使用goby检测log4j漏洞 AnQuanKeInfo

使用goby检测log4j漏洞

ZONE.CI 全球网:一、前言
前段时间的Log4j漏洞影响很广泛,网上已经公开了很多地方的利用方式,而平时用goby较多,就想利用goby的指纹识别对目标定向检测。这篇文章就从Apache Sol
Tomcat 内存马技术分析(一)—— Filter型 AnQuanKeInfo

Tomcat 内存马技术分析(一)—— Filter型

ZONE.CI 全球网:内存马技术早在前几年就已经在广泛使用,通俗的名字为不落地马或者无文件马。这种马的实现技术相对于传统马来说更为复杂,但是随着产品安全防护等级的不断提高,内存马技术也就运用而生。好
深入理解win32(十一) AnQuanKeInfo

深入理解win32(十一)

ZONE.CI 全球网:前言
在上一节里面我们实现了进程的遍历以及初步了解了线程,在这一节里面我们继续来对线程控制来进行探究。线程控制
我们首先来看两个api
SuspendThread
用来挂起线程
Titano Finance攻击事件分析 AnQuanKeInfo

Titano Finance攻击事件分析

ZONE.CI 全球网:0x1 事件背景
Titano是加密领域中较好的自动质押和自动复利协议,它的定位是通过Titano自动质押协议或TAP引领DeFi的革命,TAP是一种新的金融协议,使质押更容易
美国认为俄罗斯黑客攻击了国防承包商 AnQuanKeInfo

美国认为俄罗斯黑客攻击了国防承包商

ZONE.CI 全球网:第221期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。
欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站
CodeQL U-Boot Challenge(C/C++) AnQuanKeInfo

CodeQL U-Boot Challenge(C/C++)

ZONE.CI 全球网:背景
需要在U-Boot中寻找一组9个远程代码执行漏洞
漏洞点位于memcpy函数
但并非所有调用memcpy函数的都存在漏洞
所以我们需要减少误报率,找到真正存在漏洞的mem
针对Office宏病毒的高级检测 AnQuanKeInfo

针对Office宏病毒的高级检测

ZONE.CI 全球网:前言
在之前的文章——《威胁狩猎的最佳实践》里提到过一个针对钓鱼邮件的检测场景,本文会详细分享下当时使用的技巧
遵循前文提到的威胁狩猎流程,让我们从威胁假设(hypothesi
作弊蜜罐对学生钓鱼惹道德争议 AnQuanKeInfo

作弊蜜罐对学生钓鱼惹道德争议

ZONE.CI 全球网:第222期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。
欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站