AnQuanKeInfo 9月10日每日安全热点 - 研究人员发布Ghostscript 0day PoC ZONE.CI 全球网:漏洞 VulnerabilityCVE-2021-36163: Apache Dubbo 序列化漏洞 CVE-2021-36163 Unsafe deserialization 2023-11-133评论
AnQuanKeInfo Burpsuite插件改造计划 ZONE.CI 全球网:作者:天启@涂鸦智能安全实验室 0x01.前言 之前逛GitHub的时候看到一个老同事写的一个插件,于是就多喵了两眼,然后发现其实这个插件还是很实用的!于是就安装使用了!简而言 2023-11-130评论
AnQuanKeInfo DEFIRANGER:检测DeFi App上的价格操纵攻击 ZONE.CI 全球网:区块链金融衍生品DeFi的快速发展促进了以太坊生态系统的发展。同时,对DeFi应用程序(app)的攻击正在增加。但是,现有的智能合约漏洞检测工具无法直接用于检测DeFi攻击,这 2023-11-133评论
AnQuanKeInfo Firefox Pwn学习&CorCTF Outfoxed ZONE.CI 全球网:文章背景 一直想研究除了V8以外其它浏览器引擎,前几天在Inctf里面有个webkit的jsc,这周在corctf就出了个firefox的SM(spidermoney),类型是 2023-11-135评论
AnQuanKeInfo Ragnar Locker威胁称:谁敢报警我就发布泄露数据 ZONE.CI 全球网:事件报道 近期,Ragnar Locker勒索软件团队对外警告称,如果受害者胆敢联系美国联邦调查局之类的执法机构,他们将发布其泄露数据。也就是说,谁敢报警,Ragnar Loc 2023-11-133评论
AnQuanKeInfo CVE-2016-6909 Fortigate 防火墙 Cookie 解析漏洞复现及简要分析 ZONE.CI 全球网:0x00.一切开始之前 Fortigate 系列是 Fortinet(飞塔)公司旗下的防火墙产品之一,2016年,Shadow Brokers公开了黑客组织Equation G 2023-11-1314评论
AnQuanKeInfo 非银支付国密算法改造探索 ZONE.CI 全球网:一、改造背景 早在2012年,工信部和公安部通告了RSA1024算法被破解的风险,为保证金融行业各基础信息系统安全,中国人民银行要求各银行对网上银行等信息系统进行国产密码算法改 2023-11-131评论
AnQuanKeInfo 2021WMCTF中的Re1&Re2 ZONE.CI 全球网:Re1 首先ida反编译main函数会报错,这个一般是程序中有花指令导致的。因为main函数比较大,用提示成功字符串定位到最后的汇编代码,向上翻翻便看见出问题的代码。双击该地址 2023-11-133评论
AnQuanKeInfo 9月13日每日安全热点 - 新西兰银行和邮局遭DDoS攻击 ZONE.CI 全球网:漏洞 VulnerabilityRevoWorks Browser 多个漏洞安全更新 JVN#81658818: Multiple vulnerabilities in Rev 2023-11-131评论
AnQuanKeInfo 如何正确的 "手撕" Cobalt Strike ZONE.CI 全球网:00 背景 众所周知,Cobalt Strike是一款在渗透测试活动当中,经常使用的C2(Command And Control/远程控制工具)。而Cobalt Strike的 2023-11-134评论
AnQuanKeInfo EVMPatch:自动修补以太坊智能合约的工具 ZONE.CI 全球网:最近利用智能合约代码中的错误进行的攻击造成了严重后果,修复错误并及时部署补丁合约具有很大的挑战性。即时修补尤为重要,因为由于区块链系统的分布式特性,智能合约始终在线,它们还管理 2023-11-134评论
AnQuanKeInfo 基于微信小程序生态体系的黑灰产研究报告 ZONE.CI 全球网:微信小程序,自2017年上线至今,发展迅猛。到2020年,微信小程序日活破四亿,MAU为8.3亿,微信小程序的交易规模更是突破2万亿,形成了丰富且庞大的商业生态体系。小程序作为 2023-11-136评论
