Prometheus 勒索家族分析报告 AnQuanKeInfo

Prometheus 勒索家族分析报告

一、概述
“灾难总是接踵而至,这正是世间的常理”。
对于花样繁多的病毒木马家族和层出不穷的网络安全攻击事件,微步情报局都将持续追踪。近日威胁情报团队 Unit
CVE-2020-9802 JSC CSE漏洞分析 AnQuanKeInfo

CVE-2020-9802 JSC CSE漏洞分析

0x00 前言
编译器优化中有一项CSE(公共子表达式消除),如果JS引擎在执行时类型收集的不正确,将导致表达式被错误的消除引发类型混淆。0x01 前置知识CS
360CERT《网络安全六月月报》 AnQuanKeInfo

360CERT《网络安全六月月报》

《网络安全月报》总结本月国内外安全漏洞、网络安全重大事件、恶意软件攻击态势、移动安全情况等。每个章节中都具备总结性文字、重点罗列、图表分析等展现形式,方便读者了
智能红绿灯自动控制系统分析 AnQuanKeInfo

智能红绿灯自动控制系统分析

前言
交通信号灯是指挥交通运行的信号灯,也称红绿灯,由红灯、绿灯、黄灯组成。红灯表示禁止通行,绿灯表示准许通行,黄灯表示警示。三种颜色的指示灯亮的时间并不是随意
TCTF2021-1linephp 题解 AnQuanKeInfo

TCTF2021-1linephp 题解

前言
这是刚结束的 TCTF2021 的一道 Web 题,题目难度不大,但是解题利用到的知识点非常有意思,这里给各位师傅分享一下。一、题目分析
题目源码:
<?
Docker CVE-2018-6552 AnQuanKeInfo

Docker CVE-2018-6552

cve-2018-6552
这个漏洞网上还没有分析文章,exp也没有公开,唯一的参考就是长亭在滴滴安全大会的PPT,但是因为没有对应视频,PPT上的信息比较简略
海莲花的CobaltStrike加载器 AnQuanKeInfo

海莲花的CobaltStrike加载器

概述
海莲花(OceanLotus)APT团伙是一个高度组织化的、专业化的境外国家级黑客组织,其最早由红雨滴团队发现并披露。该组织至少自2012年4月起便针对中