AnQuanKeInfo Android平台战场:2019年上半年安全事件总结分析 序言 智能手机每个人都在用,甚至已经成了生活的必需品,占据了人们每天的大部分时间,手机屏幕已经成为很多人的第一屏幕。随着智能手机的不断更新,相应的手机APP种类 2024-01-142评论
AnQuanKeInfo 银钩:针对国内网银用户的钓鱼的攻击活动 概述 电信网络诈骗犯罪让民众蒙受巨大损失。在持续高发的电信网络诈骗案中,不法分子依托电信互联网络,利用各种技术手段,假冒亲属朋友、公职人员,跨国、跨境、跨区域诱 2024-01-144评论
AnQuanKeInfo 深入分析Mimikatz:WDigest 0x00 前言 Mimikatz是个非常强大工具,我们曾打包过、封装过、注入过、使用powershell改造过这款工具,现在我们又开始向其输入内存dump数据。 2024-01-146评论
AnQuanKeInfo 玩转Hacker101 CTF(一) 最近打算到hackone上混混,意外的发现了hack101 CTF这个东东,读了一下说明,貌似是只要在这个CTF中取得一定的分数就会收到hackone平台的私人 2024-01-140评论
AnQuanKeInfo 黑吃黑:揭秘狗推团伙利用裸贷照片等诱惑性手段的攻击活动 前言 裸条(裸贷)是在进行借款时,以借款人手持身份证的裸体照片替代借条。“裸条”借贷值得关注——女大学生用裸照获得贷款,当发生违约不还款时,放贷人以公开裸体照片 2024-01-149评论
AnQuanKeInfo Hyper-V的基本知识学习 最近看了BlackHat2018的议题《Hardening Hyper-V through offensive security research》,觉得很有兴 2024-01-140评论
AnQuanKeInfo AI与安全「2」:Attack AI(2)破坏模型完整性——逃逸攻击 前言 本文是《AI与安全》系列文章的第三篇。在前文中,我们介绍了Attack AI的基础概念,即黑客对AI发起的攻击,主要可以分为三种攻击类型,破坏模型完整性、 2024-01-144评论
AnQuanKeInfo 玩转靶机:symfonos1 + symfonos2 + matrix_v3 0x00 前言 对几个靶机的渗透过程全纪录,分享出来,共同学习,不足之处敬请指正。0x01 symfonos1 探测靶机IP地址:为192.168.88.148 2024-01-146评论
AnQuanKeInfo CVE–2019-1132漏洞修复后仍可被利用 CVE–2019-1132是Windows kernel中的一个空指针引用漏洞。空指针引用漏洞已经消失多年了,但仍然被用于恶意软件攻击中。本文介绍CVE-201 2024-01-148评论
AnQuanKeInfo babyaeg——自动化之路初探 babyaeg是强网杯的一道pwn。本题的场景不太常见,普通的pwn一般提供binary,然后在远端启动服务,由做题人将binary分析清楚后,形成exp攻击远 2024-01-143评论
AnQuanKeInfo WebLogic安全研究报告 可能是你能找到的最详细的WebLogic安全相关中文文档 序 从我还未涉足安全领域起,就知道WebLogic的漏洞总会在安全圈内变成热点话题。WebLogic爆 2024-01-145评论
AnQuanKeInfo Chakra漏洞调试笔记3——MissingValue 0x0 Array Javascript中Array是一种特殊的Object。Chakra中的Array继承自DynamicObject,Chakra中有三种A 2024-01-148评论
AnQuanKeInfo 灰帽黑客进阶秘籍之二——Linux格式化字符串漏洞实战篇 前言 hello,大家好,我又来更新文章了,这次写的文章是Linux下的格式化字符漏洞实现,希望通过这篇文章的5个不同难度的实验我们都能了解掌握该漏洞的原理/调 2024-01-144评论
AnQuanKeInfo Webmin远程命令执行漏洞(CVE-2019-15107)深入分析 漏洞描述 近日Webmin被发现存在一处远程命令执行漏洞,经过分析后,初步猜测其为一次后门植入事件。 Webmin是目前功能最强大的基于Web的Unix系统管理 2024-01-144评论
AnQuanKeInfo 爱加密第二季度 全国移动App安全性研究报告 移动应用面临的风险与日俱增,不法分子的攻击手法层出不穷,造成的危害和影响也不可小觑。国家为了营造更安全健康的网络环境,对相关行为的约束已上升至法律法规层面。《网 2024-01-144评论
AnQuanKeInfo 精彩回顾 | ISC2019第七届互联网安全大会 第七届互联网安全大会官网:https://isc.360.com 资料下载:https://b2f9b4.link.yunpan.360.cn/lk/surl_ 2024-01-143评论
AnQuanKeInfo LAN内利用ARP流量的VID Tag传输数据 0x00 前言 这篇文章中我想就ARP流量再一次进行讨论,在此之前,于我的上一篇文章 中我们已经谈论过这个话题——通过ARP流量传输数据,以及使用NativeP 2024-01-144评论
AnQuanKeInfo 缓冲区机制详解 在最近的几场比赛中,部分赛题牵扯到缓冲区的知识,之前对这块的知识还不够特别的理解,所以抽时间来总结一下。 一、什么是缓冲区机制 首先我们要知道什么是缓冲区 总的 2024-01-143评论
AnQuanKeInfo Laravel由destrcuct引起的两处反序列化RCE分析 laravel本身没有反序列化的调用机制,只有依赖于二次开发或者敏感函数才能触发反序列化。在Laravel5.3以后的版本引入IlluminateBroadca 2024-01-140评论
AnQuanKeInfo kn0ck suctf19 writeup kn0ck诚招大佬,联系邮箱[email protected] pwnBabyStack main函数的f5有点问题,所以直接看反汇编 .tex 2024-01-146评论
AnQuanKeInfo Microsoft Outlook UAF漏洞分析——CVE-2019-1199 概述 R.J. Lares®研发团队的McDown(@BeetleChunks)在最新版本的Microsoft Outlook中发现了一个关键的远程代码执行漏洞 2024-01-142评论
AnQuanKeInfo 工控安全入门(一)—— Modbus协议 最近参加了工控安全方面的比赛,也了解了一些工控安全方面的知识,这次就和大家分享一下工控领域常用的modbus协议的相关知识。 modbus基础知识 modbus 2024-01-140评论
AnQuanKeInfo MyBB <= 1.8.20:从存储型XSS到RCE漏洞深度分析 MyBB是国际上非常优秀的免费论坛软件,最大的特色是简单但是功能却出奇的强大,支持多国语言,可以分别设置前台后台的语言。 MyBB作为一个开源项目,拥有活跃的社 2024-01-141评论
AnQuanKeInfo 工控安全入门(二)—— S7comm协议 在上一次的文章中我们介绍了施耐德公司的协议modbus,这次我们把目标转向私有协议,来看看另一家巨头西门子的S7comm。首先要说明,这篇文章中的内容有笔者自己 2024-01-143评论
AnQuanKeInfo CVE-2019-0708 metasploit EXP分析 0x00 漏洞背景 2019年09月07日rapid7在其metasploit-framework仓库公开发布了CVE-2019-0708的利用模块,漏洞利用工 2024-01-147评论