AnQuanKeInfo 研究员搞花活,复制粘贴暗藏钓鱼攻击 第192期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎 2023-11-243评论
AnQuanKeInfo ByteCTF2021决赛 MasterOfHTTPD 复现与简要分析 队内大哥太顶了,大哥都快出了,我才找到漏洞位置ahhh,在赛后重新复现一下。 0x00 漏洞分析 首先通过ida分析,发现是个aarch64架构的mini_ht 2023-11-243评论
AnQuanKeInfo 源海拾贝 | 陌陌Mloger安全测试平台开源 Mloger Mloger是基于mitmproxy开发的安全测试平台,为陌陌安全内部Mloger的开源简化版本,用于各业务线安全测试工作。欢迎大家试用、讨论及基 2023-11-241评论
AnQuanKeInfo 1月5日每日安全热点 - KONNI组织利用新恶意软件植入物攻击俄罗斯外交部门 漏洞 VulnerabilityCVE-2021-24786:WordPress 插件安全漏洞 http://vulhub.org.cn/vulns?view= 2023-11-244评论
AnQuanKeInfo 《VScape - Assessing and Escaping Virtual Call Protections》 论文笔记 一、简介 这篇论文介绍了一种面向伪对象编程(COOP)的加强攻击手法,称为 COOPlus。对于那些不破坏 C++ ABI 的虚拟调用保护来说,有相当一部分的 2023-11-241评论
AnQuanKeInfo 初探进程强杀 前言 进程保护可以通过三环hook,诸如inline hook,IAT hook,不过在三环的hook都是雕虫小计,很轻松的就可以发现被发现,一些AV或者EDR 2023-11-244评论
AnQuanKeInfo 深入理解win32(七) 前言 在前一节中我们介绍了PE中两个比较重要的表,分别为导出表和重定位表,这一节中我们来进行导入表的解析,在导入表里面又有两个比较重要的结构,分别是IAT表和I 2023-11-241评论
AnQuanKeInfo APT33新型恶意远控软件 “LittleLooter” 1.概述 APT33(Charming Kitten)是一个伊朗黑客组织(别名:Charming Kitten迷人小猫),网络钓鱼攻击是该黑客组织最常见的手段之 2023-11-243评论
AnQuanKeInfo ByteCTF_Final ezsc复现 exec 写一个shellcode或者是一个ORW。 字符限制在:0x30~0x39、0x41~0x5a、0x61~0x7a 主要的难度是是将shellcode 2023-11-242评论
AnQuanKeInfo 如何提取D-Link解密密钥 译者注:直接英译中后语句太过拗口,在不改变原意的情况下做了些许调整 原文:How-To: Extracting Decryption Keys for D-Li 2023-11-246评论
AnQuanKeInfo 数据泄露后,HIBP新增DatPiff查询 第193期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎 2023-11-242评论
AnQuanKeInfo 两道挺有意思的 CTF 深育杯-Disk 难点:BitLocker 爆破 rdp 缓存文件:文件后缀为 vera,是 veracrypt 的加密容器,解密文件需要密码根据文件名在键盘上 2023-11-244评论
AnQuanKeInfo 活动 |「手」护者沙龙第三期惊喜回归,线上直播好礼不停! https://7673577751090.huodongxing.com/event/7620745247800活动简介 快手安全「手」护者系列沙龙活动于今年 2023-11-244评论
AnQuanKeInfo 1月6日每日安全热点 - APT组织EVILNUM新攻击活动详细分析 漏洞 VulnerabilityCVE-2021-40734:Adobe Audition任意代码执行漏洞 http://vulhub.org.cn/vuln/ 2023-11-243评论
AnQuanKeInfo 《Chrome V8 源码》42. InterpreterEntryTrampoline 与优化编译 1 介绍 InterpreterEntryTrampoline 属于 V8 ignition,负责为 JSFunction 函数构建堆栈并执行该函数,也负责启动 2023-11-240评论
AnQuanKeInfo SCTF flying_kernel 出题总结 前言 SCTF中一道linux kernel pwn的出题思路及利用方法,附赛后复盘赛时情况题目在早上九点第一波放出,在晚上6点由AAA战队取得一血,直到比赛结 2023-11-241评论
AnQuanKeInfo Windows内核池风水利用工具研究 引用 这篇文章的目的是介绍一种基于内核态内存的越界写入通用利用技术和相关工具复现.简介 笔者的在原作者池风水利用工具(以下简称工具)基础上进行二次开发,新增了全 2023-11-240评论
AnQuanKeInfo SCTF 2021 RE Writeup 前言 年底了,2021年最后一场比赛,我就表演个AK RE给大伙助助兴吧。 比赛官网:https://sctf2021.xctf.org.cn 比赛时间:202 2023-11-243评论
AnQuanKeInfo iOS恶意软件假装关机避免被清除 第194期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎 2023-11-244评论
AnQuanKeInfo 1月7日每日安全热点 - 葡萄牙媒体巨头Impresa因勒索软件攻击而瘫痪 漏洞 VulnerabilityCVE-2021-20046: SonicWall SonicOS 安全漏洞 http://vulhub.org.cn/vuln 2023-11-245评论
AnQuanKeInfo SCTF WriteUp by SU Book.WebFUMO_on_the_Christmas_tree 通过给定的一个 gadget class 文件来进行 PHP 反序列化 RCE。观察后发现 2023-11-245评论
AnQuanKeInfo GENESIS64反序列化漏洞分析 ICONICS是一家专门从事可视化和自动化软件开发的公司,ICONICS解决方案提高效率,缩短集成时间和节省运营成本,优化资产利用率。GENESIS64为ICO 2023-11-244评论
AnQuanKeInfo 《Chrome V8 Bug》1. CVE-2020-6507 详细讲解 前言 《Chrome V8 Bug》系列文章的目的是解释漏洞的产生原因,并向你展示这些漏洞如何影响 V8 的正确性。其他的漏洞文章大多从安全研究的角度分析,讲述 2023-11-241评论
AnQuanKeInfo 网络空间测绘溯源技术剖析 作者:风起 空间测绘技术思想 网络空间测绘是2016年出现的一个概念,主要指用一些技术方法,来探测全球互联网空间上的节点分布情况和网络关系索引,构建全球互联 2023-11-244评论
AnQuanKeInfo FinalSite因勒索攻击致千所学校网站关闭 第195期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎 2023-11-242评论