AnQuanKeInfo 在 2021 年再看 ciscn_2017 - babydriver(上):cred 与 tty_struct 提权手法浅析 0x00.一切开始之前 对于学习过 kernel pwn 的诸位而言,包括笔者在内的第一道入门题基本上都是 CISCN2017 - babydriver 这一道 2023-11-243评论
AnQuanKeInfo 相煎何急,印APT组织蔓灵花针对巴基斯坦政府机构展开定向攻击 一、概述 近期,微步在线发现一起蔓灵花组织针对巴基斯坦电信管理局的攻击活动,经过快速分析,得到如下结论:攻击者使用仿冒的OpenVPN安装包对巴基斯坦电信管理局 2023-11-244评论
AnQuanKeInfo 针对移动和物联网设备已知漏洞的混合固件分析 一篇DSN2020 的论文:Hybrid Firmware Analysis for Known Mobile and IoT Security Vulnera 2023-11-241评论
AnQuanKeInfo 对着登录框一顿暴捶 由于测试过程中很多系统我们能接触到的只有一个登陆界面,所以要充分挖掘漏洞,进行深入操作 登录&注册SQL注入 万能密码绕过登录 存在SQL注入的情况下,有可能使 2023-11-240评论
AnQuanKeInfo 疑似Kimsuky组织攻击活动披露 第163期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎 2023-11-241评论
AnQuanKeInfo 从一道题看java反序列化和回显获取 0x00 前言 EasyJaba 这个题目是陇原战”疫”2021网络安全大赛的一道题,最近正好在学习java反序列化和内存马的相关知识,通过这个题目可以很好的进 2023-11-244评论
AnQuanKeInfo 混合云环境下流量采集方案分析 随着公司业务不断发展,公司的云上环境也会越来越复杂,公司发展起来后,网络安全就会变成是必不可少的一环,网络安全分析是基于对网络流量进行实时分析,在混合云环境下网 2023-11-242评论
AnQuanKeInfo 活动 | 中通SRC11月众测活动 活动简介 中通安全翻倍积分活动,速来!活动时间 11月19日-11月29日翻倍积分活动活动地点 线上主办方 中通安全活动详情 「额外奖励京东卡」 活动具体规则如 2023-11-241评论
AnQuanKeInfo 活动 | 感恩节特别活动!平安租赁1.5倍挖洞奖励来袭! 活动简介 感恩节拒绝套路, PSRC的爱,快接好! 平安租赁1.5倍漏洞奖励奉上!活动时间 2021年11月22日0点至12月5日24点活动地点 线上,漏洞请提 2023-11-242评论
AnQuanKeInfo 11月24日每日安全热点 - 伊朗顶级航空公司马汉航空遭受网络攻击 漏洞 VulnerabilityApache APISIX 路径遍历漏洞 https://apisix.apache.org/blog/2021/11/23/c 2023-11-244评论
AnQuanKeInfo 应急响应入门篇-Linux分析排查技术(下) 一、Linux分析排查技术1- 异常用户分析排查 在Linux中root用户是一个无敌的存在,可以在Linux上做任何事情。 新建用户 useradd user 2023-11-241评论
AnQuanKeInfo 云目录——探索下一代Active Directory 导语 Lead Active Directory(以下简称AD),是目前企业内网中最广泛应用的身份管理解决方案。随着全民云计算时代的到来,基于Windows的本 2023-11-243评论
AnQuanKeInfo 《Chrome V8源码》26.Bytecode Handler,字节码的核心 1 摘要 本篇文章是Builtin专题的第二篇,讲解Bytecode Handler的初始化过程以及相关数据结构。Bytecode handler是采用CAS方 2023-11-242评论
AnQuanKeInfo 云端环境下的大数据安全问题分析与总结 近年来,数据在速度、体积以及类型多样性方面急速增长,这使大数据的存储、管理、分析及其安全性均面临挑战。很多组织和公司经常使用云端系统来部署和实施大数据,而其实这 2023-11-249评论
AnQuanKeInfo 朝鲜攻击者通过恶意Blog向韩国传播恶意程序 Cisco Talo从 2021 年 6 月注意到 Kimsuky APT 组织运营的新恶意软件活动Kimsuky,也被称为 Thallium 和 Black 2023-11-245评论
AnQuanKeInfo 黑客突袭马汉航空,称已获其敏感信息 第164期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎 2023-11-241评论
AnQuanKeInfo 还在手动收集资产?你比别人慢了一步 前言: 之前在进行 Web 打点的资产收集时,总是手动的收集父子公司、手动或半自动化收集根域、子域、C 段,当目标资产较多或多个目标时往往非常繁琐。 值得高兴的 2023-11-240评论
AnQuanKeInfo 11月25日每日安全热点 - “肚脑虫”利用Google云盘分发恶意插件 漏洞 VulnerabilityApache JSPWiki 多个安全漏洞 https://jspwiki.apache.org/安全事件 Security I 2023-11-247评论
AnQuanKeInfo Hook_IAT实现调包Win32API函数 0、说明 如何调包Win32API函数?其实就是HookPE文件自己的IAT表。 PE文件在加载到内存后,IAT中存储对应函数名(或函数序号)的地址,所以我们只 2023-11-243评论
AnQuanKeInfo 《Chrome V8源码》27.神秘又简单的dispatch_table_ 1 摘要 本篇文章是Builtin专题的第三篇,讲解Bytecode的执行、数据结构以及Dispatch。dispatchtable是连接Bytecode之间的 2023-11-241评论
AnQuanKeInfo Chrome-V8-Issue-762874 这是A guided tour through Chrome’s javascript compiler上的第二个漏洞,下面是对应的commit。环境搭建 用v 2023-11-242评论
AnQuanKeInfo 使用llvm混淆让angr进入路径爆炸 环境 : clang version 10.0.0-4ubuntu1 Target: x86_64-pc-linux-gnu Thread model: po 2023-11-244评论
AnQuanKeInfo 2021第四届强网拟态防御积分赛工控pwn eserver WP 前言 这次分享的题目是2021年第四届强网拟态积分挑战赛的一道工控方向的pwn题目,这次赛事还是挺大的,国际选手也参与进来。通过积分挑战赛拿积分,包括拟态和非拟 2023-11-244评论
AnQuanKeInfo 黑客也摆烂 长密码再见 第165期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎 2023-11-243评论
AnQuanKeInfo Struts2 漏洞分析系列 - S2-003&S2-005/初识首个通用Struts2框架漏洞 0x00 漏洞概述 S2-003的漏洞核心在于Struts2中的ParametersInterceptor(某个拦截器)会对请求中的参数名称进行OGNL的表达式 2023-11-241评论