ATT&CK威胁检测技术在云工作负载的实践 AnQuanKeInfo

ATT&CK威胁检测技术在云工作负载的实践

ZONE.CI 全球网:随着云计算、云原生技术的蓬勃发展,越来越多的业务正以数字化的形态运转在以主机和容器为代表的云工作负载上。从日益新增的新型攻击威胁来看,保护云工作负载安全将成为今后网络安全防护的
QEMU逃逸初探(一) AnQuanKeInfo

QEMU逃逸初探(一)

ZONE.CI 全球网:00 前言
在 HWS2021 入营选拔比赛的时候,遇到了一道 QEMU 逃逸的题目,那个时候就直接莽上去分析了一通,东拼西凑的把 EXP 写了出来。但实际上并没有怎么理解其具
逃逸——当net命令被禁用 AnQuanKeInfo

逃逸——当net命令被禁用

ZONE.CI 全球网:起因
之前做权限维持的时候在虚拟机上添加了很多用户,后来想起后准备删除,但是这时安装了某AV。
使用命令删除
net user /admin delete以前遇到杀软添加用户会
Impress-CMS-1.4.2-自动任务处rce AnQuanKeInfo

Impress-CMS-1.4.2-自动任务处rce

ZONE.CI 全球网:前言
ImpressCMS 是一个开源内容管理系统,旨在轻松安全地管理多语言网站。
自动任务处存在任意代码执行,从而导致RCE功能点分析
cms安装好之后,登陆管理员账号密码。
PrintSpoofer提权原理探究 AnQuanKeInfo

PrintSpoofer提权原理探究

ZONE.CI 全球网:相关工具实现在文章中列出
前言
在安全研究员itm4n发布了PrintSpoofer提权的思路,整体思路其实也是通过中继获取SYSTEM令牌,再通过模拟令牌执行命令。
另有区别
人工智能的梦魇:对抗攻击 AnQuanKeInfo

人工智能的梦魇:对抗攻击

ZONE.CI 全球网:前言
对于人工智能系统而言,对抗样本的存在是其面临最大的威胁之一,因为对抗样本仅需要针对模型生成特定扰动即可,而相比之下,数据投毒等攻击手段还需要攻击者可以控制训练集等,对攻击
WatchAD攻防实战 AnQuanKeInfo

WatchAD攻防实战

ZONE.CI 全球网:WatchAD攻防实战
WatchAD是0KEE Team研发的开源域安全入侵感知系统,WatchAD收集所有域控上的事件日志和kerberos流量,通过特征匹配、Kerber
有趣的 LD_PRELOAD AnQuanKeInfo

有趣的 LD_PRELOAD

ZONE.CI 全球网:前言
LD_PRELOAD 是 Linux 系统中的一个环境变量,它可以影响程序的运行时的链接(Runtime linker),它允许你定义在程序运行前优先加载的动态链接库。如
安全人员利用人工智能猜解银行卡密码 AnQuanKeInfo

安全人员利用人工智能猜解银行卡密码

ZONE.CI 全球网:第138期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。
欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站
对tenda(V15.03.06.42_mips)进行getshell AnQuanKeInfo

对tenda(V15.03.06.42_mips)进行getshell

ZONE.CI 全球网:第一次对mips架构的路由器进行分析,整体来说和arm架构的差不多,但是rop利用起来要更加繁琐一点,需要利用到的软件有ida的插件mipsrop。
mips架构简介寄存器寄存
阿里云安全勒索月度报告(2021年9月) AnQuanKeInfo

阿里云安全勒索月度报告(2021年9月)

ZONE.CI 全球网:前言
在云上传播勒索病毒主要通过网络漏洞的方式进入受害者的服务器,加密服务器上的文件或者数据,要求交付赎金来解密自己的数据,勒索病毒往往会给受害者带来巨大的不可挽回的数据损失和
新型网络犯罪攻防技术研究 AnQuanKeInfo

新型网络犯罪攻防技术研究

ZONE.CI 全球网:作者:风起
前言
​ 大家好,我是风起。本次带来的是对于新型网络犯罪的渗透研究,区别于常规的渗透测试任务,针对该类站点主要核心不在于找出尽可能多的安全隐患,更多的聚焦于 数据
模型窃取攻击 AnQuanKeInfo

模型窃取攻击

ZONE.CI 全球网:前言
人工智能系统不止存在安全问题,还存在隐私问题,安全问题已经受到了广泛重视,对抗样本等攻击技术大家都有在讨论,相比之下,AI的隐私问题关注的人就没有那么多了,但事实上,AI
音视频通话应用状态机漏洞分析 AnQuanKeInfo

音视频通话应用状态机漏洞分析

ZONE.CI 全球网:0x0
2019 年 1 月 29 日,一个严重的漏洞在 FaceTime 群组通话被发现,它允许攻击者呼叫目标并强制目标用户没有交互的情况下接通呼叫,从而允许攻击者在目标不知