AnQuanKeInfo 程序分析理论 第二部分 数据流分析 理论证明 前言 程序分析理论第四篇 关于数据流分析的部分理论证明。这一部分只包含笔者粗浅理解的部分,如有不对之处,欢迎指点。也欢迎各位交流理论证明 Theory 结构归纳 2023-11-245评论
AnQuanKeInfo TSG6 sushi-da 内核部分分析 0x1 开启的保护 run.sh: qemu-system-x86_64 \-kernel bzImage \-initrd rootfs.cpio \-nog 2023-11-241评论
AnQuanKeInfo 活动 | 7月北京!ISC 2021全新升级,早鸟抢票通道正式开启! 活动简介 随着数字系统与现实世界逐步融合,全球网络安全行业正在进入一个上限更高、覆盖更广、空间更大的全新领域,安全成为一切的中心。在此背景下,7月27日至29日 2023-11-244评论
AnQuanKeInfo 新书推荐中奖名单公布 | 《企业信息安全管理:从0到1》 文末送书信息安全是一种预防性工作。与信息安全打交道的人,大多数时候看上去,像是在一片看似平静的湖面周围修筑堤坝。 这或许会让人以为,信息安全工作者是当代的西西弗 2023-11-241评论
AnQuanKeInfo 带你走进API安全的知识海洋(二) 在上期API安全知识文章中,小编对API以及API安全的定义进行了一系列的阐述,本期文章将带大家深入了解API安全的相关知识~ Q1:为什么需要API安全?为什 2023-11-243评论
AnQuanKeInfo 6月22日每日安全热点 - TUNNELSNAKE攻击通过部署被动后门隐藏C2 漏洞 Vulnerability微软发布安全更新修复多个Edge 高危漏洞 https://chromereleases.googleblog.com/2021 2023-11-242评论
AnQuanKeInfo 基于套接字的模糊测试技术之Apache HTTP(中):自定义拦截器 在本系列的第一部分中,我解释了如何开始对 Apache HTTP 进行模糊测试,如何在 AFL++ 中实现自定义突变器,以及如何定义您自己的 HTTP 语法 2023-11-245评论
AnQuanKeInfo 对Operation WizardOpium使用的chrome-exp(CVE-2019-13720)进一步完善 0x01-背景 2019 年 11 月 1 日,卡巴斯基报道Operation WizardOpium组织使用在野chrome0day进行攻击, 2019 年 2023-11-241评论
AnQuanKeInfo 第五届强网杯线上赛 WriteUp - Web 篇 pop_master题目 index.php 提供了反序列化的入口函数以及用户可控的函数参数,但是可使用的类很多至无法人工分析,按照每一个 class 节点两个 2023-11-241评论
AnQuanKeInfo 从popmaster理解程序分析理论部分内容 前言: 本人水平有限,如有错误,欢迎指点 看到作者的出题思路是抽象代码树和污点分析,因为之前发了几篇程序分析理论的文章但是一直没有实践,所以拿这道题自己实践一下 2023-11-242评论
AnQuanKeInfo 2021春秋杯pwn题解 dou_like_pwnlibc 2.27的libcld在这里下载 http://archlinux.arkena.net/archive/packages/a 2023-11-241评论
AnQuanKeInfo iOS现诡异WiFi漏洞,连上这个名字的Wi-Fi就崩溃 第96期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 【安全头条公告】 安全头条主要发布时下最火热最新鲜的网安资讯,不同于正 2023-11-245评论
AnQuanKeInfo pwn学习-BUUOJ wp(heap) 0x00 babyheap_0ctf_2017 一道菜单堆题,所有保护都开启了。 先来看看申请chunk的函数,可以申请16块chunk,然后有一个数组来进行存 2023-11-241评论
AnQuanKeInfo 活动 | ISC 2021创新独角兽沙盒大赛招募正式开启 ISC创新独角兽沙盒大赛:https://isc.360.com/2021/events/sandbox-rule.html活动简介 全球数智化的融合之路加速了 2023-11-243评论
AnQuanKeInfo 安全专家深入分析冒充公检法诈骗源头与施诈工具 近日,一则“#诈骗分子把办公室开在派出所对面# 冒充重要督察组人员行骗6年”的新闻引起热议,事情起因是吴某冒充“中央督查人员”,谎称可解决土地征收补偿等问题,吹 2023-11-245评论
AnQuanKeInfo 6月23日每日安全热点 - Molerats 黑客的最新活动针对中东政府 漏洞 VulnerabilityCVE-2021-24361: WordPress插件GeoDeirectory Location Manager未认证SQL注 2023-11-242评论
AnQuanKeInfo QWB2019 VMw虚拟机逃逸wp 0x00前言 近期学习利用Vmware的backdoor机制进行虚拟机逃逸的攻击手法,借助RWCTF2018 station-excape的相关资料学习了解 2023-11-244评论
AnQuanKeInfo 源海拾贝 | 浏览器反蜜罐插件实现 蜜罐溯源技术原理 蜜罐溯源这部分用到的技术主要是jsonp jsonp全称是 JSON with Padding ,是基于 JSON 格式的为解决跨域请求资源而 2023-11-240评论
AnQuanKeInfo CVE-2021-21998:VMware Carbon Black App Control身份验证绕过漏洞通告 0x01 漏洞简述 2021年06月23日,360CERT监测发现VMware发布Carbon Black App Control身份验证绕过的风险通告,漏 2023-11-243评论
AnQuanKeInfo CVE-2021-3044:Cortex XSOAR未认证REST API使用漏洞通告 0x01 漏洞简述 2021年06月23日,360CERT监测发现Palo Alto发布了Cortex XSOAR未认证REST API使用的风险通告,漏洞 2023-11-242评论
AnQuanKeInfo 针对语言翻译系统的数据投毒攻击 随着现代神经机器翻译 (NMT,neural machine translation) 系统的广泛部署,它们的安全漏洞需要仔细审查。最近发现 NMT 系统容易受 2023-11-243评论
AnQuanKeInfo ctf中php的一些trick 获取http请求的变量值过程 对于php获取http请求的值的变量$_GET,$_POST,$_COOKIE,$_SERVER,$_ENV,$_REQUEST, 2023-11-243评论
AnQuanKeInfo 从buu到红帽的图片隐写 恢复黑白图片buuoj 静静听这么好听的歌 由于网上wp只给了代码而且函数非常吓人,因此我写了一个新手版的wp。 以下是源码,注释是我自己加的。(因为不是很熟悉 2023-11-241评论
AnQuanKeInfo 活动 | 报名字节跳动“安全范儿”技术沙龙,解密重重惊喜 报名参会:https://www.huodongxing.com/event/7601585807300活动简介 你期待怎样的安全技术沙龙? 还是开场+议题+圆 2023-11-241评论
AnQuanKeInfo 活动|限时一周,618回血特别活动 活动简介 衣食住行逛,生活一级棒! 618购物节大家都买了啥好东西呢?有没有荷包空空,花呗缠身? 天生我材必有用,千金散尽还复来。 ASRC特别准备了为期一周的 2023-11-241评论