AnQuanKeInfo 看我如何发现NVIDIA GeForce Experience代码执行漏洞 0x01 前言 大家好,我是来自Chengdu University of Technology的Siyuan Yi,本人是一名安全爱好者,平时喜欢搞搞逆向,玩 2023-12-070评论
AnQuanKeInfo 反间谍软件之旅(四) 导读:最近”暗影实验室”在日常检测中发现了一款伪装插件FlashPlayer的间谍软件,该款软件不仅通过检测模拟器以防止沙箱对其进行分析,还通过检测安装在移动设 2023-12-075评论
AnQuanKeInfo Java框架级SSM代码审计思路 SSM框架简介 SSM框架,即SpringMVC+Spring+Mybatis三个开源框架整合在一起的缩写。 在SSM框架之前生产环境中SSH框架占据多数,即S 2023-12-073评论
AnQuanKeInfo Windows内网协议学习NTLM篇之NTLM基础介绍 作者:daiker@360RedTeam 0x00 前言 这个系列文章主要讲ntlm认证相关的内容。以及着重介绍ntlm两大安全问题–PTH和ntlm_rela 2023-12-076评论
AnQuanKeInfo CVE-2015-0057:从Windows内核UAF到内核桌面堆分配 前言 本篇文章主要是对Windows内核漏洞CVE-2015-0057进行分析,漏洞的知识点特别多,也阅读了很多的资料,也很感谢给予我帮助的一些师傅,总之我会详 2023-12-073评论
AnQuanKeInfo 活动 | 2019网络安全标准论坛在京圆满落幕 报名官网:https://www.cnmstl.net/活动简介 “2019年度网络安全标准论坛暨第十一期标准宣贯培训会”即将于11月18日在京召开,作为一年一 2023-12-074评论
AnQuanKeInfo 使用TextCNN模型探究恶意软件检测问题 前言 本文以阿里云恶意软件数据集为基础,探究了在工业界背景下使用单模型TextCNN进行恶意软件检测的新方法,获得了很好的结果。背景 在信息化时代,电子产品上存 2023-12-073评论
AnQuanKeInfo PWN入门系列(三) 0x0 PWN入门系列文章列表 Mac 环境下 PWN入门系列(一) Mac 环境下 PWN入门系列(二)0x1 pwntools模版 在学习过程中,因为不是特 2023-12-076评论
AnQuanKeInfo 逆向解密 LSDMiner 新样本利用 DNS TXT 通道传输的数据 1. 概述 10 月中旬,部门老司机发给我一个 LSDMiner(旧称 Watchdogsminer) 最新活动中的一个样本(MD5: 114d76b77418 2023-12-073评论
AnQuanKeInfo CDecryptPwd(一)——Navicat 0x00 前言 本篇是CDecryptPwd系列的第一篇,笔者将介绍Navicat加密过程、其使用的加密算法以及如何使用C语言来实现其加密过程,文章最后是笔者自 2023-12-071评论
AnQuanKeInfo AAAI-20论文解读:基于图神经网络的二进制代码分析 腾讯安全科恩实验室《Order Matters: Semantic-Aware Neural Networks for Binary Code Similari 2023-12-070评论
AnQuanKeInfo 基于像素矢量成本的彩图隐写方案 1.前言 彩图作为通用的图像是良好的信息传播工具,本文从彩图像素矢量的角度设计并实现了隐写方案,经过多次隐写分析结果可知其具有良好的安全性能。2.背景 现代图像 2023-12-070评论
AnQuanKeInfo 伪造面向对象编程——COOP C和C++向来以“let the programmer do what he wants to do”的贴近底层而为广大开发者所喜爱。语言对开发者行为的较少限制 2023-12-070评论
AnQuanKeInfo CVE-2019-12750:SEP本地提权漏洞分析(Part 2) 0x00 概述 在本文中,我们将介绍利用CVE-2019-12750的更为复杂的一种方式,这是影响Symantec Endpoint Protection(以下 2023-12-070评论
AnQuanKeInfo 美国FBI最想定罪的“邪恶公司”首领:年仅32岁吸金亿万美元 大家好,我是零日情报局。 美国FBI刷新了网络黑客的最高悬赏金额,32岁的俄罗斯小伙马克西姆·雅库贝斯(Maksim Yakubets)以500万美元的“身价” 2023-12-070评论
AnQuanKeInfo CVE-2018-1270 RCE with spring-messaging分析 作者:Hu3sky@360CERT 漏洞详情 Spring Messaging 属于Spring Framework项目,其定义了Enterprise Inte 2023-12-074评论
AnQuanKeInfo 特朗普被追踪、1200万美国人被精准定位,刷屏事件背后的危机隐患 【导读】20日,《纽约时报》一篇《如何追踪特朗普》的文章刷爆安全圈。文章显示,因一份定位追踪文件的暴露,仅通过一部智能手机的精准定位数据,短短几分钟内,美国总统 2023-12-071评论
AnQuanKeInfo 通过Antsword看绕过disable_functions 作者: Imanfeng@360RedTeam 0x00 前言 在实际渗透一些php站的时候,时常会遇到有了webshell,却无法执行命令的情况,大多数是因为 2023-12-070评论
AnQuanKeInfo Windows内网协议学习LDAP篇之组和OU介绍 作者: daiker@360RedTeam 0x00 前言 这篇文章主要介绍AD里面的组和组织单位(OU)。0x01 一些LDAP高级搜索语法 1. LDAP 2023-12-078评论
AnQuanKeInfo Pentestit Test Lab第12期 Test Lab是Pentestit每年更新的渗透测试系列实验靶场。本文介绍的是该系列第12期实验靶场The great equalizer的通关流程。(译者注 2023-12-073评论
AnQuanKeInfo 一步步学写Windows下的Shellcode 如何在WIndows下编写一个shellcode?为什么会问这个问题,前段时间在做win下的Exploit,但是都是使用大佬写的shellcode,无法实现个人 2023-12-073评论
AnQuanKeInfo 伸向中亚地区的触手——DustSquad APT组织针对乌兹别克斯坦的活动分析 一.介绍 近日,Gcow安全团队的追影APT分析小组在公共的文件分析平台上捕获到了名为DustSpuad的APT组织,针对乌兹别克斯坦的外交部进行的一起网络攻击 2023-12-071评论
AnQuanKeInfo 渗透测试实战——多网段多场景靶机入侵实战 前言 hello大家好,最近工作太忙好几个月没更新文章了,但是也有好多小伙伴在线下工作、活动中认出了小弟的ID和头像,非常感谢大家关注我的文章,希望以后会写的更 2023-12-073评论
AnQuanKeInfo “暴富谎言”网络博彩 导读:“相见不问好,开腔言生肖。上期已出牛,这期该马跑?输者长叹息,赢者怨注小。田亩少人耕,沃野生蒿草。电视及时雨,码报如雪飘。遥望买单处,人如东海潮。”一首“ 2023-12-073评论
AnQuanKeInfo Windows内网协议学习LDAP篇之域用户和计算机用户介绍 作者:daiker@360RedTeam 0x00 前言 这篇文章主要介绍AD里面的域用户,计算机用户。0x01 域用户 1. 查询域用户 当我们拥有一个域用户 2023-12-073评论