AnQuanKeInfo 攻击检测之域权限维持 1.背景介绍 本文主要是对域环境下的权限维持手法进行攻击检测以及清理,攻击的方法不着重描述,检测的方法只针对终端日志(windows,sysmon),权限维持的 2023-11-255评论
AnQuanKeInfo 流量分析系列之Malware Traffic Malware Traffic Analysis-2 流量包:链接:https://pan.baidu.com/s/19eiablrPPpCwwBi-AX18W 2023-11-254评论
AnQuanKeInfo Active Directory 证书服务攻击与防御(一) 作者: daiker@Amulab 0x00 前言 specterops发布了一篇关于Active Directory 证书服务相关漏洞的白皮书 https:/ 2023-11-252评论
AnQuanKeInfo 一句话木马到冰蝎webshell魔改(二)之java篇幅(上) 之前在.net篇中从一句话开始找然后逐步分析过度到冰蝎的木马,所以在java篇中我们便不在重复讲解了,直接从冰蝎v2.0版本的木马开始讲解吧!环境:利用xmap 2023-11-255评论
AnQuanKeInfo 安卓逆向面试题汇总 技术篇 大家好,我是王铁头 一个乙方安全公司搬砖的菜鸡 持续更新移动安全,iot安全,编译原理相关原创视频文章。 因为本人水平有限,文章如果有错误之处,还请大佬们指出, 2023-11-254评论
AnQuanKeInfo 机器学习Web安全原理探究之:为何隐马尔可夫模型可用于参数异常检测 作者:唐银@涂鸦智能安全实验室 一、前言 本文从阅读难度上可以划分为两个部分,一、二、三、四、六小节算是一部分,主要是原理性的叙述讲解,五算是另外一个部分,内容 2023-11-252评论
AnQuanKeInfo 梨子带你刷burpsuite靶场系列之服务器端漏洞篇 - Sql注入专题 本系列介绍 PortSwigger是信息安全从业者必备工具burpsuite的发行商,作为网络空间安全的领导者,他们为信息安全初学者提供了一个在线的网络安全学院 2023-11-250评论
AnQuanKeInfo 利用AS_PATH Prepend达成SONIC BGP协议DOS案例复现 SONiC是一个面向一个开源的交换机操作系统,Software for Open Networking in the Cloud,简称SONiC。GitHub 2023-11-253评论
AnQuanKeInfo 海莲花的CobaltStrike加载器 概述 海莲花(OceanLotus)APT团伙是一个高度组织化的、专业化的境外国家级黑客组织,其最早由红雨滴团队发现并披露。该组织至少自2012年4月起便针对中 2023-11-254评论
AnQuanKeInfo 从六月模板注入样本看黑产更新 概述 模板注入一直是钓鱼邮件的常青树,通常会配合着11882这个漏洞双剑合璧,悄无声息的窃取受害者主机上的文件,但由于这两个漏洞的特征较为明显,绝大多数的杀软都 2023-11-253评论
AnQuanKeInfo 使用深度学习和可视化技术识别恶意软件家族 恶意软件日益增长的威胁变得越来越难以忽视。在本文中,一种恶意软件特征图像生成方法被用于将恶意代码的静态分析与循环神经网络(RNN)和卷积神经网络(CNN)的方法 2023-11-255评论
AnQuanKeInfo 基于Linux Namespaces 特性 实现的消音 TL;DR这不是什么新技术,仅仅只是一些利用。 这是一个减少攻击噪音的工具,但同时也会产生其他噪音,但收益大于支出,属于OPSEC一类。 使用Linux Nam 2023-11-251评论
AnQuanKeInfo @所有人,安全客2021电子刊活动本周二来袭,速速集结!(中奖名单公布) (文末福利)“你爱我 我爱你~蜜雪冰城甜蜜蜜……”催人入眠的洗脑魔音,在耳畔不间断的循环,香甜冰爽的Mixue ice cream & tea,仿佛就在眼前,一 2023-11-252评论
AnQuanKeInfo 应急响应的神兵利器 1.文章概述 本文主要介绍windows以及linux应急响应方面的知识以及排除思路以及笔者日常使用的相关的优秀工具。2.windows篇 windows终端的 2023-11-252评论
AnQuanKeInfo 使用WinDBG调试分析CVE-2020-1206:SMBleed信息泄露漏洞 目录 使用WinDBG调试分析CVE-2020-1206:SMBleed信息泄露漏洞 一、简介 1.1 漏洞实例简介 1.2 漏洞基本原理 二、环境说明 2.1 2023-11-252评论
AnQuanKeInfo ctf中关于文件压缩的2个web题 [CSCCTF 2019 Final]ZlipperyStillAlive 题目下载链接 https://github.com/sturmisch/cscctf 2023-11-252评论
AnQuanKeInfo IoT固件分析入门 把前段时间GitHub 上 star 了的一个项目学一遍,地址:IoT_Sec_Tutorial 访问慢的话,gitee上也有镜像可看 Update:感觉算是一 2023-11-252评论
AnQuanKeInfo Struts2-001 远程代码执行漏洞浅析 一、原理(一)概述 搭建环境后,查看参考link,可了解相关信息。读者人群 所有Struts 2 开发者漏洞影响 远程代码执行影响程度 重大影响软件 WebWo 2023-11-253评论
AnQuanKeInfo Triconex SIS工业安全控制系统常见问题分析 摘要: 随着工业控制系统的迅速发展,安全仪表系统在工业生产的所有领域得到了广泛的使用。工控系统所用到的组态软件在使用过程中,都会出现或多或少的问题。现对我们实验 2023-11-253评论
AnQuanKeInfo 走进森林深处(二) 前言 在上篇文章中《走进森林深处一》中对kerberos从产生的原因到不断完善的过程有了一个讲解,这无疑是青涩的。理论知识往往需要伴随着实践一起才能有更好的理解 2023-11-256评论
AnQuanKeInfo CVE-2021-2394:Oralce7月补丁日二次序列化漏洞分析 0x01 漏洞简述 2021年07月21日,360CERT监测发现Oracle官方发布了2021年7月份的安全更新,本次分析报告选取的是其中一个反序列化漏洞 2023-11-252评论
AnQuanKeInfo 从Github一开源项目ADSEC学习域渗透攻防基础 学习的开源项目是: https://github.com/cfalta/adsec有些地方是直接Google 翻译过来的。 注意:本人域渗透新手,很多问题都不懂 2023-11-243评论
AnQuanKeInfo 2021强网杯easyheap 逆向进入prepare时会进行一个权限的检查 倒推回去''' *(_QWORD *)s ^ '06210147' | *(_QWORD *)&s[8] ^ ' 2023-11-243评论
AnQuanKeInfo ForgeRock OpenAM RCE(CVE-2021-35464)分析 0x01 漏洞描述 2021年6月30日,国外安全研究人员披露了ForgeRock AM远程代码执行漏洞,漏洞编号为CVE-2021-35464。攻击者可在无需 2023-11-246评论
AnQuanKeInfo 梨子带你刷burpsuite靶场系列之客户端漏洞篇 - 跨站脚本(XSS)专题 本系列介绍 PortSwigger是信息安全从业者必备工具burpsuite的发行商,作为网络空间安全的领导者,他们为信息安全初学者提供了一个在线的网络安全学院 2023-11-245评论