AnQuanKeInfo 论文解读:USENIX Security 2021 Evil Under the Sun USENIX Security 2021 Evil Under the Sun : Understanding and Discovering Attacks 2023-11-240评论
AnQuanKeInfo 黑客冒充辉瑞在线钓鱼行骗 第183期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎 2023-11-243评论
AnQuanKeInfo 活动 | 2022数据合规与安全论 网址 http://www.ecvinternational.com/DataComplianceAndSecurity/活动简介 随着数字化、智能化技术的蓬勃 2023-11-240评论
AnQuanKeInfo Gvm漏洞管理框架(一)之安装与组成介绍 0x00 前言 GVM漏洞管理框架是Greenbone Vulnerability Manager的简称,是德国绿骨公司的漏洞管理框架(下文中将以GVM代指), 2023-11-242评论
AnQuanKeInfo 企业安全建设大纲 前言 一个大型企业的安全框架构造,从全栈来看,从客户端到我们的服务端,必然会经过如下的路径,客户端->运营商网络->cdn/waf->运营商网络->生产网/数据 2023-11-244评论
AnQuanKeInfo 《Chrome V8 源码》37. String.prototype.match 源码分析 1 介绍 字符串是 JavaScript 中的重要数据类型,其重要性不仅体现在字符串是应用最多最广泛的数据类型,更体现在V8中使用了大量的技术手段来修饰和优化字 2023-11-2412评论
AnQuanKeInfo 联邦学习中的后门攻击 背景 联邦学习这几年比较火,它主要用于解决在不直接访问各种训练数据的情况下训练机器学习模型的问题,特别是对于数据隐私比较敏感的任务。在联邦学习中利用参与者(即各 2023-11-242评论
AnQuanKeInfo sqlmap 项目剖析(III) 0x00 TL;DR sqlmap 使用一种极其巧妙的方式组合生成一个完整的 payload,一个完整的 payload 由如下几个部分组成: 2023-11-242评论
AnQuanKeInfo 双重勒索困局难解,PYSA家族异常活跃 第184期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎 2023-11-244评论
AnQuanKeInfo N1CTF 2021 RE(babyrust, hello) Writeup 前言 题目超难!只做出来两道 re ! Nebula 战队,排名第8,名次还不错,但是看分数和解题数量,前面的大佬真的太强了。 比赛官网:https://ctf 2023-11-240评论
AnQuanKeInfo SQL注入绕过某Dog 一、环境搭建 下载最新版的安全狗安装后配置好环境(将防护等级修改为高级)注:此次使用的为sqli-lab靶场,懒得自己写环境了。二、尝试绕过 使用普通的注入语句 2023-11-240评论
AnQuanKeInfo 活动 | 2022中国企业安全与风险管理国际峰会 活动简介 关键词:数据安全、企业安全、风险管理。 近年来在全球范围内人类经历了如新冠流行、城市暴乱、环境灾难等各类危机事件,均在不同程度上影响了企业的正常业务营 2023-11-242评论
AnQuanKeInfo 12月23日每日安全热点 - 比利时国防部受到Log4Shell漏洞攻击 漏洞 VulnerabilityRed Hat Enterprise Linux 8 openssl 更新 https://access.redhat.com/ 2023-11-244评论
AnQuanKeInfo House of Corrosion 原理及利用 利用思路 有些师傅可能看到这个名字有些陌生,但实际上这已经是一个很早以前就出现的利用方法了,一直适用到最新的 GLIBC 中。 要了解这个方法,我们首先要先知道 2023-11-243评论
AnQuanKeInfo 写给研发同学的富文本安全过滤方案 作者:唐银@涂鸦智能安全实验室 一、前言 对于用户编辑文本的功能点,很多时候,业务上需要允许用户输入自定义的样式,比较简单直接的方案就是使用富文本:支持用户在前 2023-11-246评论
AnQuanKeInfo .NET序列化学习之XmlSerializer .NET XmlSerializer 结构化XML数据映射为.NET对象,XmlSerializer 类的程序中通过单个API 调用来执行XML文档和对象之间 2023-11-243评论
AnQuanKeInfo Apache Unomi CVE-2020-13942 MVEL利用链分析 Apache Unomi介绍 Apache Unomi具有隐私管理、用户/事件/目标跟踪、报告、访客资料管理、细分、角色、A/B测试等功能,可以作为Web CM 2023-11-243评论
AnQuanKeInfo 虾仁猪心 Dridex代表老板解雇你 第185期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎 2023-11-243评论
AnQuanKeInfo DeFi平台Grim Finance攻击事件分析 0x1 事件背景 Grim Finance是一个智能收益优化平台,允许用户将AMMs(自动做市商)发行的LP-Tokens押在Grim Vaults中,这些LP 2023-11-242评论
AnQuanKeInfo 非法控制330余万台老年机,覆盖全国的“接码”+信息倒卖产业 从2019年3月开始,童某在网上做“兼职”。短短5个月时间,他利用非法购买的6000余条公民个人信息“薅羊毛”,赚了7万余元。令人瞠目结舌的是,这些个人信息竟来 2023-11-243评论
AnQuanKeInfo 12月24日每日安全热点 - 加纳政府机构在数据库混乱中泄露了70万公民的数据 漏洞 VulnerabilityIBM Cloud Application Business Insights 修复多个漏洞 https://www.ibm.c 2023-11-242评论
AnQuanKeInfo BPF之路一bpf系统调用 前言 BPF是内核中的顶级模块, 十分精妙, 相关书籍有限, 而且还都是从应用的视角看待BPF的, 我想写一系列文章, 从一个安全研究员的视角观察BPF, 以帮 2023-11-240评论
AnQuanKeInfo CVE-2021-40438 Apache mod_proxy SSRF 漏洞分析 0x00 前言 复现这个漏洞的过程中觉得很有分析的必要,而作者源码结合 log 调试分析的这篇文章已经写得比较详尽了,就想自己纯从审计的角度写一下分析巩固一下。 2023-11-241评论
AnQuanKeInfo 《Chrome V8 源码》38. replace 技术细节、性能影响因素 1 介绍 字符串是 JavaScript 中的重要数据类型,其重要性不仅体现在字符串是应用最多最广泛的数据类型,更体现在V8中使用了大量的技术手段来修饰和优化字 2023-11-242评论
AnQuanKeInfo sqlmap 项目剖析(IV) 0x00 TL;DR 本文将结合代码分析 sqlmap 中不同注入类型检测的实现方式,sqlmap 的注入检测均集成于 checkSqlInjection 函数 2023-11-242评论