全国移动App第三季度安全研究报告 AnQuanKeInfo

全国移动App第三季度安全研究报告

ZONE.CI 全球网:2021年10月,北京智游网安科技有限公司(爱加密)联合移动互联网系统与应用安全国家工程实验室(以下简称:国家工程实验室)发布了《全国移动App风险监测评估报告》(2021年3
TCTF 2021——buggyLoader 题目分析 AnQuanKeInfo

TCTF 2021——buggyLoader 题目分析

ZONE.CI 全球网:0x01 题目简介
前段时间TCTF 2021总决赛上出了一道java反序列化题目,碰巧前不久刚分析过shiro反序列化漏洞,如果在了解过shiro反序列化漏洞的重难点之后再看
后门防御-Neural Cleanse分析及复现 AnQuanKeInfo

后门防御-Neural Cleanse分析及复现

ZONE.CI 全球网:前言
在安全领域,提到防御,其实分为两类,一类是做检测detection,一类是做缓解mitigation,当然最好就是将两类集成在一起。在后门防御领域也是一样,就检测来说,我
CFI技术新探索——struct_san AnQuanKeInfo

CFI技术新探索——struct_san

ZONE.CI 全球网:一、背景
C/C++开发的应用程序,长久以来存在内存破坏类的安全问题。当攻击者掌握了目标程序的漏洞后,就可以开发漏洞利用程序劫持目标程序的控制流。早期的漏洞利用是采用代码注入的
利用数据链路层攻击LTE AnQuanKeInfo

利用数据链路层攻击LTE

ZONE.CI 全球网:摘要
以前的 LTE 协议安全工作为物理层(第一层)和网络层(第三层)确定了关键的攻击向量。然而,数据链路层(第二层)协议仍然是现有 LTE 安全研究中的一个盲点。
在本文中,