AnQuanKeInfo ManageEngine ADSelfService Plus CVE-2021-40539 漏洞分析 ZOHO ManageEngine ADSelfService Plus是美国卓豪(ZOHO)公司的针对 Active Directory 和云应用程序的集成式 2023-11-242评论
AnQuanKeInfo hancitor unpack Part2 intro 这是hancitor装载器的第二部分内容,对于恶意代码装载器来说,总是有着千变万化的方法去实现恶意代码,我仅学习这些代码并期望能在之后为此做出贡献 2023-11-242评论
AnQuanKeInfo 如何攻击图神经网络 前言 目前,图结构的数据被应用于各种安全敏感领域(例如恶意软件分析,内存取证,欺诈检测,药物发现等),而随着图神经网络的兴起,研究人员尝试将图神经网络应用于这类 2023-11-242评论
AnQuanKeInfo L3HCTF 2021 MISC Lambda 题目详细分析 L3HCTF的题目质量相当高了,这次来复现一下比赛的时候差一点就解出的Lamda, 也是把自己当时比赛时候的思路和最后看了WP之后的正确思路都捋一捋,这种使用现 2023-11-246评论
AnQuanKeInfo 从DGA域名识别基线模型认识网络安全任务的机器学习建模过程 摘要 本文面向无机器学习背景的网络安全相关工作人员,主要介绍了在网络安全问题中使用机器学习解决方案的一般分析流程。从最简单的任务DGA域名识别任务出发,介绍从数 2023-11-242评论
AnQuanKeInfo 应急事件检测 入门篇-windows信息检测 目标:通过数据分析确定攻击事件、查找攻击线索、梳理攻击流程、在可能的情况下,溯源到对方。 数据分析技术—系统信息分析01 windows用户信息收集 系统用户: 2023-11-243评论
AnQuanKeInfo ADCS 攻击面挖掘与利用 作者:Imanfeng 0x00 前言 在 BlackHat21 中 Specterops 发布了 Active Directory Certificate S 2023-11-243评论
AnQuanKeInfo 2021年第四届安洵杯 WP Misc应该算是签到 快去BV1ZX4y1V7Qb找一条全部由字母和下划线构成的特色flag弹幕吧!flag格式为D0g3{xxxxxxx_xx_xxxxxxx 2023-11-241评论
AnQuanKeInfo 360CERT《网络安全十一月月报》 前言 当前,随着数字化浪潮的不断加快,网络空间博弈上升到全新高度。潜在的漏洞风险持续存在,全球各类高级威胁层出不穷。洞悉国内外网络安全形势,了解网络安全重要漏洞 2023-11-247评论
AnQuanKeInfo 比特翻转攻击 前言 在之前的文章中我们已经介绍过针对深度学习系统的攻击手段,比如对抗样本攻击、后门攻击、模型窃取等,对抗样本攻击、后门攻击的目的都是为了让模型将某一特定测试样 2023-11-244评论
AnQuanKeInfo 深入理解win32(四) 前言 在上一节中我们对子窗口和在od中如何定位消息处理函数进行了探究,在这一节里面我们来看一下资源文件和如何在od中定位对话框的回调函数。资源文件创建对话框 何 2023-11-243评论
AnQuanKeInfo 精彩回顾 | 完美落幕!EISS-2021企业信息安全峰会之上海站11月19日成功举办 活动简介 2021年11月19日,由安世加主办的“EISS-2021企业信息安全峰会之上海站”在上海银星皇冠假日酒店成功举办。峰会以“直面信息安全挑战,创造最佳 2023-11-242评论
AnQuanKeInfo 深耕保护模式(五) 2-9-9-12分页 在10-10-12分页方式下,物理地址最多可达4GB。但随着硬件发展,4GB的物理地址范围已经无法满足要求,Intel在1996年就已经意 2023-11-243评论
AnQuanKeInfo 某DEX_VMP安全分析与还原 目录: 一.思路整理 二.某VMP入口特征 三.定位VMP字节码 四.分割VMP字节码 五.还原为SMALI 六.某VMP攻击面总结 && 启示 七.深入VMP 2023-11-241评论
AnQuanKeInfo Log4shell漏洞研究及其挖矿案例分析 Apache Log4j是Apache的一个开源项目,是一个基于Java的日志记录工具,因其卓越的性能,使用极其广泛。近日该组件编号为CVE-2021-4422 2023-11-243评论
AnQuanKeInfo 2021年西湖论剑网络安全技能大赛部分WP MiscYUSA的小秘密 查看RGB三通道的时候发现在RG两个通道是能够看到部分Flag的,在之前Byte CTF中的Hardcore Watermark 01 2023-11-246评论
AnQuanKeInfo Emotet短暂停工后回归 第180期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎 2023-11-242评论
AnQuanKeInfo 从零到一带你深入 log4j2 Jndi RCE CVE-2021-44228漏洞 0x01前言 最近IT圈被爆出的log4j2漏洞闹的沸沸扬扬,log4j2作为一个优秀的java程序日志监控组件,被应用在了各种各样的衍生框架中,同时也是作为目 2023-11-244评论
AnQuanKeInfo Azure Sphere 内核漏洞利用——我不在担忧物联网安全了 Global network concept. IoT(Internet of Things). ICT(Information Communication N 2023-11-242评论
AnQuanKeInfo Apache Shiro 反序列化漏洞原理详解 Apache shiro简介 Apache Shiro是一个强大且易用的Java安全框架,执行身份验证、授权、密码和会话管理。使用Shiro的易于理解的API, 2023-11-242评论
AnQuanKeInfo 对抗向善:防御成员推理攻击 前言 在成员推理攻击中,攻击者训练一个二分类器,该分类器将目标分类器预测的数据样本的置信度分数向量作为输入,预测该数据样本是目标分类器训练数据集的成员数据还是非 2023-11-242评论
AnQuanKeInfo sqlmap 项目剖析(II) 0x00 TL;DR 上文笔者从使用层面将 sqlmap 的基础用法展示出来,本文则通过代码层面对 sqlmap 在进行注入测试的前置步骤进行分析,这些步骤包括 2023-11-243评论
AnQuanKeInfo 联邦学习中的后门攻击 背景 联邦学习这几年比较火,它主要用于解决在不直接访问各种训练数据的情况下训练机器学习模型的问题,特别是对于数据隐私比较敏感的任务。在联邦学习中利用参与者(即各 2023-11-243评论
AnQuanKeInfo ZN600电信光猫分析 —— 初识 作者:L.A.M@Duncan SecTeam 0x00:引言 这应该是OpenWrt系列的第三篇文章了,这次终于要谈到主题了——OpenWrt,按照这个进度来 2023-11-242评论
AnQuanKeInfo 绕过canary保护的6种方法 简介 canary保护又称金丝雀保护,作用是为了防止栈溢出的一种保护机制。工作原理是从fs/gs寄存器取值放在rbp-4或者rbp-8的位置(32位/64位), 2023-11-241评论