AnQuanKeInfo 10月27日每日安全热点 - 乐购网站遭黑客攻击 漏洞 VulnerabilityF5 Traffix SDC 修复 apache http组件漏洞 https://support.f5.com/csp/art 2023-11-245评论
AnQuanKeInfo 在Firefox中有效模糊测试IPC层 火狐内部的进程间通信(IPC)层是火狐多进程安全架构的基石。因此,消除IPC层中的安全漏洞仍然至关重要。在这篇博文中,我们调查并描述了Firefox用于执行 2023-11-245评论
AnQuanKeInfo 《Chrome V8原理讲解》第十五篇 运行时辅助类,给V8加钩子函数 前言 本系列的前十三篇文,讲解了V8执行Javascript时最基础的工作流程和原理,包括词法分析、语法分析、字节码生成、Builtins方法、ignition 2023-11-240评论
AnQuanKeInfo 活动 | 保卫邮件安全大作战,丰富大奖等你来! 活动简介 CACTER邮件安全属于广东盈世计算机科技有限公司旗下品牌。公司专注于一站式解决所有邮件问题,产品涵盖邮件安全网关、CAC反垃圾中心、安全海外中继、重 2023-11-241评论
AnQuanKeInfo 2021年首届鹤城杯线下赛AWD-PWN Writeup tools 题目环境:ubuntu16:04 题目信息: ❯ file tools tools: ELF 64-bit LSB executable, x86- 2023-11-241评论
AnQuanKeInfo 浅谈Sonicwall SonicOS的host头注入,防火墙绝对安全? 前言 最近研究一些防火墙的一些技术,因为现在大多数服务器都架设了防火墙,所以管理员们一致认为只要有了防火墙,那服务器就是安全的,但事实真是如此么?有的时候正是这 2023-11-240评论
AnQuanKeInfo 美国政府要求谷歌跟踪搜索某些关键词的人 第144期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎 2023-11-244评论
AnQuanKeInfo 活动 | 顶尖CTF战队王者之战,21支明星战队等你围观! 活动官网:https://www.xctf.org.cn/活动简介 XCTF高校网络安全专题挑战赛吹响集结号,大赛由XCTF国际联赛主办,赛宁网安承办,华为终端 2023-11-245评论
AnQuanKeInfo 全国移动App第三季度安全研究报告 2021年10月,北京智游网安科技有限公司(爱加密)联合移动互联网系统与应用安全国家工程实验室(以下简称:国家工程实验室)发布了《全国移动App风险监测评估报告 2023-11-242评论
AnQuanKeInfo 危险!熊熊国勒索团伙计划集中火力攻击鹰鹰怪! 背景 提前预警!俄罗斯勒索团伙Groove组织立了个Flag,组织所有熊熊国勒索团伙集中火力打倒鹰鹰怪!以牙还牙的鹰鹰 10月17日,REvil勒索团伙服务器遭 2023-11-244评论
AnQuanKeInfo 10月28日每日安全热点 - 超千万安卓用户被高端短信诈骗应用锁定 漏洞 VulnerabilityNvidia Windows驱动安全漏洞更新 https://nvidia.custhelp.com/app/answers/d 2023-11-244评论
AnQuanKeInfo 剖析脏牛3_-proc-self-mem是怎么实现的 测试程序 int fd; struct stat st; void *mem;void processMem(void) {int f = open("/pro 2023-11-247评论
AnQuanKeInfo TCTF 2021——buggyLoader 题目分析 0x01 题目简介 前段时间TCTF 2021总决赛上出了一道java反序列化题目,碰巧前不久刚分析过shiro反序列化漏洞,如果在了解过shiro反序列化漏洞 2023-11-243评论
AnQuanKeInfo 某mpv播放器因格式化字符串导致远程代码执行漏洞深入分析(CVE-2021-30145) 一、背景介绍 mpv项目是开源项目,可以在多个系统包括Windows、Linux、MacOs上运行,是一款流行的视频播放器,mpv软件在读取文件名称时存在格式化 2023-11-241评论
AnQuanKeInfo Kernel pwn CTF 入门 - 3 四、小试牛刀 接上文 Kernel pwn CTF 入门 – 25. kernel 的 UAF 利用b. Kernel ROP1) 终端设备类型简介 在 Lin 2023-11-243评论
AnQuanKeInfo 后门防御-Neural Cleanse分析及复现 前言 在安全领域,提到防御,其实分为两类,一类是做检测detection,一类是做缓解mitigation,当然最好就是将两类集成在一起。在后门防御领域也是一样 2023-11-242评论
AnQuanKeInfo docker notify_on_release和重写devices.allow逃逸方式分析 简介 docker容器逃逸的方式很多,除了利用内核漏洞之外,利用错误的安全配置也是逃逸的常用手段,如在特权容器下挂载根目录或者利用docker.sock创建后门 2023-11-242评论
AnQuanKeInfo FBI:Ranzy Locker勒索软件今年袭击30余家美国公司 第145期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎 2023-11-240评论
AnQuanKeInfo 10月29日每日安全热点 - 大规模网络攻击后伊朗加油站无运营 漏洞 VulnerabilityAdobe Illustrator 多个漏洞安全更新 https://helpx.adobe.com/security/prod 2023-11-240评论
AnQuanKeInfo 《Chrome V8原理讲解》第十六篇 运行时辅助类,详解加载与调用过程 前言 本系列的前十三篇文章,讲解了V8执行Javascript时最基础的工作流程和原理,包括词法分析、语法分析、字节码生成、Builtins方法、ignitio 2023-11-243评论
AnQuanKeInfo 从Java反序列化漏洞题看CodeQL数据流 前言 本次实验项目源码来源之前我写的Shiro-CTF的源码https://github.com/SummerSec/JavaLearnVulnerabilit 2023-11-240评论
AnQuanKeInfo CFI技术新探索——struct_san 一、背景 C/C++开发的应用程序,长久以来存在内存破坏类的安全问题。当攻击者掌握了目标程序的漏洞后,就可以开发漏洞利用程序劫持目标程序的控制流。早期的漏洞利用 2023-11-242评论
AnQuanKeInfo 利用数据链路层攻击LTE 摘要 以前的 LTE 协议安全工作为物理层(第一层)和网络层(第三层)确定了关键的攻击向量。然而,数据链路层(第二层)协议仍然是现有 LTE 安全研究中的一个盲 2023-11-242评论
AnQuanKeInfo 从合规角度谈企业App使用第三方SDK时个人信息保护措施 前言 时至今日,App已经成为广大用户数字生活中不可或缺的一环。据相关数据显示,国内市场上的App总量与日俱增,目前已达到367万余款。 App提供者为提升开发 2023-11-245评论
AnQuanKeInfo 希特勒获批新冠证书 全欧洲范围畅行无阻 第146期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎 2023-11-243评论