AnQuanKeInfo CVE-2022-26134 Confluence OGNL RCE 漏洞分析 漏洞描述 最近 Confluence 官方通报了一个严重漏洞 CVE-2022-26134,远程攻击者在未经身份验证的情况下,可构造OGNL表达式进行注入,实现 2023-11-241评论
AnQuanKeInfo 从云服务器 SSRF 漏洞到接管你的阿里云控制台 0x00 前言 本文将以阿里云为例,对云服务中的一些攻防手法进行演示,首先利用 Terraform 进行 ECS SSRF 漏洞环境的搭建,然后通过实例中存在的 2023-11-245评论
AnQuanKeInfo ServerLess Aws Lambda攻击方法研究的副本 前言1、这篇文章讲了什么? 文本围绕三个问题 1、lambda会遇到什么攻击场景 2、什么情况下,在lambda中读取到的env环境变量密钥可以让我们接管服务器 2023-11-241评论
AnQuanKeInfo 主机安全技术剖析-手把手教会你防御Java内存马 书接上文,在上篇文章中我们论述了java内存马的一些基本注入方式,本篇我们将从防御和绕过的方式继续讨论java内存马的攻防实战。1 防 Agent技术下的内存马 2023-11-2424评论
AnQuanKeInfo Flagstar银行披露数据泄露事件影响百万用户 第306期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎 2023-11-242评论
AnQuanKeInfo K8s提权之RBAC权限滥用 在K8s中RBAC是常用的授权模式,如果在配置RBAC时分配了“过大”资源对象访问权限可导致权限滥用来提权,以至于攻击者扩大战果,渗透集群。 如下是一些RBAC 2023-11-244评论
AnQuanKeInfo 云主机AK/SK泄露利用 AK/SK认证 云主机通过使用Access Key Id / Secret Access Key加密的方法来验证某个请求的发送者身份。Access Key Id 2023-11-241评论
AnQuanKeInfo PBot挖矿僵尸网络正利用新漏洞发起攻击 0x01 概述 近期,360安全大脑监测到一个挖矿僵尸网络,并对其进行了持续跟踪。其bot模块为GitHub开源的IRCBot(采用Perl语言编写),且病 2023-11-241评论
AnQuanKeInfo ellite sql注入 本地环境搭建: 官网下载:http://www.elitecms.net/安装步骤:前台效果后台效果:代码分析 安装完以后,直接产看代码的文件,全局正则匹配se 2023-11-240评论
AnQuanKeInfo 安全事件周报 (06.20-06.26) 0x01 事件导览 本周收录安全热点56项,话题集中在恶意程序、网络攻击方面,涉及的组织有:Lyceum、QNAP、MEGA、APT28等。对此,360CE 2023-11-242评论
AnQuanKeInfo K8s 之 ApiServer 组件风险 文章首发于火线Zone社区:https://zone.huoxian.cn/d/1269-k8sapiserver apiserver简介 API Server 2023-11-243评论
AnQuanKeInfo 针对近期活跃的 Glupteba 木马病毒的分析 Glupteba 木马是一种具有信息窃取和流量路由功能的加载程序,其最早于 2011 年在野外被发现,人们起初认为它主要用于在受感染的主机上安装其他病毒,但是现 2023-11-243评论
AnQuanKeInfo Smoke Loader 木马病毒分析 Smoke Loader 木马最早于 2011 年在野外被人们发现,其主要功能是在受感染的的机器上投放其他更具破坏性的恶意软件。经过多年的演变其已经能够加载多达 2023-11-240评论
AnQuanKeInfo 孔松(信通院)-数字化时代云安全能力建设及趋势 大家好,我是中国信通院的孔松,今天主要为大家分享一下在数字化背景下安全能力建设的一些要求和趋势。我今天的分享主要包括四大部分。 一、梳理云时代企业安全建设面临的 2023-11-246评论
AnQuanKeInfo 一次直达工控区的"简单"渗透 前言 好久没写实战文章了,过年过的手都麻了,一天不渗透我是浑身难受。正想找几个站泄泄火呢。刚好就接到了领导的任务,需要我去参加某集团组织的攻防演练。过程即简单也 2023-11-241评论
AnQuanKeInfo RedGuard - Excellent C2 Front Flow Control tool 0x00 介绍工具介绍 RedGuard,是一款C2设施前置流量控制技术的衍生作品,有着更加轻量的设计、高效的流量交互、以及使用go语言开发具有的可靠兼容性。它 2023-11-240评论
AnQuanKeInfo Xposed框架食用指南 前言 对于App来说,Hook技术应用非常广泛。比如朋友圈微信步数的修改,其实就是Hook了数据发送的方法实现步数的修改。再比如处理安卓的SSL Pining, 2023-11-242评论
AnQuanKeInfo 远控免杀专题(71)-Donut免杀任意可执行文件(VT免杀率30-67) 郑重声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担! 2020年初,从网上搜集了多 2023-11-245评论
AnQuanKeInfo Zloader 木马分析 样本信息:MD5 5f469bd21aff0d4cad1adad0c3c123e0SHA1 592d22543368bcef8bf4fe4d0bfcb7af92 2023-11-245评论
AnQuanKeInfo APT-C-26(Lazarus)组织伪造电商组件攻击活动分析报告 APT-C-26 Lazarus2022年上半年,360高级威胁研究院发现了来自Lazarus组织的攻击活动,本次攻击活动伪装为Alibaba相关组件进行攻击 2023-11-245评论
AnQuanKeInfo 代码审计之路之白盒挖掘机 Java审计其实和Php审计的思路一样,唯一不同的可能是复杂的框架和代码。1.正向跟踪从数据层查找变量,一级一级调用,最后到控制器,这种相对简单、快速。2.逆向 2023-11-243评论
AnQuanKeInfo 信息窃取木马 Predator the Thief v3.3.2 版本分析 样本信息:MD5 a90e06e85ded2ee6df5f906e04c54b72SHA1 2dd5cafeab2ab25d9022c2d8a11f920219 2023-11-241评论
AnQuanKeInfo B站流式传输架构的前世今生 本期作者 王翔宇 哔哩哔哩资深开发工程师 2017年加入B站,现服务于基础架构实时团队。先后负责B站日志系统、实时流式传输工作。魏泽丰 哔哩哔哩高级开发工程师 2023-11-246评论
AnQuanKeInfo 安全->云安全->多云安全 大家好,我是来自Aqua的工程师陈宇,今天主要想跟大家一起讨论下关于多云安全的问题。 具体的分享内容,我将从下面几个问题展开:什么是多云? 针对多云场景出现的安 2023-11-243评论
AnQuanKeInfo 勒索病毒 Phobos v2.9.1 版本分析 样本信息:MD5 003bcff6e2fc2dd692631b7461cc516cSHA1 da15cf4fafe2760dc29c01e8f0ba0e803a 2023-11-247评论