AnQuanKeInfo 对抗补丁(Adversarial Patch)攻击 ZONE.CI 全球网:前言 说起AI的安全风险,除了耳熟能详的对抗样本之外,你还能想起什么攻击手段呢?本文介绍一种类似于对抗样本,但在特定方面,危害程度比对抗样本更强的攻击方案,即对抗补丁攻击(Ad 2023-11-134评论
AnQuanKeInfo 从2021 WMCTF Nescafe学习musl libc UAF 利用 ZONE.CI 全球网:musl libc是一种轻量级的C标准动态链接库,用来替代日益臃肿的glibc,Alpine Linux,Openwrt以及Gentoo等都是用musl libc作为默认的li 2023-11-139评论
AnQuanKeInfo 失踪人口回归?REvil勒索软件重启再来 ZONE.CI 全球网:第116期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站 2023-11-135评论
AnQuanKeInfo 连载《Chrome V8 原理讲解》第一篇:V8环境搭建 ZONE.CI 全球网:为什么写这个主题 Chrome的重要地位不用赘述,V8不仅是chrome的核心组件,还是node.js等众多软件的核心组件,V8的重要程度亦不用多言。V8涉及的技术十分广泛,包 2023-11-132评论
AnQuanKeInfo 9月14日每日安全热点 - 联合国称入侵者破坏了其系统 ZONE.CI 全球网:漏洞 VulnerabilityCVE-2021-40146: Apache Any23远程代码执行漏洞 https://www.mail-archive.com/announ 2023-11-131评论
AnQuanKeInfo 硬件安全系列 第一篇 逻辑电路基础知识介绍(一) ZONE.CI 全球网:前言 我带着新的系列又来了,之前的自动化代码审计工具还会在之后分享实际编写的过程思路以及代码。 新的系列是硬件安全,非常庞大的知识体系,我只是分享部分我所学习到的。会包括VLS 2023-11-132评论
AnQuanKeInfo Glibc-2.23 源码分析——malloc部分上 ZONE.CI 全球网:前言 终于抽出时间对glibc动态内存管理部分源码进行初略的探究,试着从源码和动调来分析free函数执行过程和一些pwn的攻击技巧,分析的不是很全面,有错误的地方望提出指正,共 2023-11-132评论
AnQuanKeInfo MongoDB特性注入 ZONE.CI 全球网:前言 MongoDBMongoDB 属于 NoSQL 数据库的一种,是由C++语言编写的一个基于分布式文件存储的开源数据库系统,旨在为Web应用提供可扩展的高性能数据存储解决方 2023-11-133评论
AnQuanKeInfo Gartner VPT技术原理 ——Tenable:专注于构成风险最大的漏洞 ZONE.CI 全球网:Gartner表示: “到2022年,使用基于风险的漏洞管理方法的组织,会减少80%的被攻击可能”【[ 选择脆弱性评估解决方案的指南,Gartner,2019年4月]】 传统的 2023-11-132评论
AnQuanKeInfo 俄罗斯黑客组织再度袭来,染指150多家美国机构 ZONE.CI 全球网:第117期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站 2023-11-133评论
AnQuanKeInfo HEVD驱动栈溢出&&WIN10 SMEP 绕过 ZONE.CI 全球网:0x00:环境&&一些需要注意的地方以及调试小技巧 ~多图预警~我的环境 环境怎么搭建我就不赘述了,我会把我主要参考的博客贴在后面 我使用的环境 物理机OS:windows 1 2023-11-131评论
AnQuanKeInfo 影像篡改与识别(三):人工智能时代 ZONE.CI 全球网:2019年,据美联社报道,一名间谍利用AI生成的个人资料和图片,在全球知名的职场社交平台LinkedIn上欺骗联系人,包括政治专家和政府内部人员[1][2]。这位30多岁的女性 2023-11-137评论
AnQuanKeInfo 2021-09 补丁日:Chrome多个漏洞安全更新通告 ZONE.CI 全球网:0x01 漏洞详情 2021年09月14日,Google发布了Chrome的9月份安全更新,事件等级:高危,事件评分:8.4。 Chrome是热门的网络浏览器,同时底层的V 2023-11-132评论