AnQuanKeInfo 对利用了微软签名的文件的Sigloader分析 1.前期提要 在日常看威胁情报中发现一种利用Microsoft数字签名DLL文件的恶意软件,并且查询了披露出来的ioc信息发现没有杀软报毒,遂进行了分析。报告链 2023-11-253评论
AnQuanKeInfo Proc 目录在 CTF 中的利用 前言 在 CTF 中经常会用到 /proc 这个目录来进行绕过,利用它里面的一些子目录或文件读取网站源码或者环境信息等,甚至直接读取flag或者直接Getshe 2023-11-254评论
AnQuanKeInfo CVE-2021-1732 Windows10 本地提权漏洞复现及详细分析 00 前言 CVE-2021-1732 是蔓灵花(BITTER)APT 组织在某次被披露的攻击行动中使用的 0day 漏洞,该高危漏洞可以在本地将普通用户进程的 2023-11-254评论
AnQuanKeInfo 冰蝎研究分析(一) “冰蝎”是一个动态二进制加密网站管理客户端。在我们的攻防运用中越来越多,特征也被各大杀软加入特征库,于是想自己深入研究,修改一波。 传输解密分析我们从原始的冰蝎 2023-11-252评论
AnQuanKeInfo 浅入深出 Redis 攻击方法总结 Redis是什么? Redis是数据库的意思。Redis(Remote Dictionary Server ),即远程字典服务,是一个开源的使用ANSI C语言 2023-11-252评论
AnQuanKeInfo 域前置水太深,偷学六娃来隐身——域前置攻击复现 前言 又是平静的一天,吉良吉影只想过平静的生活。哦,对不起拿错剧本了。 重保期,RT 使用了多种方法来攻击资产, 其中不乏低级的方法。 1. 给客服 MM 传恶 2023-11-253评论
AnQuanKeInfo 从hw打点到编写python版webshell提权 摸到一个某信息管理平台开局一个登录框,那么尝试sql注入和弱口令爆破,从返回包中可以看出存在用户名枚举尝试注入测试发现后端存在检测,试了几十个常见的测试手机号还 2023-11-256评论
AnQuanKeInfo 工控实战不同项目下PROFINET通讯搭建 前言 PROFINET是开放的、标准的、实时的工业以太网标准,是基于20年来PROFIBUS DP的成功应用经验,并将常用的用户操作与以太网技术中的新概念相结合 2023-11-254评论
AnQuanKeInfo 程序分析理论 第二部分 数据流分析 过程内分析 前言 本文是程序分析理论第三篇,数据流分析中的过程内分析过程内分析 intraprocedural Analysis定义 definition 在过程内分析中, 2023-11-252评论
AnQuanKeInfo 2021强网杯部分Wp 队伍:D0g3 Web pop_master 就是找pop链子 <?php include "class.php"; // $_GET['argv']; $a 2023-11-251评论
AnQuanKeInfo NodeJS 中 Unicode 字符损坏导致的 HTTP 拆分攻击 前言 2018 年有研究者发现,当 Node.js 使用 http.get 向特定路径发出HTTP请求时,发出的请求实际上被定向到了不一样的路径!深入研究一下, 2023-11-251评论
AnQuanKeInfo 攻击检测之cobaltstrike4.3上 1.背景介绍 本文主要是从终端层面(windows日志,sysmon日志)对cobaltstrike4.3版本默认的功能产生的行为进行检测。2.HTMLAppl 2023-11-255评论
AnQuanKeInfo CockpitCMS NoSQL注入漏洞分析 前言 在网络攻击方法中,SQL注入一直是最流行的攻击之一,随着NoSQL数据库,如MongoDB、Redis的出现,传统的SQL注入不再可行。但是这并不意味着N 2023-11-254评论
AnQuanKeInfo Gafgyt变种:Sakura僵尸网络溯源分析报告 一、前言 近年来,随着匿名货币的增长,僵尸网络攻击越来越频繁,各种二次开发的变种也越来越多。搭建1个开源的僵尸网络的成本很低,通过Youtube搜索可以找到大量 2023-11-252评论
AnQuanKeInfo 活动 | 新耀东方-2021上海网络安全博览会暨高峰论坛 活动官网:www.sins-expo.com活动介绍 新冠疫情发生后,加剧世界百年未有之大变局,新基建、新趋势、新生态、新科技、新产业万象更新,网络安全同样面临 2023-11-254评论
AnQuanKeInfo 带你走进API安全的知识海洋(一) Part1 什么是API API(Application Programming Interface,应用程序接口)是一些预先定义的接口(如函数、HTTP接口) 2023-11-252评论
AnQuanKeInfo CVE-2019-9081 Laravel反序列化浅析 一、原理(一)概述 Laravel是一个具有表现力强、语法优雅的web应用程序框架。按照框架作者的理念,开发必须是一种愉快和创造性的经历。因此,Laravel试 2023-11-252评论
AnQuanKeInfo 初见——从一道题入门kernel Pwn 初次做内核相关的题目,也算是为内核学习铺一铺路了,从一个新手的角度来看这道内核题目,简单介绍一下新手眼中的 kernel pwn 一、环境搭建 环境搭建始终都是 2023-11-252评论
AnQuanKeInfo QWB2019 VMw虚拟机逃逸wp 0x00前言 近期学习利用Vmware的backdoor机制进行虚拟机逃逸的攻击手法,借助RWCTF2018 station-excape的相关资料学习了解 2023-11-252评论
AnQuanKeInfo ctf中php的一些trick 获取http请求的变量值过程 对于php获取http请求的值的变量$_GET,$_POST,$_COOKIE,$_SERVER,$_ENV,$_REQUEST, 2023-11-254评论
AnQuanKeInfo Autodesk 多个高危漏洞通告 0x01 漏洞简述 2021年06月24日,360CERT监测发现 06月14日Autodesk发布了Design Review安全更新通告,本次安全更新中 2023-11-253评论
AnQuanKeInfo 解决第一个UEFI PWN——Accessing the Truth解题思路 前段时间打了场PWN2WIN,期间遇到了这道BIOS题,正好来学习一下UEFI PWN题目包含下列文件题目分析 run.py是题目给的启动脚本 #!/usr/b 2023-11-255评论
AnQuanKeInfo CVE-2021-33739&CVE-2021-26868 内核漏洞分析 CVE-2021-33739漏洞简介 释放CInteractionTrackerMarshaler对象时,只是清除了objChannel保存的对象数组指针,但是 2023-11-254评论
AnQuanKeInfo 网络防御之恶意流量分析 常见协议的RFC文档正常值为什么要查询RFC文档呢?它可以将正常的行为流量与异常的攻击流量区分开来。能看出来正常的值就等于能观察到异常的攻击流量。 一个强有力的 2023-11-253评论
AnQuanKeInfo 一个实验了解多层内网渗透 近年来,攻击者潜伏在企业内网进行攻击的安全事件屡见不鲜,攻击者在经常会企业的内网进行横向渗透,令防守方防不胜防。因此,我们应该严格控制好网络区域之间的访问规则, 2023-11-253评论