Json 编写 PoC&EXP 遇到的那些坑 AnQuanKeInfo

Json 编写 PoC&EXP 遇到的那些坑

前言: 这几天师傅们都在提交 Goby 的 EXP,赶鸭子上架,一边研究一边写,也写出来几个,编写过程中遇到了很多问题,都记录了下来。这篇文章主要讲一些遇到过的
JSBot无文件攻击分析 AnQuanKeInfo

JSBot无文件攻击分析

概述
近日,阿里云安全监测到一种利用Javascript无文件技术实现C&C通信的新型僵尸网络,其核心交互无文件落盘并由JS加载下载Powershell脚本内存
使用PetitPotam代替Printerbug AnQuanKeInfo

使用PetitPotam代替Printerbug

上帝关了一扇, 必定会再为你打开另一扇窗
0x00 前言
Printerbug使得拥有控制域用户/计算机的攻击者可以指定域内的一台服务器,并使其对攻击者选择的目
分享一个最近的一次应急溯源 AnQuanKeInfo

分享一个最近的一次应急溯源

作者:天启@涂鸦智能安全实验室
0x01前言
某日接到一哥们的求助电话,大概意思就是他的客户中了病毒,现在客户很慌,他也很慌!想求助我协助看能不能溯源分析一下黑
从零开始的内核eBPF之旅(1) AnQuanKeInfo

从零开始的内核eBPF之旅(1)

引言
内核研究与开发是计算机底层处于与硬件打交道的部位,ebpf可以理解为是内核开发的一个模块。在研究ebpf开发之前需要对计算机的一些基础知识学习了解,懂得计
论0day抓取的姿势 AnQuanKeInfo

论0day抓取的姿势

整个过程仅讲思路的实现,因笔者日常工作并不相关,从构思到实现,前前后后大概花了两个月时间,未对数据进行整理,也未列出具体的步骤,仅供研究与参考,思路如有雷同,那