AnQuanKeInfo D-Link DIR-3060 命令注入漏洞 CVE-2021-28144 ZONE.CI 全球网:概述 D-Link DIR-3060(运行固件版本低于 v1.11b04)存在认证后命令注入漏洞。认证用户能够以系统管理员 “admin” 的身份执行任意命令,并且具有 roo 2023-11-131评论
AnQuanKeInfo 美一学区网安保险额飙升334% ZONE.CI 全球网:第206期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站 2023-11-1311评论
AnQuanKeInfo 应急响应-Yara规则木马检测 ZONE.CI 全球网:最近小编在研究应急响应中用到的相关技术,应急响应中必然要和恶意程序、webshell打交道,下面小编来给同学们推荐一款开源的恶意程序检测工具,让我们来一起动手实践一下吧~Yar 2023-11-136评论
AnQuanKeInfo 活动 | BSRC助力成长计划 | 2022一起继续前行 ZONE.CI 全球网:活动简介 星耀未来 万象启新 BSRC开启助力成长计划 所有白帽在2022年内提交的 首个高危/严重漏洞 享3倍安全币奖励 另有年度累计积分奖励 与日常月度奖励叠加 2022 2023-11-133评论
AnQuanKeInfo 1月25日每日安全热点 - 针对WhisperGate恶意软件的分析 ZONE.CI 全球网:漏洞 VulnerabilityCVE-2022-0218:WordPress电子邮件模板设计器-高严重性跨站点脚本 https://threatpost.com/wordpr 2023-11-133评论
AnQuanKeInfo Chrome-V8-CVE-2021-30599 ZONE.CI 全球网:早在chrome一次更新修复该漏洞后就关注到了这个漏洞,不过当时是一个研究者一次提交了两个漏洞,还都是21000美元的高悬赏,我当时只注意到了CVE-2021-30598的两次 2023-11-137评论
AnQuanKeInfo BPF之路四JIT源码分析 ZONE.CI 全球网:https://stackoverflow.com/questions/39998050/how-to-get-linux-ebpf-assembly/40912405 htt 2023-11-131评论
AnQuanKeInfo SAMAccountName Spoofing域内提权漏洞分析 ZONE.CI 全球网:0x01 漏洞描述 漏洞发布的时候一直有项目,没时间去看这个漏洞,当时只大体看了一下代码,只了解了一下具体利用跟流程,现在对此漏洞做一个分析,并看一下对于跨域此漏洞还能否利用。 2023-11-131评论
AnQuanKeInfo modsecurity 搭建web安全防火墙和流量检测 ZONE.CI 全球网:前言 因工作需要,需要调研WAF和IDS产品,我经过调研选择了Modsecurity作为Web端的防火墙防护软件和Suricata作为tcp和udp层的防护,并且通过logst 2023-11-132评论
AnQuanKeInfo 浅谈云上攻防——云服务器攻防矩阵 ZONE.CI 全球网:前言 云服务器(Cloud Virtual Machine,CVM)是一种较为常见的云服务,为用户提供安全可靠以及高效的计算服务。用户可以灵活的扩展以及缩减计算资源,以适应变化 2023-11-138评论
AnQuanKeInfo 黑暗之魂服务器被关闭,以防止黑客利用关键漏洞 ZONE.CI 全球网:第207期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站 2023-11-135评论
AnQuanKeInfo 1月26日每日安全热点 - 黑客创建欺诈性加密令牌作为"Rug Pull"骗局的一部分 ZONE.CI 全球网:漏洞 VulnerabilityApache Shenyu 更新多个漏洞 https://www.cybersecurity-help.cz/vdb/SB2022012522A 2023-11-136评论
AnQuanKeInfo ISOON2021 线下域渗透题解 ZONE.CI 全球网:ISOON2021 线下域渗透题解拓扑图注:写wp的时候因为换过一次环境,所以ip可能会有所变化~0x 01 web http://192.168.10.48/ 访问为一个wo 2023-11-135评论
