AnQuanKeInfo #PSRC 2021年度评选# 四大奖项启动,丰厚奖金等你来拿! 活动简介 匆匆流年,转瞬即过, 2021年转眼又要画上句号。 平安SRC推出2021年度评选,设置了年度精英白帽子、最具影响力白帽子、优秀白帽安全团队、最具价值 2023-11-241评论
AnQuanKeInfo 11月26日每日安全热点 - Lazarus又作妖利用文档攻击韩国航空业 安全事件 Security Incident当心BrazKing Android恶意软件升级和攻击银行 https://gbhackers.com/beware 2023-11-243评论
AnQuanKeInfo 西湖论剑网络安全技能大赛逆向题解 题目还是好玩。 TacticalArmed 看程序的启动项发现了回调函数,里面创建一个线程。 这个线程里面还添加了一个异常处理函数:且里面有一个int2d中断。 2023-11-241评论
AnQuanKeInfo 《Chrome V8源码》28.分析substring源码和隐式约定 1 摘要 本篇文章是Builtin专题的第四篇,主要分析substring的源码。substring有两种实现方法,一种采用CSA实现,另一种采用Runtime 2023-11-242评论
AnQuanKeInfo 完整的Windows与Linux服务器系统安全加固实践和检测工具(等保2.0) 0x00 前言简述 本人从事安全运维方面的工作(PS:曾经做过等保等方面的安全服务),由于最近单位在做等保测评,所以自然而然的与信安的测评人员一起对接相关业务系 2023-11-246评论
AnQuanKeInfo CVE-2019-10999 Dlink IP 摄像头缓冲区溢出 漏洞分析 CVE-2019-10999 是 Dlink IP 摄像头的后端服务器程序 alphapd 中的一个缓冲区溢出漏洞,漏洞允许经过身份认证的用户在请求 2023-11-241评论
AnQuanKeInfo 自删除技术详解 基础知识 这里首先说一下程序自删除实现的思路:程序创建一个批处理文件,并创建进程执行,然后程序结束进程;批处理所做的功能便是延时5秒后,删除指定程序然后再自删除 2023-11-241评论
AnQuanKeInfo 真实的谎言——2月31日的任务与黑客的后门 第166期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎 2023-11-242评论
AnQuanKeInfo 职业“羊毛党”非法获利数千亿元!这些羊毛账号哪里来? 对于电商平台来讲 网络购物盛宴有多狂欢 隐匿网络之下的黑色产业链就有多疯狂 据不完全统计,每年有大量从事黑灰产运作的人员非法获利数千亿元,而营销场景作为重灾区, 2023-11-243评论
AnQuanKeInfo 苹果起诉间谍软件制造商NSO集团,指控其使用监控技术针对并监视苹果用户 苹果公司近日已经向Pegasus间谍软件制造商NSO Group及其母公司提起诉讼,指控其使用监控技术针对并监视苹果用户。 该公司表示,NSO间谍软件是有国家背 2023-11-245评论
AnQuanKeInfo 11月29日每日安全热点 - TrickBot检查屏幕分辨率以逃避检测 漏洞 VulnerabilitySymfony 安全更新 https://github.com/symfony/symfony/releases/tag/v5. 2023-11-243评论
AnQuanKeInfo ByteCTF2021 MISC部分 解题思路和复现 来写写ByteCTF2021的misc部分的解题思路,有些是比赛的时候出的,有些带点脑洞是赛后复现的,总体来说质量还不错HearingNotBelieving 2023-11-244评论
AnQuanKeInfo 浅析Linux Kernel[5.11.0]内存管理(一) 一、前言 本文基于如下环境:Kernel Version:5.11.0 Debugging Env:Ubuntu 20.04.02 x64(Kernel Ver 2023-11-244评论
AnQuanKeInfo 第七届“湖湘杯” House _OF _Emma | 设计思路与解析 本题由wjh师傅提供,赛后将该题的解法公开供大家学习交流。00 楔子 在 2021 年 8 月 1 号发布的 GLIBC2.34 版本中,本应在 CTF 的 P 2023-11-240评论
AnQuanKeInfo Intel AES-NI使用入门 AESNI是Intel开发的一种x64架构的SIMD指令集,专门为AES加密算法提供硬件加速,对SIMD有一定了解的人基本都知道AESNI的存在。但由于AES本 2023-11-241评论
AnQuanKeInfo 威胁狩猎的最佳实践 什么是威胁狩猎? 国内很多人都在谈论威胁狩猎(Threat Hunting),但是很少有看到谁具体提及该怎么做和为什么要这样做 关于威胁狩猎,我挑选了一句个人认 2023-11-246评论
AnQuanKeInfo 国际刑警组织逮捕千余黑客,截获千万美元赃款 第167期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎 2023-11-241评论
AnQuanKeInfo gitlab未授权RCE(CVE-2021-22205)漏洞复现及深入利用 影响版本 11.9 <= Gitlab CE/EE < 13.8.8 13.9 <= Gitlab CE/EE < 13.9.6 13.10 <= Gitlab 2023-11-247评论
AnQuanKeInfo 中奖名单公布 |经典图书推荐《深入理解计算机系统》 (见文末福利,据说第三版的质量良心哭了~)同学们,这周的冷空气有没有让大家瑟瑟发抖,反正小安这样的怕冷星人还是决定躲在暖气房里—学(shang)习(fen),但 2023-11-241评论
AnQuanKeInfo 11月30日每日安全热点 - 新墨西哥True Health公司的医疗数据被泄露 安全事件 Security IncidentMediatek窃听漏洞影响30%的Android智能手机 https://www.bleepingcomputer 2023-11-243评论
AnQuanKeInfo 域前置溯源方法思考 前言 最近频繁被问到关于域前置溯源的问题,但是在工作中实际遇到的不多,这几天有时间整理了下思路,如有不对的对方,多多包涵,欢迎评论指出。2017年火眼爆出APT 2023-11-243评论
AnQuanKeInfo 《Chrome V8源码》29.CallBuiltin()调用过程详解 1 摘要 本篇文章是Builtin专题的第五篇,详细分析Builtin的调用过程。在Bytecode handler中使用CallBuiltin()调用Buil 2023-11-240评论
AnQuanKeInfo Windows命令混淆 最近有些朋友问我一些免杀问题,由于个人技术有限,对静态免杀有些了解(动态免杀真的不会,太菜了),所以就总结了一些Windows中cmd的命令混淆思路,静态免杀无 2023-11-241评论
AnQuanKeInfo zseano的方法论最终章:我的一些发现 这里是zseano的方法论的最终章 zseano的方法论全解-第一部分测试的常见目标及原因 https://www.anquanke.com/post/id/2 2023-11-243评论