AnQuanKeInfo 【资讯】Pwn2Own十周年官方总结:黑客大赛推动安全研究 2017年是Pwn2Own黑客大赛十周年,赛事主办方ZDI特别在官方博客发文“PWN2OWN:THE ROOT OF RESEARCH”,总结了Pwn2Own对 2023-12-072评论
AnQuanKeInfo 【资讯】3月6日 - 每日安全资讯播报 今日要闻推荐:英国正式出台《英国数字化战略》 附网络空间战略任务中文;傅莹:今年将开展网络安全法执法检查重点关注个人信息保护;担心投票系统被黑,详解荷兰政府为何 2023-12-071评论
AnQuanKeInfo 【技术分享】通过内核地址保护措施,回顾Windows安全加固技术 翻译:shan66 预估稿费:200RMB(不服你也来投稿啊!) 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投前言 在2011年的时候,W 2023-12-073评论
AnQuanKeInfo 【技术分享】SMB 拒绝服务漏洞在web应用上的利用 翻译:why233 预估稿费:110RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿前言 CVE-2017-0016 SMB 0 d 2023-12-071评论
AnQuanKeInfo 【技术分享】利用ssrf漏洞获取google内部的dns信息 翻译:派大星 预估稿费:100RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿前言 一月下旬,我发现和向谷歌VRP部门报告了tool 2023-12-073评论
AnQuanKeInfo 【技术分享】菜谈安全:CloudBleed事件感想录 作者:cyg07@360Gear Team 预估稿费:300RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿前言 本文的动机主要是近 2023-12-072评论
AnQuanKeInfo 【白帽故事】补天第一白帽衰大的爱情故事:跟我回乌鲁木齐 衰大简介 补天平台白帽排行榜长期位居前列 补天平台2015年度团队第一名 补天平台POI团队核心成员 安全盒子团队核心成员作者按 采访衰大之前 我以为这样的爱情 2023-12-071评论
AnQuanKeInfo 【北京招聘】趣店安全招聘(六险一金,公积金全额缴纳,巨额餐补) 简历投递至:[email protected] (请注明来源安全客)公司简介趣店集团成立于2014年3月,是服务于年轻人的消费金融平台,经过三年的稳 2023-12-073评论
AnQuanKeInfo 【技术分享】ROP技术入门教程 翻译:beswing 预估稿费:200RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿前言 不可否认的是,不管是CTF赛事,还是二进 2023-12-073评论
AnQuanKeInfo 【北京招聘】好未来集团招聘安全工程师(上班免打卡、50万免息房贷、吃喝不愁) 简历请投至:[email protected](注明来自安全客) 企业介绍 好未来(NYSE:XRS),是一家中国领先的K12教育科技企业,以科技驱动、 2023-12-074评论
AnQuanKeInfo 【资讯】3月7日 - 每日安全资讯播报 今日要闻推荐:美国网络司令部未来五到十年的发展规划;新加坡政府设立网络安全实验室;从IBM三大前沿科技看量子计算、认知计算和区块链;潘建伟:量子通信可解决安全信 2023-12-074评论
AnQuanKeInfo 【知识】3月7日 - 每日安全知识热点 热点概要:S2-045:远程代码执行漏洞、滥用协议加载本地文件,导致绕过HTML5沙箱,打开弹出窗口等高危操作、逆向Samsung S6 SBOOT – par 2023-12-079评论
AnQuanKeInfo 【技术分享】HEVD内核漏洞训练之SMEP绕过 传送门 【技术分享】HEVD内核漏洞训练——陪Windows玩儿0x00 前言 这篇的内容比较基础,也比较好玩,当然,一直看到袁哥提到的DVE bypass m 2023-12-071评论
AnQuanKeInfo 【CTF攻略】ZCTF Pwn500 GoodLuck详解 作者:Ox9A82 预估稿费:200RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿关于 这是这几天刚刚结束的ZCTF中的一道500 2023-12-071评论
AnQuanKeInfo 【技术分享】针对蒙古政府的鱼叉式钓鱼攻击分析 翻译:testvul_001 预估稿费:120RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿前言 FireEye近期观察到一个针对 2023-12-072评论
AnQuanKeInfo 【技术分享】绕过三星的实时内核保护 翻译:牧野之鹰 预估稿费:200RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿前言 传统上,操作系统的内核是位于攻击者和对目标系统 2023-12-075评论
AnQuanKeInfo 【漏洞分析】S2-045 原理初步分析(CVE-2017-5638) 作者:angelwhu 传送门:【重大漏洞预警】Struts 2 远程代码执行漏洞(CVE-2017-5638)(含PoC)0x00 漏洞公告 请看https: 2023-12-071评论
AnQuanKeInfo 【北京招聘】全球能源互联网研究院招聘信息安全工程师(国家电网公司直属科研单位) 简历投递:[email protected](请注明来自安全客)公司简介全球能源互联网研究院(以下简称“联研院”)是国家电网公司直属科研单位,国内首家专 2023-12-074评论
AnQuanKeInfo 【资讯】3月8日 - 每日安全资讯播报 今日要闻推荐:从黑客干预大选看大国博弈与国际网络安全冲突风云;美知名机构未来评估产品安全将新增网络安全标准;俄媒:奥巴马政府曾利用黑客破坏朝鲜导弹发射;Stru 2023-12-074评论
AnQuanKeInfo 【知识】3月8日 - 每日安全知识热点 热点概要:【下载】维基解密发布关于CIA的全球隐蔽黑客计划资料合集种子文件、几篇不错的s2-045漏洞分析、对Kerberos安全认证协议的一些研究、反侦测的艺 2023-12-074评论
AnQuanKeInfo 【新闻】维基解密公开8700多份CIA绝密文件,黑客攻击计划浮出水面 维基解密原文:https://wikileaks.org/ciav7p1/ 中新网3月8日电综合外媒消息,“维基解密”网站公布了约8700多份文件,据称是美国 2023-12-072评论
AnQuanKeInfo 【技术分享】使用postMessage()和WebSocket重连来窃取你Slack的Token 翻译:WisFree 预估稿费:200RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿长话短说 我可以创建一个恶意页面并用它将你的S 2023-12-073评论
AnQuanKeInfo 【技术分享】Windows8.1中的沙箱逃逸问题 翻译:Ox9A82 预估稿费:200RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿前言 这篇文章要讲解一个Windows 8.1系 2023-12-073评论
AnQuanKeInfo 【木马分析】XcodeGhost或重出江湖,Google Play大量APP被植入恶意代码 翻译:興趣使然的小胃 预估稿费:200RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿一、前言 最近,我们发现Google Play 2023-12-072评论
AnQuanKeInfo 【技术分享】0patch一个0day漏洞:Windows gdi32.dll内存披露(CVE-2017-0038) 翻译:啦咔呢 预估稿费:200RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿前言 你可能已经注意到,上一个补丁星期二并没有到来。结 2023-12-074评论