AnQuanKeInfo Macmillan遭勒索软件攻击后关闭系统 第313期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎 2023-11-245评论
AnQuanKeInfo Smoke Loader 木马病毒分析 Smoke Loader 木马最早于 2011 年在野外被人们发现,其主要功能是在受感染的的机器上投放其他更具破坏性的恶意软件。经过多年的演变其已经能够加载多达 2023-11-242评论
AnQuanKeInfo 跨链桥:Web3黑客必争之地 跨链桥,区块链的基础设施之一,所实现的功能是允许用户将自己的资产从一条链转移至另外一条链上,是连接不同的区块链的关键桥梁,常使用中心化的方式进行实现。由于跨链桥 2023-11-243评论
AnQuanKeInfo Hackerone员工偷卖漏洞报告截胡安全研究员 第314期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎 2023-11-242评论
AnQuanKeInfo RSA加密解密详解 0x01 RSA概要 RSA算法是非对称密码算法。非对称密码又称为公钥密码,意思为每对加密包含一个公钥(可能为他人所知)和一个私钥(可能不为所有人所知)。有效的 2023-11-245评论
AnQuanKeInfo 多云环境的风险发现 大家好,我是来自火线安全的刘对。今天主要聊聊租户在多云环境下责任边界的划分。 我这边的分享是比较新手向的,也希望通过我的分享,大家能够对多云下的安全责任边界划分 2023-11-243评论
AnQuanKeInfo AstraLocker勒索组织联系媒体发布解密工具 第315期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎 2023-11-244评论
AnQuanKeInfo 决策树与随机森林 0x01 决策树概述 决策树是一种用于分类和回归的模型,是一种有监督的机器学习算法,可用于分类和回归问题。树回答连续的问题,这些问题使我们在给出答案的情况下沿着 2023-11-242评论
AnQuanKeInfo CVE-2022-23222 eBPF verifier 提权漏洞分析 author: moxingyuan from iceswordlab 一、漏洞背景 CVE-2022-23222 是一个 Linux 内核漏洞,其成因为 eB 2023-11-242评论
AnQuanKeInfo CVE-2022-2274: OpenSSL RSA 远程代码执行漏洞通告 0x01 漏洞简述 2022年07月06日,360CERT监测发现OpenSSL发布了CVE-2022-2274的风险通告,漏洞等级:高危,漏洞评分:9.8 2023-11-242评论
AnQuanKeInfo 微信小程序抓包之路 前言 ios端和mac用户可以忽略以下内容,本文针对于windows端和android端的微信无法抓取小程序数据包提出相关解决方案。 最近测试小程序发现以前的抓 2023-11-241评论
AnQuanKeInfo 放眼后量子时代:NIST希望新标准可防止量子计算机破解加密 针对“后量子时代”的破解加密技术,美国政府已于本周二公布了四项设计和测试标准。科学家们早就指出,随着时间的推移,先进量子计算机将对主流加密技术造成降维打击。有鉴 2023-11-243评论
AnQuanKeInfo 进化的隐藏水印:深度学习提升版权保护的鲁棒性 一、前言 过去几年,以网络视频为代表的泛网络视听领域的崛起,是互联网经济飞速发展最为夺目的大事件之一。泛网络视听领域不仅是21世纪以来互联网领域的重要基础应用、 2023-11-24115评论
AnQuanKeInfo IconBurst:影响数百网站的NPM供应链攻击 第316期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎 2023-11-245评论
AnQuanKeInfo XCarnival遭遇攻击,黑客获利3000余枚ETH事件分析 0x1 事件背景 零时科技区块链安全情报平台监控到消息,北京时间 2022年6月26日,NFT借贷协议 XCarnival 遭到黑客攻击,黑客获利3087枚ET 2023-11-246评论
AnQuanKeInfo 记一奇葩弱口令到内网实战 一、前期打点 拿到目标后首先要做的就是信息收集,这次给的目标就给个单位名称,通过互联网上搜索发现其网站在阿里云上着实无奈,在这里推荐个寻找资产的方法,利用ICP 2023-11-246评论
AnQuanKeInfo MITRE漏洞公告意外展示易受攻击资产 第317期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎 2023-11-243评论
AnQuanKeInfo 浅识k8s中的准入控制器 背景 在 k8s中各组件和kube apiserver通信时的认证和鉴权 中提到”NodeRestriction准入插件”,实际上它是一个”准入控制器”。 “准 2023-11-243评论
AnQuanKeInfo 简单实用远控小工具Todesk 前言 之前写过anydesk远控,然后在一次测试中,在客户那边看到一个远控软件–Todesk,然后就去官网下载下来研究了一下。准备工作 在开始测试之前先查看官方 2023-11-242评论
AnQuanKeInfo 欧盟或因隐私法与Facebook分道扬镳 第318期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎 2023-11-245评论
AnQuanKeInfo 孔松(信通院)-数字化时代云安全能力建设及趋势 大家好,我是中国信通院的孔松,今天主要为大家分享一下在数字化背景下安全能力建设的一些要求和趋势。我今天的分享主要包括四大部分。 一、梳理云时代企业安全建设面临的 2023-11-242评论
AnQuanKeInfo 一次直达工控区的"简单"渗透 前言 好久没写实战文章了,过年过的手都麻了,一天不渗透我是浑身难受。正想找几个站泄泄火呢。刚好就接到了领导的任务,需要我去参加某集团组织的攻防演练。过程即简单也 2023-11-244评论
AnQuanKeInfo 安全事件周报 (07.04-07.10) 0x01 事件导览 本周收录安全热点50项,话题集中在恶意程序、网络攻击方面,涉及的组织有:UAC-0056、Gitlab、Lazarus、Bitter等。 2023-11-247评论
AnQuanKeInfo PyPI设立关键包制度遭部分开发抗议 第319期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎 2023-11-245评论
AnQuanKeInfo CVE-2022-32532 Apache Shiro RegExPatternMatcher 认证绕过漏洞 前言 结合自身经历,在使用正则表达式去匹配流量特征时,由于正则表达式中元字符“.”不匹配换行符(\n、\r)导致一直提取不上所需的流量。而如今,之前踩过的坑却出 2023-11-242评论