AnQuanKeInfo 最新讯:约翰·麦卡菲(John McAfee)被发现死在西班牙一监狱牢房 律师近日告诉路透社,西班牙高等法院批准将出生于英国的美国科技企业家John McAfee引渡到美国后,周三他在巴塞罗那监狱自杀身亡。McAfee的律师Javie 2023-11-242评论
AnQuanKeInfo 6月24日每日安全热点 - 百万患者医学数据通过 PACS 漏洞泄露 漏洞 VulnerabilityCVE-2021-3044: Cortex XSOAR未认证REST API使用漏洞 https://cert.360.cn/w 2023-11-244评论
AnQuanKeInfo Shiro反序列化漏洞与Tomcat注入内存马学习 最近在看phith0n师傅的教程入门JAVA安全,其中提到的Shiro反序列化已经是个2016年的老洞了 但是这个漏洞第一似乎比较适合入门,而且实战确实还能遇到 2023-11-241评论
AnQuanKeInfo 从父域到子域的横向移动 0x01 前言 在最近的一次实战域环境中,我进入到了一个包括两个子域在内的域森林中,当我获得父域管理员权限的时候,拿着域管凭证去登录子域服务器,发现这是不可行的 2023-11-241评论
AnQuanKeInfo 第五届强网杯线上赛冠军队 WriteUp - Pwn 篇 EzCloud题目注册了一些路由,能未登录访问的除了/login,/logout外只有/notepad,而漏洞就发生在/notepad里唯一一处使用malloc 2023-11-244评论
AnQuanKeInfo 蚁剑增强之AES加密的ASPX Webshell 0x00 前言 蚁剑优美的客户端界面一直非常吸引人,以至于总可以把它的一些缺点忽略。但发展到2021年了,人们对流量隐私有了更高的要求,包括黑客们。看着蚁剑的对 2023-11-2410评论
AnQuanKeInfo 堆利用系列之house of spirit 前言 house of spirit攻击是一种构造虚假的chunk(通常是fast chunk),free这个chunk把它放到fastbin上,然后通过再次申 2023-11-245评论
AnQuanKeInfo 英国首相被没收手机,因号码“平易近人” 第97期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 【安全头条公告】 安全头条主要发布时下最火热最新鲜的网安资讯,不同于正 2023-11-241评论
AnQuanKeInfo IC卡基础之门禁卡复制 作者:平安@涂鸦智能安全实验室 前言 随着国家对网络安全的建设不断加强,类似护网形式的攻防演练行动会越来越多。而我们从线上进入目标的难度也会越来越难,这个时候线 2023-11-2449评论
AnQuanKeInfo Apache Dubbo多个高危漏洞通告 0x01 漏洞简述 2021年06月24日,360CERT监测发现Github SecurityLab发布了Dubbo组件多个高危漏洞的风险通告,漏洞编号为 2023-11-245评论
AnQuanKeInfo 活动 | 60万大奖已就位 OPPO安全AI挑战赛燃情启航 赛事官网:https://security.oppo.com/challenge活动简介近日,由OPPO发起,OPPO安全主办的安全AI挑战赛,以高达60万元的 2023-11-242评论
AnQuanKeInfo 6月25日每日安全热点 - 乔治亚州的生育诊所遭到勒索软件攻击 漏洞 VulnerabilityAutodesk 多个高危漏洞通告 https://www.autodesk.com/trust/security-adviso 2023-11-241评论
AnQuanKeInfo 针对沉浸式VR系统的虚拟环境操纵攻击 本研究是首批对消费者沉浸式虚拟现实 (VR) 系统进行安全分析的工作。 本文使用了两种最广泛采用的沉浸式 VR 系统,HTC Vive 和 Oculus Rif 2023-11-240评论
AnQuanKeInfo Kurl——轻量化http-authentication在线暴破工具 作者:閦蠱 0x00:背景 HTTP认证(HTTP-Authentication,后文统称http-auth)是一种标准化的HTTP安全加固方法(RFC 723 2023-11-242评论
AnQuanKeInfo 解决第一个UEFI PWN——Accessing the Truth解题思路 前段时间打了场PWN2WIN,期间遇到了这道BIOS题,正好来学习一下UEFI PWN题目包含下列文件题目分析 run.py是题目给的启动脚本 #!/usr/b 2023-11-244评论
AnQuanKeInfo Ctf kernel pwn 入门——part2 Preface 欢迎来到Kernel Pwn第二部分,在第一章主要介绍了ret2usr(原题是hxpCTF 2020 challenge kernel-rop) 2023-11-242评论
AnQuanKeInfo 程序分析理论 第二部分 数据流分析 过程间分析 过程间分析 interprocedural 在之前,我们介绍的都是一些简单的代码块,没有涉及函数的调用等复杂情况,接下来,我们学习过程间分析的一些技术来实现对复 2023-11-245评论
AnQuanKeInfo 6月28日每日安全热点 - 南亚和中亚的政府组织和电力公司遭受后门攻击 漏洞 VulnerabilityCVE-2021-20026: SonicWall NSM认证后命令注入漏洞POC公开 https://cert.360.cn/ 2023-11-241评论
AnQuanKeInfo CVE-2021-33739&CVE-2021-26868 内核漏洞分析 CVE-2021-33739漏洞简介 释放CInteractionTrackerMarshaler对象时,只是清除了objChannel保存的对象数组指针,但是 2023-11-245评论
AnQuanKeInfo 闲谈文件写入实战应用 前言 命令执行漏洞是渗透测试中很常见的漏洞之一,也是我们攻防演练或者安全测试中快速getshell的一种途径,当然,有时发现命令执行漏洞到成功getshell的 2023-11-244评论
AnQuanKeInfo 2021 强网杯线上赛 Web&Misc WriteUp 引言第五届强网杯全国网络安全挑战赛 – 线上赛 比赛时间: 2021-06-12 09:00 ~ 2021-06-13 21:00 比赛官网: https:// 2023-11-240评论
AnQuanKeInfo 隐秘的印记:暗水印实践技术分享 一、前言1.1、暗水印是什么 广义来说,暗水印可以理解为,在一些载体数据中添加隐藏标记,这些标记在人类和机器可轻易感知的范围之外。相较于常见的明水印,比如图片和 2023-11-242评论
AnQuanKeInfo VNCTF2021 EZ_laravel&&CISCN2021 filter WP 写在前面 这两个题目的口子一样,完全可以参照 laravel 8 debug rce 的漏洞,里面值得细讲的就是转换器,和不同框架的日志文件,先分析漏洞吧,框架 2023-11-242评论
AnQuanKeInfo 网络防御之恶意流量分析 常见协议的RFC文档正常值为什么要查询RFC文档呢?它可以将正常的行为流量与异常的攻击流量区分开来。能看出来正常的值就等于能观察到异常的攻击流量。 一个强有力的 2023-11-243评论
AnQuanKeInfo 一个实验了解多层内网渗透 近年来,攻击者潜伏在企业内网进行攻击的安全事件屡见不鲜,攻击者在经常会企业的内网进行横向渗透,令防守方防不胜防。因此,我们应该严格控制好网络区域之间的访问规则, 2023-11-244评论