT监测发现Cisco发布了Cisco Small Business RV Series Router 2023-11-253评论
AnQuanKeInfo Mssql手工注入执行命令小记 前言 本次渗透通过某处SQL注入点进行源码分析,并手工利用xp_cmdshell进行了命令执行。初现 在某个晴朗夏日午后,闲来无事想测试,这不,马上就掏出xra 2023-11-253评论
AnQuanKeInfo 虎符网络安全技能大赛By 天璇Merak WEB签到 题目来源是一个新闻,https://sourl.cn/tuYCCf 可以得知我们通过 所以直接user-agentt: zerodiumsystem 2023-11-252评论
AnQuanKeInfo 暗网新闻站点DeepDotWeb运营商认罪,洗钱指控属实 第77期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 【安全头条公告】 安全头条主要发布时下最火热最新鲜的网安资讯,不同于正 2023-11-256评论
AnQuanKeInfo 技术分享:看我如何窃取任意GitHub Actions敏感信息 写在前面的话 我个人的安全研究方法,就是去尝试奇怪的东西,然后看看会发生什么。现代软件中通常会存在大量的漏洞,工程团队通常必须根据每个漏洞影响的用户数量来确定漏 2023-11-252评论
AnQuanKeInfo WebPwn:php-pwn学习 现在的CTF比赛,WebPwn题目越来越常见,本篇文章目标为WebPwn入门学习。将会介绍Webpwn环境搭建,以及分别以一道栈溢出题目和一道堆题,讲解Webp 2023-11-257评论
AnQuanKeInfo Force DAO 任意铸币攻击事件复盘分析 事件背景 Force DAO 是 DeFi 投资策略的去中心化自治组织,致力于在 DeFi 世界识别 alpha,Force 以 DAO 的方式,致力于通过遵循 2023-11-253评论
AnQuanKeInfo 活动|业务安全攻防实践沙龙【上海站】报名开启 报名地址:https://www.wenjuan.com/s/UZBZJvWREn/?user=SHXJRFKSYS&repeat=1活动介绍 4月15日,业务 2023-11-253评论
AnQuanKeInfo 活动 | QUAKE年度活动 限时大放送! 活动地址:https://quake.360.cn/quake/#/member活动介绍 360Quake推出上线以来首个用户激励计划:“当红蓝对抗遇上空间测绘 2023-11-255评论
AnQuanKeInfo 4月9日每日安全热点 - 更新PHP源代码:怀疑用户数据库泄漏 漏洞 VulnerabilityCisco SD-WAN vManage发布多个高危漏洞通告 https://cert.360.cn/warning/detai 2023-11-254评论
AnQuanKeInfo RSA-CRT签名的问题 RSA的基本内容(如果对RSA很了解的话,可以跳过这部分)RSA的常用参数:p,q,n,e,d,phi,c,m p,q为两个大素数 n=p*q e*d ≡1 ( 2023-11-253评论
AnQuanKeInfo etcd未授权访问的风险及修复方案详解 作者:唐银@涂鸦智能安全实验室 一、etcd简介 etcd是一个具有强一致性的分布式 key-value 存储组件。采用类似目录结构的方式对数据进行存储,仅在叶 2023-11-256评论
AnQuanKeInfo 黑客思维养成记——以迂为直 作者:閦蠱@Duncan SecTeam 0x.00.引言 《孙子兵法》云“军争之难者,以迂为直,以患为利”。这句话所蕴含的哲理是:进攻时,直奔最终目的而去未必 2023-11-252评论