AnQuanKeInfo DDCTF2019官方Write Up——Android篇 作者:bin233 唐山师范学院/大四/DDCTF2019 Android方向 TOP2 第三届DDCTF高校闯关赛鸣锣开战,DDCTF是滴滴针对国内高校学生举 2023-12-072评论
AnQuanKeInfo 由Feal-4密码算法浅谈差分攻击 Feal-4密码算法在密码分析史上有重要的地位,差分分析就是针对该算法首次提出,是一个很好的学习范例。*ctf2019就有一道相关的问题。可能是由于已经不存在现 2023-12-071评论
AnQuanKeInfo 使用SMB绕过PHP远程文件包含限制 简介 在这篇文章中,我分享一下PHP程序中的远程文件包含漏洞,它经常会在文件包含中被利用。尽管PHP环境已经配置了禁止从远程的HTTP/FTP URL包含文件, 2023-12-071评论
AnQuanKeInfo 5月16日每日安全热点 - 响尾蛇APT组织针对巴基斯坦的定向攻击事件分析 漏洞 VulnerabilityCVE-2019-3724 RSA NetWitness 认证绕过漏洞 http://t.cn/EK0CDXcCisco Web 2023-12-070评论
AnQuanKeInfo DDCTF2019官方Write Up——Web篇 0x01:滴~ 题目链接:http://117.51.150.246/index.php?jpg=TmpZMlF6WXhOamN5UlRaQk56QTJOdz0 2023-12-070评论
AnQuanKeInfo 盘点远程桌面服务远程代码执行漏洞POC打开方式 2019年05月15日,微软公布了5月的补丁更新列表,在其中存在一个被标记为严重的RDP(远程桌面服务)远程代码执行漏洞,攻击者可以利用此漏洞远程无需用户验证通 2023-12-074评论
AnQuanKeInfo DDCTF2019官方Write Up——Reverse篇 第三届DDCTF高校闯关赛鸣锣开战,DDCTF是滴滴针对国内高校学生举办的网络安全技术竞技赛,由滴滴出行安全产品与技术部顶级安全专家出题,已成功举办两届。在过去 2023-12-075评论
AnQuanKeInfo vaeThink v1.0.1 代码执行漏洞挖掘分析 0x01 引言 本文是对一个小众CMS(vaeThink v1.0.1)进行分析、代码执行漏洞挖掘和审计过程的记录,该CMS基于ThinkPHP5开发。作为一名 2023-12-073评论
AnQuanKeInfo 招聘|全球能源互联网研究院信息通信研究所(南京)诚招网络安全人才 公司简介: 全球能源互联网研究院有限公司是国家电网公司直属科研单位,国内首家专业从事全球能源互联网关键技术和设备开发的高端研发机构。在网络安全领域,联研院主要从 2023-12-076评论
AnQuanKeInfo 记一次利用XLM宏投放远控工具的垃圾邮件活动 五月假期后上班的前几天,发现了一个很有意思的邮件,附件是一个xls文档。依稀记得这个文档在5月5号前后VT上并没有多少家杀软报毒。在虚拟机中打开文档,呈现了这样 2023-12-074评论
AnQuanKeInfo 路由器漏洞挖掘之 DIR-850/645 命令执行漏洞复现 前言 这次来分析两个比较经典的路由器命令执行漏洞,DIR-850 和 DIR-645 的 RCE,漏洞成因都是由于参数拼接不当造成的。漏洞分析 根据前一篇文章中 2023-12-074评论
AnQuanKeInfo 详细分析一款移动端浏览器安全性 0x00 前言 在3月底时,我们报告了一款移动端浏览器中存在下载并运行未验证代码的潜在漏洞。今天我们将详细分析漏洞成因以及黑客利用该漏洞的具体方式。 我们想知道 2023-12-075评论
AnQuanKeInfo DC2-DC4:vulnhub靶机渗透测试 靶机环境及下载 dc1-dc6靶机下载地址:http://www.five86.com/ DC2靶机ip:192.168.56.160 DC3靶机ip:192. 2023-12-073评论
AnQuanKeInfo 深入分析Windows系统DHCP漏洞(CVE-2019-0726) 0x00 前言 微软发布1月份补丁时,人们发现竟然有关于DHCP客户端存在严重漏洞的信息(CVE-2019-0547)。这个漏洞CVSS评分很高,微软也没有立即 2023-12-074评论
AnQuanKeInfo 渗透测试实战——DC-5+DC-6靶机入侵 前言 hello,大家好!爱写靶机文章的我又来了…最近工作忙到飞起,根本没空忙自己的事情..所以迟迟没有更新,这次给大家带来的是DC-5、DC-6的靶机wp,本 2023-12-073评论
AnQuanKeInfo 第一届HDCTF Write up 有幸参与海南大学组织举办的第一届HDCTF,听说难度中等偏易,刚刚入手CTF的我认为这是一次很好的练习以及学习机会。便兴冲冲的参与啦!MISC 首先,自认为mi 2023-12-074评论
AnQuanKeInfo 移动应用安全基础篇——解密iOS加密数据 介绍 如今,在做APP安全测试的时候,越来越多的APP数据使用加密传输,一般的做法都需要去逆向APP并寻找到加解密算法。今天主要介绍一下iOS的一些逆向基础知识 2023-12-074评论
AnQuanKeInfo 滥用jQuery导致CSS时序攻击 vector illustrations of busy concepts, running out of time.亚瑟·萨夫尼斯(Arthur Saftne 2023-12-070评论
AnQuanKeInfo 【缺陷周话】第36期:弱验证 1、弱验证 弱验证是指由于应用程序验证不足导致浏览器执行恶意代码。当不受信任的数据进入 Web 应用程序,应用程序会动态生成网页,在页面生成期间,由于应用程序依 2023-12-070评论
AnQuanKeInfo 2019第三届强网杯部分WP 强网先锋-上单 访问网站文件log文件,发现ThinkPHP 远程命令执行漏洞强网先锋-辅助 废话不多说直接怼脚本 Crypto-Copperstudy fla 2023-12-074评论
AnQuanKeInfo 精彩回顾 |2019补天白帽大会 报名通道:https://360.miting.net.cn/?mid=1496318113105190b189173c4938c899(请注明来自安全客)平台 2023-12-073评论
AnQuanKeInfo 精彩回顾|Mosec2019移动安全技术峰会 活动简介 MOSEC移动安全技术峰会始办于2015年,由盘古团队和POC主办,至今已成功举办四届。这四年里,MOSEC立足于高质量的安全技术,覆盖iOS、And 2023-12-072评论
AnQuanKeInfo Linux Kernel 初探(一)BabyKernel 写在前面 这篇博客是记录入门 Linux kernel 的心得和体会,一直以来对内核知识都较为感兴趣,下面就开始第一个 kernel pwn 的旅程(题目来自于 2023-12-074评论
AnQuanKeInfo 路由器漏洞挖掘之 DIR-815 栈溢出漏洞分析 这次笔者来复现一个比较经典的栈溢出漏洞:D-link dir-815 栈溢出。其实这个路由器的栈溢出漏洞的利用方式和之前 DVRF 靶机平台的栈溢出例子大同小异 2023-12-071评论
AnQuanKeInfo 一步步学习Webassembly逆向分析方法 在强网杯2019线上赛的题目中,有一道名为Webassembly的wasm类型题,作为CTF新人,完全没有接触过wasm汇编语言,对该类型无从下手,查阅相关资料 2023-12-076评论