AnQuanKeInfo 【技术分享】我可能是用了假的隐身模式 小编:文章提了一个探测chromium内核浏览器当前是否处于隐身模式的通用思路和具体实现,大家可以发散思维,搞一些有趣的事情。0x01 隐身模式 隐身模式会打开 2023-12-073评论
AnQuanKeInfo 【技术分享】通过劫持DNS解析服务器攻击目标 翻译:pwn_361 预估稿费:300RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿前言 在前一篇研究中,我们探讨了当解析服务器的 2023-12-072评论
AnQuanKeInfo 【知识】1月21日 - 每日安全知识热点 热点概要:Apache Struts 远程代码执行(devMode开启)、Adobe Acrobat Reader的JPEG解码器的远程代码执行、Windows 2023-12-072评论
AnQuanKeInfo 【知识】1月22日 - 每日安全知识热点 热点概要:后门利用DNS传送信息绕过杀毒软件、装了这个主题包,就被拿system shell?、Docker安全基础、33c3ctf中一个精彩web题分享,ph 2023-12-074评论
AnQuanKeInfo 【木马分析】解密具有完善支付体系的新型勒索软件Spora 翻译:petale 预估稿费:200RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿0x00 前言 今天一个名为Spora的新勒索软 2023-12-073评论
AnQuanKeInfo 【技术分享】JSONP注入实战指南 翻译:shan66 预估稿费:200RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿JSONP注入是一种鲜为人知却又相当普遍和危险的 2023-12-071评论
AnQuanKeInfo 【漏洞分析】CVE-2016-7281:IE/Edge同源策略绕过漏洞 翻译:vector 预估稿费:100RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿前言 SOP(同源策略)可以说是Web安全的最核 2023-12-073评论
AnQuanKeInfo 【技术分享】shellcode编程:在内存中解析API地址 翻译:myswsun 预估稿费:200RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿0x00 前言针对Windows的所有的与位置 2023-12-073评论
AnQuanKeInfo 【知识】1月23日 - 每日安全知识热点 热点概要:利用符号执行去除控制流平坦化、利用pdf绕过IE浏览器的xss过滤器、JSONP注入实战指南、Microsoft Power Point 2016-j 2023-12-071评论
AnQuanKeInfo 【国际资讯】Hadoop和Couchdb成为新一波数据库攻击的目标 翻译:Dreamrider 预估稿费:100RMB(不服你也来投稿啊!) 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿前言 最近,一些经 2023-12-071评论
AnQuanKeInfo 【技术分享】Android程序反混淆利器——Simplify工具 问题背景 Android程序代码混淆是Android开发者经常用来防止app被反编译之后迅速被分析的常见手法。在没有混淆的代码中,被反编译的Android程序极 2023-12-071评论
AnQuanKeInfo 【招聘】挖财网络诚意招聘(期权激励等大波福利就等你来 杭州) 投递简历邮箱:[email protected](请注明来源安全客) 企业介绍 挖财,成立于2009年,定位于“老百姓的资产管家”,以“智慧财富,人人可享”为使命 2023-12-073评论
AnQuanKeInfo 【知识】1月24日 - 每日安全知识热点 热点概要:物联网(IoT)安全和隐私建议报告、Cisco:Magic WebEx URL允许任意远程命令执行、逆向TP-Link HS110、ios 10.2. 2023-12-072评论
AnQuanKeInfo 【知识】1月26日 - 每日安全知识热点 热点概要:GNU screen root exploit(PoC)、通过DCOM的横向运动:part 2、构造存在xxe检测epub格式电子书检测apple、g 2023-12-072评论
AnQuanKeInfo 【漏洞预警】Cisco WebEx奇葩漏洞: 浏览器插件存在任意远程代码执行漏洞(含EXP) Cisco的WebEx extension(jlhmfgmfgeifomenelglieieghnjghma)拥有约2,000万活跃用户,并且它也是思科Webe 2023-12-071评论
AnQuanKeInfo 【知识】1月25日 - 每日安全知识热点 热点概要:逆向C++虚函数、Systemd v228本地root漏洞(CVE-2016-10156)、如何在非越狱的iOS上伪造GPS、CFG机制分析、安全客2 2023-12-074评论
AnQuanKeInfo 【知识】1月27日 - 每日安全知识热点 热点概要:LeakedSource似乎已经离线、iOS 10.2的开源越狱、利用白名单模块xss绕过Cisco: WebEx1.0.5实现任意命令执行、CVE- 2023-12-072评论
AnQuanKeInfo 【知识】1月28日 - 每日安全知识热点 热点概要:OpenSSH: CVE-2015-6565 (pty issue in 6.8-6.9) 本地权限提升(PoC)、WordPress 4.7.2 修 2023-12-074评论
AnQuanKeInfo 【知识】1月29日 - 每日安全知识热点 热点概要:脏牛漏洞所有的PoC集合、opensns最新版前台getshell、特朗普的移民召回令、74cms 注入利用当、在最新的Windows 10 v160 2023-12-075评论
AnQuanKeInfo 【知识】1月30日 - 每日安全知识热点 热点概要:Jenkins-LDAP (CVE-2016-9299) 反序列化漏洞分析 、ShmooCon2017视频集合、一种新型蠕虫:花瓣CORSBOT蠕虫 2023-12-072评论
AnQuanKeInfo 【惊喜】大年初一~初三安全客APP浏览随机掉落现金红包! 小编在此悄悄告诉大家,安全客携手360SRC、滴滴SRC、i春秋、京东SRC、四叶草安全、唯品会SRC为小伙伴们准备了丰厚的新年礼物。大年初一至初三,一大波红包 2023-12-073评论
AnQuanKeInfo 【知识】2月3日 - 每日安全知识热点 热点概要:WordPress REST API 内容注入分析 、SMBv3拒绝服务0day(PoC)、gitlab 删库事故回顾、linux漏洞利用建议工具、P 2023-12-074评论
AnQuanKeInfo 【技术分享】HEVD Kernel Exploitation--Uninitialized Stack & Heap 0x00前言我是菜鸟,大牛们请喷T.T HEVD是HackSys的一个Windows的训练项目,是一个存在漏洞的内核的驱动,里面存在多个漏洞,通过Control 2023-12-072评论
AnQuanKeInfo 【木马分析】利用微软签名文件加载的Graftor变种分析 翻译:興趣使然的小文 预估稿费:190RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿前言 DLL劫持如今已不是一项新技术,但这并 2023-12-073评论
AnQuanKeInfo 【技术分享】利用 Flash 远程检测客户端安装的杀软 翻译:阿诺斯基 预估稿费:100RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿本文将提供一种检测用户已安装的杀软的可能的方法。如果 2023-12-073评论