AnQuanKeInfo 7月6日每日安全热点 - Kaseya遭REvil供应链攻击 ZONE.CI 全球网:漏洞 VulnerabilityCVE-2021-33192: Apache Jena Fuseki XSS漏洞 https://www.mail-archive.com/an 2023-11-131评论
AnQuanKeInfo 安卓逆向面试题汇总 技术篇 ZONE.CI 全球网:大家好,我是王铁头 一个乙方安全公司搬砖的菜鸡 持续更新移动安全,iot安全,编译原理相关原创视频文章。 因为本人水平有限,文章如果有错误之处,还请大佬们指出,诚心诚意的接受批 2023-11-130评论
AnQuanKeInfo 一句话木马到冰蝎webshell魔改(二)之java篇幅(上) ZONE.CI 全球网:之前在.net篇中从一句话开始找然后逐步分析过度到冰蝎的木马,所以在java篇中我们便不在重复讲解了,直接从冰蝎v2.0版本的木马开始讲解吧!环境:利用xmapp里面自带的to 2023-11-138评论
AnQuanKeInfo 针对Sodinokibi黑客组织供应链攻击Kaseya VSA的分析溯源 ZONE.CI 全球网:前言 2021年7月2日,Sodinokibi(REvil)勒索病毒黑客组织疑似利用0day漏洞,通过Kaseya VSA发起大规模供应链攻击行动,此次事件影响范围广泛,目前瑞 2023-11-132评论
AnQuanKeInfo 子域到父域的横向移动(Sid History) ZONE.CI 全球网:作者:冬青@深蓝实验室 0x00 前言 本文接上篇文章探究子域如何横向移动到父域的Enterprise Admin组,并给出防御方法。0x01 Enterprise Admin 2023-11-130评论
AnQuanKeInfo DroidSkynet:一种分析早期版本App漏洞的工具 ZONE.CI 全球网:Android 平台的普及这导致开发商投入资源以维持需求的上升。不幸的是,随着利润潜力越来越大,这些App受到攻击的机会也越来越大。因此,开发人员提高了他们App的安全性,这限 2023-11-133评论
AnQuanKeInfo 假入伙真探秘,看技术大佬如何打入勒索软件团伙 ZONE.CI 全球网:第100期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 【安全头条公告】 安全头条主要发布时下最火热最新鲜的网安资讯,不同于正儿八经的权威消 2023-11-134评论
AnQuanKeInfo CVE-2021-26900 Windows Win32k提权漏洞分析 ZONE.CI 全球网:前言 2021年3月,微软发布了一个补丁来修正Windows内核中的一个漏洞。该错误可能允许攻击者以升级的权限执行代码。该漏洞是由THEORI的安全研究员JeongOh Kye 2023-11-132评论
AnQuanKeInfo Prometheus 勒索家族分析报告 ZONE.CI 全球网:一、概述 “灾难总是接踵而至,这正是世间的常理”。 对于花样繁多的病毒木马家族和层出不穷的网络安全攻击事件,微步情报局都将持续追踪。近日威胁情报团队 Unit 42 披露了一个 2023-11-133评论
AnQuanKeInfo 7月7日每日安全热点 - “苦象”组织上半年针对我国的攻击活动分析 ZONE.CI 全球网:漏洞 Vulnerability高通7月安全更新修复多个高危漏洞 https://www.qualcomm.com/company/product-security/bulle 2023-11-132评论
AnQuanKeInfo CVE-2020-9802 JSC CSE漏洞分析 ZONE.CI 全球网:0x00 前言 编译器优化中有一项CSE(公共子表达式消除),如果JS引擎在执行时类型收集的不正确,将导致表达式被错误的消除引发类型混淆。0x01 前置知识CSE 公共子表达式 2023-11-134评论
AnQuanKeInfo 多种方法利用QEMU-CVE-2020-14364(二) ZONE.CI 全球网:本系列文章是笔者外一共写了四种利用方法,上一篇小编给大家介绍了前两种方法,今天为大家介绍后两种网上现未公开方法。 第三种思路 与前面最大的不同就是利用usb1 前置知识 配置和 2023-11-131评论
AnQuanKeInfo 360CERT《网络安全六月月报》 ZONE.CI 全球网:《网络安全月报》总结本月国内外安全漏洞、网络安全重大事件、恶意软件攻击态势、移动安全情况等。每个章节中都具备总结性文字、重点罗列、图表分析等展现形式,方便读者了解本月网络安全态 2023-11-131评论
