AnQuanKeInfo Prometheus 勒索家族分析报告 一、概述 “灾难总是接踵而至,这正是世间的常理”。 对于花样繁多的病毒木马家族和层出不穷的网络安全攻击事件,微步情报局都将持续追踪。近日威胁情报团队 Unit 2023-11-241评论
AnQuanKeInfo 7月7日每日安全热点 - “苦象”组织上半年针对我国的攻击活动分析 漏洞 Vulnerability高通7月安全更新修复多个高危漏洞 https://www.qualcomm.com/company/product-securi 2023-11-240评论
AnQuanKeInfo 多种方法利用QEMU-CVE-2020-14364(二) 本系列文章是笔者外一共写了四种利用方法,上一篇小编给大家介绍了前两种方法,今天为大家介绍后两种网上现未公开方法。 第三种思路 与前面最大的不同就是利用usb1 2023-11-241评论
AnQuanKeInfo CVE-2020-9802 JSC CSE漏洞分析 0x00 前言 编译器优化中有一项CSE(公共子表达式消除),如果JS引擎在执行时类型收集的不正确,将导致表达式被错误的消除引发类型混淆。0x01 前置知识CS 2023-11-247评论
AnQuanKeInfo 360CERT《网络安全六月月报》 《网络安全月报》总结本月国内外安全漏洞、网络安全重大事件、恶意软件攻击态势、移动安全情况等。每个章节中都具备总结性文字、重点罗列、图表分析等展现形式,方便读者了 2023-11-245评论
AnQuanKeInfo 梨子带你刷burpsuite靶场系列之服务器端漏洞篇 - Sql注入专题 本系列介绍 PortSwigger是信息安全从业者必备工具burpsuite的发行商,作为网络空间安全的领导者,他们为信息安全初学者提供了一个在线的网络安全学院 2023-11-241评论
AnQuanKeInfo 智能红绿灯自动控制系统分析 前言 交通信号灯是指挥交通运行的信号灯,也称红绿灯,由红灯、绿灯、黄灯组成。红灯表示禁止通行,绿灯表示准许通行,黄灯表示警示。三种颜色的指示灯亮的时间并不是随意 2023-11-242评论
AnQuanKeInfo 机器学习Web安全原理探究之:为何隐马尔可夫模型可用于参数异常检测 作者:唐银@涂鸦智能安全实验室 一、前言 本文从阅读难度上可以划分为两个部分,一、二、三、四、六小节算是一部分,主要是原理性的叙述讲解,五算是另外一个部分,内容 2023-11-241评论
AnQuanKeInfo 7月8日每日安全热点 - Revil 勒索软件团伙袭击了西班牙电信巨头 MasMovil 漏洞 VulnerabilityCVE-2021-30116: Kaseya VSA 远程代码执行漏洞 https://cert.360.cn/warning/ 2023-11-241评论
AnQuanKeInfo 如何将二进制数据隐藏到VB6可执行代码中 本文是这个系列文章的第一篇,这里的重点是理解Visual Basic 6.0 (VB6)代码,以及恶意软件作者和研究人员针对VB6所用的常见策略和技术。 摘要 2023-11-245评论
AnQuanKeInfo Windows Kernel Exploitation Notes(二)——HEVD Write-What-Where 本文一共2704个字 17张图 预计阅读时间15分钟 2.本文作者erfze 属于Gcow安全团队复眼小组 未经过许可禁止转载 3.本篇文章是Windows K 2023-11-242评论
AnQuanKeInfo 利用AS_PATH Prepend达成SONIC BGP协议DOS案例复现 SONiC是一个面向一个开源的交换机操作系统,Software for Open Networking in the Cloud,简称SONiC。GitHub 2023-11-244评论
AnQuanKeInfo AFL源码分析(Ex.1)——附录(Part 1) 0. 写在前面 此文章主要是对AFL仓库中doc目录下的所有文档进行翻译。[x] env_variables.txt(环境变量手册) —— 本文 [ ] his 2023-11-240评论
AnQuanKeInfo Java 供应链(依赖)安全检测实践 概述 Java 作为业务建设的主流语言,广泛应用在互联网、金融等企业中,Java 社区和开发者们提供的大量开源程序也帮助提高了开发效率,所以在业务工程中经常可以 2023-11-242评论
AnQuanKeInfo AI督察:谁是最爱玩手机的比利时政客? 第101期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 【安全头条公告】 安全头条主要发布时下最火热最新鲜的网安资讯,不同于 2023-11-243评论
AnQuanKeInfo 活动 | 夏日炎炎,ASRC新人特别活动来袭! ASRC官网:https://security.alibaba.com/online/detail?id=97活动简介(包含安全客平台白帽专属福利哟~) Hi 2023-11-240评论
AnQuanKeInfo 7月9日每日安全热点 - 华盛顿工人的数据在勒索软件攻击后被泄露 漏洞 VulnerabilityAutodesk 解析PDF文件远程代码执行漏洞 https://www.zerodayinitiative.com/advis 2023-11-243评论
AnQuanKeInfo TCTF2021-1linephp 题解 前言 这是刚结束的 TCTF2021 的一道 Web 题,题目难度不大,但是解题利用到的知识点非常有意思,这里给各位师傅分享一下。一、题目分析 题目源码: <? 2023-11-240评论
AnQuanKeInfo Docker CVE-2018-6552 cve-2018-6552 这个漏洞网上还没有分析文章,exp也没有公开,唯一的参考就是长亭在滴滴安全大会的PPT,但是因为没有对应视频,PPT上的信息比较简略 2023-11-241评论
AnQuanKeInfo 一款全新的勒索病毒Hive来袭,已有企业中招 前言 Hive勒索病毒是一款全新的勒索病毒,笔者从6月26号开始关注这款全新的勒索病毒,知识星球相关信息,如下所示:id-ransomware网站也更新了此勒索 2023-11-240评论
AnQuanKeInfo 海莲花的CobaltStrike加载器 概述 海莲花(OceanLotus)APT团伙是一个高度组织化的、专业化的境外国家级黑客组织,其最早由红雨滴团队发现并披露。该组织至少自2012年4月起便针对中 2023-11-245评论
AnQuanKeInfo 物联网客户端的实用加密计算方法(三) 5.架构设计空间的探索 我们使用定制的模拟基础设施探索CHOCO TACO硬件的设计空间。硬件模型捕捉了并行和流水线的影响,并估计了时间、功率、面积和能量。我们 2023-11-243评论
AnQuanKeInfo 堆进阶之仅含off by null的利用 特征标志仅存在 off by null 漏洞 不能申请大于 fastbin 的堆块(可以申请也能用这种方法)如果能申请大于 fastbin 的堆块,申请 0x1 2023-11-243评论
AnQuanKeInfo AFL源码分析(Ex.2)——附录(Part 2) 0. 写在前面 本文全文参考了da1234cao师傅的Github仓库https://github.com/da1234cao/translation/tree 2023-11-243评论
AnQuanKeInfo 浅谈云上攻防——Web应用托管服务中的元数据安全隐患 前言 Web应用托管服务是一种常见的平台即服务产品(PaaS),可以用来运行并管理Web类、移动类和API类应用程序。Web应用托管服务的出现,有效地避免了应用 2023-11-243评论