AnQuanKeInfo 一文搞定MySQL盲注 ZONE.CI 全球网:0x00 前言 无论是CTF还是实战渗透测试中,SQL注入都是一个非常热门的漏洞。通常人们根据SQL注入是否有回显将其分为有回显的注入和无回显的注入,其中无回显的注入顾名思义就 2023-11-130评论
AnQuanKeInfo RWCTF 4th Desperate Cat Writeup ZONE.CI 全球网:概述 在 Real World CTF 4th 中,我很荣幸再次作为出题人参与出题。我出了一道名叫Desperate Cat 的题目,考察的是在严苛条件下 Tomcat Web 2023-11-134评论
AnQuanKeInfo 乌克兰俄罗斯局势紧张 加拿大外交部意外被黑 ZONE.CI 全球网:第208期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站 2023-11-137评论
AnQuanKeInfo 1月27日每日安全热点 - 黑客利用MSHTML漏洞监视政府和国防目标 ZONE.CI 全球网:漏洞 VulnerabilityCVE-2021-4034:Linux Polkit 权限提升漏洞通告 https://cert.360.cn/warning/detail?i 2023-11-133评论
AnQuanKeInfo 深入理解win32(十) ZONE.CI 全球网:前言 在上一节里我们主要对标准空间和通用空间进行了了解,这一节我们来了解线程以及实现进程的遍历。进程遍历 在实现进程的遍历之前,我们首先要了解进程这个概念: 进程(Proces 2023-11-133评论
AnQuanKeInfo BPF之路五JIT Spray技术 ZONE.CI 全球网:简介 JIT喷射通过JIT来绕过ASLR(地址随机化)和DEP(数据不可执行), 举个例子, 有如下JS代码 var a = (0x11223344^0x44332211^0x 2023-11-131评论
AnQuanKeInfo PHP下的RCE总结 ZONE.CI 全球网:前言 为啥加了PHP的前缀,因为Java和PHP从运行机制上讲就不是有任何相同点的东西;无论是从编程还是免杀还是代码审计…. 更何况Java安全近期才兴起,资料也极度匮乏 扯远 2023-11-134评论
AnQuanKeInfo Torvalds怒删Linux究竟为何 ZONE.CI 全球网:第209期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站 2023-11-131评论
AnQuanKeInfo 1月28日每日安全热点 - 药物检测实验室门户事件暴露了4年的数据 ZONE.CI 全球网:漏洞 VulnerabilityCVE-2021-33707:SAP NetWeaver Knowledge Management远程攻击漏洞 https://cve.mitr 2023-11-135评论
AnQuanKeInfo 在 2021 年再看 ciscn_2017 - babydriver(下):KPTI bypass、ldt_struct 的利用、pt_regs 通用内核ROP解法 ZONE.CI 全球网:对于学习过 kernel pwn 的诸位而言,包括笔者在内的第一道入门题基本上都是 CISCN2017 – babydriver 这一道题,同样地,无论是在 CTF wiki 2023-11-131评论
AnQuanKeInfo 春秋杯秋季赛“PWN梦空间” | 设计思路与解析 ZONE.CI 全球网:本题由春秋GAME伽玛实验室设计,赛后将该题的设计思路公开,供大家学习交流。00 楔子 深入梦境,你会发现,一切事物都在不断循环,随着梦境的加深,时间也变得缓慢。本题考点如下: 2023-11-132评论
AnQuanKeInfo 从重大漏洞应急看云原生架构下的安全建设与安全运营(上) ZONE.CI 全球网:前言: 近年来,云原生架构被广泛的部署和使用,业务容器化部署的比例逐年提高,对于突发重大漏洞等0day安全事件,往往给安全的应急带来重大的挑战。例如前段时间广受影响的重大漏洞的 2023-11-1339评论