勒索软件 Jaff 深入分析 AnQuanKeInfo

勒索软件 Jaff 深入分析

勒索软件 Jaff 最早是在2017年春季开始散布的,但是它被很大程度上忽视了,因为它的爆发时间与 WannaCry 相同。在当时, Jaff 没有受到太多关注
1月政企终端安全态势分析报告 AnQuanKeInfo

1月政企终端安全态势分析报告

报告说明
终端是政企内部网络不可或缺的组成部分,其安全状况与组织内每个成员息息相关。在很多情况下,终端也是内部网络和外部网络的连接点,是外部恶意程序进入内部网络
三层网络靶场搭建&MSF内网渗透 AnQuanKeInfo

三层网络靶场搭建&MSF内网渗透

在最近的CTF比赛中,综合靶场出现的次数越来越多,这种形式的靶场和真实的内网渗透很像,很贴合实际工作,但我们往往缺少多层网络的练习环境。本文通过VMware搭建
Anatova勒索病毒详细分析 AnQuanKeInfo

Anatova勒索病毒详细分析

前言
在今年1月22日McAfee官方博客发布文章称在发现了一个私有的点对点(p2p)网络中被发现一个新的勒索软件系列,并根据留下的勒索信息命名为Anatova
phpok 最新版(5.1) 审计 AnQuanKeInfo

phpok 最新版(5.1) 审计

前言
最近审了一下phpok,能力有限,目前找到的大部后台一些能利用的洞,涉及到的漏洞类型也挺多的,能getshell,在这里分享一些自己的拙见~
基本分析