AnQuanKeInfo 梨子带你刷burpsuite靶场系列之服务器端漏洞篇 - Sql注入专题 ZONE.CI 全球网:本系列介绍 PortSwigger是信息安全从业者必备工具burpsuite的发行商,作为网络空间安全的领导者,他们为信息安全初学者提供了一个在线的网络安全学院(也称练兵场), 2023-11-136评论
AnQuanKeInfo 智能红绿灯自动控制系统分析 ZONE.CI 全球网:前言 交通信号灯是指挥交通运行的信号灯,也称红绿灯,由红灯、绿灯、黄灯组成。红灯表示禁止通行,绿灯表示准许通行,黄灯表示警示。三种颜色的指示灯亮的时间并不是随意设置的,合理的设 2023-11-133评论
AnQuanKeInfo 机器学习Web安全原理探究之:为何隐马尔可夫模型可用于参数异常检测 ZONE.CI 全球网:作者:唐银@涂鸦智能安全实验室 一、前言 本文从阅读难度上可以划分为两个部分,一、二、三、四、六小节算是一部分,主要是原理性的叙述讲解,五算是另外一个部分,内容是详细的数学推导 2023-11-132评论
AnQuanKeInfo 如何将二进制数据隐藏到VB6可执行代码中 ZONE.CI 全球网:本文是这个系列文章的第一篇,这里的重点是理解Visual Basic 6.0 (VB6)代码,以及恶意软件作者和研究人员针对VB6所用的常见策略和技术。 摘要 本文涵盖了VB6 2023-11-131评论
AnQuanKeInfo 7月8日每日安全热点 - Revil 勒索软件团伙袭击了西班牙电信巨头 MasMovil ZONE.CI 全球网:漏洞 VulnerabilityCVE-2021-30116: Kaseya VSA 远程代码执行漏洞 https://cert.360.cn/warning/detail?i 2023-11-130评论
AnQuanKeInfo Windows Kernel Exploitation Notes(二)——HEVD Write-What-Where ZONE.CI 全球网:本文一共2704个字 17张图 预计阅读时间15分钟 2.本文作者erfze 属于Gcow安全团队复眼小组 未经过许可禁止转载 3.本篇文章是Windows Kernel Ex 2023-11-131评论
AnQuanKeInfo 利用AS_PATH Prepend达成SONIC BGP协议DOS案例复现 ZONE.CI 全球网:SONiC是一个面向一个开源的交换机操作系统,Software for Open Networking in the Cloud,简称SONiC。GitHub Repo:htt 2023-11-135评论
AnQuanKeInfo AFL源码分析(Ex.1)——附录(Part 1) ZONE.CI 全球网:0. 写在前面 此文章主要是对AFL仓库中doc目录下的所有文档进行翻译。[x] env_variables.txt(环境变量手册) —— 本文 [ ] historical_ 2023-11-131评论
AnQuanKeInfo Java 供应链(依赖)安全检测实践 ZONE.CI 全球网:概述 Java 作为业务建设的主流语言,广泛应用在互联网、金融等企业中,Java 社区和开发者们提供的大量开源程序也帮助提高了开发效率,所以在业务工程中经常可以看到开源程序。但 2023-11-135评论
AnQuanKeInfo AI督察:谁是最爱玩手机的比利时政客? ZONE.CI 全球网:第101期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 【安全头条公告】 安全头条主要发布时下最火热最新鲜的网安资讯,不同于正儿八经的权威消 2023-11-135评论
AnQuanKeInfo 活动 | 夏日炎炎,ASRC新人特别活动来袭! ZONE.CI 全球网:ASRC官网:https://security.alibaba.com/online/detail?id=97活动简介(包含安全客平台白帽专属福利哟~) Hi ~白帽小伙伴们 2023-11-131评论
AnQuanKeInfo 7月9日每日安全热点 - 华盛顿工人的数据在勒索软件攻击后被泄露 ZONE.CI 全球网:漏洞 VulnerabilityAutodesk 解析PDF文件远程代码执行漏洞 https://www.zerodayinitiative.com/advisories/ZD 2023-11-132评论