AnQuanKeInfo RedGuard - Excellent C2 Front Flow Control tool 0x00 介绍工具介绍 RedGuard,是一款C2设施前置流量控制技术的衍生作品,有着更加轻量的设计、高效的流量交互、以及使用go语言开发具有的可靠兼容性。它 2023-11-241评论
AnQuanKeInfo 欧盟导弹制造商MBDA否认遭网络攻击 第336期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎 2023-11-243评论
AnQuanKeInfo 无文件恶意软件攻击 0x01 概述 当攻击者通过消除将PE(可移植可执行文件)复制到磁盘驱动器的传统步骤来逃避检测时,就会发生无文件或无恶意软件的攻击。CrowdStrike将无恶 2023-11-244评论
AnQuanKeInfo 补丁分析发现Zyxel认证绕过(CVE-2022-0342) 译者注:直接英译中后语句太过拗口,在不改变原意的情况下做了些许调整 原文:Zyxel authentication bypass patch analysis 2023-11-242评论
AnQuanKeInfo 数千克隆开源项目存在恶意代码专钓马大哈 第337期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎 2023-11-243评论
AnQuanKeInfo CVE-2022-26138 Confluence Server硬编码漏洞分析 漏洞描述 7月21日,Atlassian官方发布了2022年7月的安全更新,其中涉及到Confluence Server的多个漏洞,其中CVE-2022-261 2023-11-244评论
AnQuanKeInfo Nomad 跨链桥被盗1.8亿美元事件分析 0x1 事件背景 零时科技区块链安全情报平台监控消息,北京时间2022年8月2日,跨链解决方案 Nomad 遭到黑客攻击。WETH、WBTC、USDC 以每次百 2023-11-244评论
AnQuanKeInfo 被骗的钱为什么很难追回来?这里的水到底有多深? 经常有受害人问: “我被骗了XX钱,怎么能追回来?” “骗我的人抓得到吗?” “顺着网络查怎么就查不到人呢?” “有银行卡、电话、网站信息,为何躲在背后的人,就 2023-11-242评论
AnQuanKeInfo 德国工商会遭大规模网络攻击 第338期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎 2023-11-244评论
AnQuanKeInfo 蓝队防守方战前准备篇(上) 前言 未知攻,焉知防。 防守方的工作我粗略分为三个阶段,战前准备阶段、演练开始阶段、复盘总结阶段,从目标导向来看,攻击方的工作重心更偏向于演练开始阶段,而防守的 2023-11-243评论
AnQuanKeInfo 从代码层理解android的重定向漏洞 前言 Android App中页面跳转主要通过Intent的显式,隐式传递来拉起其他的Activity组件,或是通过在AndroidManifest.xml中配 2023-11-242评论
AnQuanKeInfo 活动|陌陌&探探夏季作战:花花世界大爆炸 活动简介 夏日进程过半,来到了一年里最热闹明媚的季节 SRC新一期的活动伴随着花花世界一起爆炸展开—— 陌陌有效高危/严重有效漏洞&情报双倍奖励加成!! 探探有 2023-11-242评论
AnQuanKeInfo 印度将撤回令科技巨头震惊的个人数据保护法案 第339期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎 2023-11-244评论
AnQuanKeInfo 蜻蜓点水Binlog 简述 Binlog是记录所有数据库表结构变更以及表数据修改的二进制日志,不会记录SELECT和SHOW这类操作。 Binlog日志是以事件形式记录,还包含语句所 2023-11-242评论
AnQuanKeInfo Chrome V8命令执行漏洞(CVE-2022-1310)分析 Google于2022年4月11日更新了Chrome的100.0.4896.88,其中修复了由@btiszka在3月18日报告的正则表达式模块的UAF漏洞;6月 2023-11-245评论
AnQuanKeInfo 活动 | 货拉拉信息安全技术沙龙来袭!与你相约8月19日 活动简介 货拉拉首届信息安全技术沙龙暨LLSRC白帽子颁奖典礼将于2022年8月19日14点线上举行,本届沙龙由货拉拉信息安全主办,主要围绕“企业安全建设”和“ 2023-11-240评论
AnQuanKeInfo 美国财政部禁止公民使用链上混币器TornadoCash 加密行业对此纷纷作出反应 第340期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎 2023-11-246评论
AnQuanKeInfo xor DDOS木马分析 1、样本功能 “XOR.DDoS”木马一款经典的linux dos木马,该木马能够感染32位和64位的Linux系统,通过安装rootkit来隐藏自身,并可通过 2023-11-242评论
AnQuanKeInfo 从权限角度看滴滴处罚事件 此文章转载自本实验室同名公众号~欢迎各位大佬关注“狼蛛安全实验室公众号”!公众号二维码见文末1、事件概况 2022年7月21日,据新闻报道,经查实,滴滴全球股份 2023-11-241评论
AnQuanKeInfo 海莲花组织 (APT32) 针对我国关基单位攻击活动分析 一、事件背景2022年5月,绿盟科技伏影实验室与运营能力中心梅花K战队共同于国家某关基单位发现异常外联IP,通过攻击活动中捕获的攻击流量分析,确认此次攻击活动是 2023-11-2410评论
AnQuanKeInfo 2022-08 补丁日: 微软多个漏洞安全更新通告 0x01 漏洞简述 2022年08月09日,微软发布了2022年8月份安全更新,事件等级:严重,事件评分:10.0。 此次安全更新发布了121个漏洞的补丁, 2023-11-244评论
AnQuanKeInfo 不明人士向名人发送0.1 ETH 疑似抗议美国制裁混币器Tornado 第341期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎 2023-11-242评论
AnQuanKeInfo 2022年7月勒索病毒态势分析 0x01 简述 勒索病毒传播至今,360反勒索服务已累计接收到上万勒索病毒感染求助。随着新型勒索病毒的快速蔓延,企业数据泄露风险不断上升,勒索金 额在数百万 2023-11-2413评论
AnQuanKeInfo Xposed框架食用指南 前言 对于App来说,Hook技术应用非常广泛。比如朋友圈微信步数的修改,其实就是Hook了数据发送的方法实现步数的修改。再比如处理安卓的SSL Pining, 2023-11-243评论
AnQuanKeInfo 真刑啊!男子破解博彩网站漏洞,每月“薅羊毛”10多万,凭技术走上歪路 浙江省温州市苍南警方破获了一起特殊的网络博彩案件,2名犯罪嫌疑人利用境外博彩网站的漏洞,自制博彩代理App,薅起了博彩平台的“羊毛”。在过去一年多时间里,2人利 2023-11-241评论