AnQuanKeInfo 【漏洞分析】CVE-2017-6178:从补丁对比到Exploit 作者:k0shl 预估稿费:700RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿0x00 关于USBPcap和CVE-2017-6 2023-12-063评论
AnQuanKeInfo 【技术分享】Python 第三方Package“钓鱼”过程分享 0x00 前言 前几天 Samba 公开了一个远程代码执行的漏洞,然后各种 POC 也随之出现, exploit-db 上也有这样一个 Python 版本的 P 2023-12-065评论
AnQuanKeInfo 【国际资讯】搞事情!影子经纪人响应团队正在为NSA泄露工具进行公开众筹 作者:WisFree 预估稿费:200RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿传送门 【安全预警】一波未平一波又起!影子经纪 2023-12-063评论
AnQuanKeInfo 【国际资讯】卿烨科技投出“火球” 2.5亿台计算机受感染 翻译:360代码卫士 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿前言 Check Point公司的研究人员告警称,在位于北京的数字营销 2023-12-064评论
AnQuanKeInfo 【上海招聘】你和VIP只差一个“投递简历”的距离 简历投递邮箱: [email protected] (请注明来自安全客)公司简介唯品会(vip.com)只为VIP而生 凭借“精选品牌+深度折扣+限时限量” 2023-12-063评论
AnQuanKeInfo 【技术分享】针对MSSQL弱口令实战流程梳理与问题记录 作者:myles007 预估稿费:300RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿1. 端口发现 1.1. 常用工具推荐 常用 2023-12-066评论
AnQuanKeInfo 【安全说&DDCTF】滴滴一下,安全出发 安全说滴滴信息安全部DSRC推出【安全说】(Information Security Talkshow)系列活动,与国内外顶级安全专家或白帽黑客分享交流。 本期 2023-12-063评论
AnQuanKeInfo 【CTF 攻略】CTF比赛中关于zip的总结 作者:M4xW4n9 预估稿费:300RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿前言 在CTF比赛的MISC和CRYPTO中, 2023-12-065评论
AnQuanKeInfo 【知识】6月5日 - 每日安全知识热点 热点概要: CVE-2017-3881 Cisco Catalyst远程代码执行POC、Cobalt Strike的evil.HTA文件变形工具-morphHT 2023-12-064评论
AnQuanKeInfo 【技术分享】NSA武器库:CVE-2017-9073 EsteemAudit分析 翻译:WeaponX 预估稿费:200RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿背景 四月份,一个名为“影子经纪人”的组织发布 2023-12-063评论
AnQuanKeInfo 【技术分享】ropasaurusrex:ROP入门教程——ASLR 翻译:Kr0net 稿费:100RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿传送门 【技术分享】ropasaurusrex:RO 2023-12-064评论
AnQuanKeInfo 【国际资讯】别哭!WannaCry出现编程错误,受感染文件仍可恢复! 翻译:360代码卫士 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿传送门 【权威报告】WanaCrypt0r想哭勒索蠕虫数据恢复可行性分 2023-12-062评论
AnQuanKeInfo 【技术分享】使用JavaSnoop测试Java应用程序 翻译:兄弟要碟吗 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿前言 我们都知道Burp,Paros,WebInspect等工具可以拦截基 2023-12-0612评论
AnQuanKeInfo 【知识】6月6日 - 每日安全知识热点 热点概要:我是如何找到雅虎的远程执行漏洞并获得5500刀奖金的、Joomla! Payage 2.05组件'aid'参数存在SQL注入、使用XSS搞定CMS、W 2023-12-063评论
AnQuanKeInfo 【木马分析】针对借助Google Play传播的复杂银行木马家族的分析 翻译:興趣使然的小胃 预估稿费:200RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿一、前言 2015至2016年期间,针对And 2023-12-064评论
AnQuanKeInfo 【技术分享】如何通过命令注入漏洞搞定雅虎子公司的生产服务器 翻译:興趣使然的小胃 预估稿费:200RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿一、前言 时间回到5月20日的那天晚上,在这之 2023-12-060评论
AnQuanKeInfo 【木马分析】针对Google Play上出现的Ztorg木马变种分析 翻译:興趣使然的小胃 预估稿费:200RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿一、前言 我们对Ztory变种的研究始于在Go 2023-12-061评论
AnQuanKeInfo 【北京招聘】易鑫车贷诚聘信息安全工程师(七险一金等) 有意者请将简历发送至: [email protected](请注明来自安全客)公司简介易鑫车贷是腾讯、京东、百度、易车共同投资超过65亿的互联网汽车 2023-12-063评论
AnQuanKeInfo 【技术分享】浅析如何通过一个PPT传递恶意文件 翻译:myswsun 预估稿费:80RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿0x00 前言 本文介绍一种新的恶意下载者,通过 2023-12-061评论
AnQuanKeInfo 【漏洞分析】CVE-2017-0199:深入分析 Microsoft Office RTF 漏洞 翻译:lfty89 预估稿费:190RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿0x00 前言近日,研究人员又发现了数款CVE- 2023-12-063评论
AnQuanKeInfo 【技术分享】如何突破Citrix和其他受限桌面环境 翻译:興趣使然的小胃 预估稿费:300RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿一、前言 许多组织及机构正逐步转向虚拟化架构, 2023-12-069评论
AnQuanKeInfo 【知识】6月7日 - 每日安全知识热点 热点概要:苹果Safari 10.1 -扩展运算符整数溢出远程代码执行、Parallels Desktop虚拟机逃逸漏洞、我如何通过命令注入漏洞搞定雅虎子公司的 2023-12-062评论
AnQuanKeInfo 【国际资讯】NSA承包商被控泄露俄罗斯入侵报告 翻译:360代码卫士 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿前言 美国司法部周一指出,一家联邦承包商被控从某政府机构删除机密材料并 2023-12-063评论
AnQuanKeInfo 【技术分享】如何利用JavaScript数组扩展中的整型溢出漏洞(WebKit) 翻译:WisFree 预估稿费:120RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿写在前面的话 我将在这篇文章中给大家介绍有关漏 2023-12-062评论
AnQuanKeInfo 【安全说|报名】macOS攻防专场 报名链接:http://t.cn/RS5gpzH安全说介绍本期安全说是macOS攻防专场,由Synack 首席安全研究员Patrick Wardle和滴滴出行安 2023-12-064评论