AnQuanKeInfo 【技术分享】手把手教你使用PowerShell实现一句话Web客户端 译者:h4d35 预估稿费:200RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿引言 机动性对于一次入侵来说至关重要。当你将攻击策 2023-12-062评论
AnQuanKeInfo 【DevSecOps系列文章二】将安全整合到DevOps中的10条建议 翻译:360代码卫士 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿 传送门:【DevSecOps系列文章一】DevSecOps:安全正当 2023-12-066评论
AnQuanKeInfo 【技术分享】Web日志安全分析浅谈 一、为什么需要对日志进行分析?随着Web技术不断发展,Web被应用得越来越广泛,所谓有价值的地方就有江湖,网站被恶意黑客攻击的频率和网站的价值一般成正比趋势,即 2023-12-064评论
AnQuanKeInfo 【技术分享】NSA在Github上公开32个项目 下面所谈到的技术都是美国国家安全局(NSA)开发的,现以开源软件的方式向公众公开。NSA 技术转化计划(TTP)希望与通过合作的方式与有创新的机构将他们的技术转 2023-12-064评论
AnQuanKeInfo 【技术分享】TP-Link WR841N路由器任意代码执行漏洞分析(附演示视频) 译者:興趣使然的小胃 预估稿费:200RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿一、前言最近我们在TP-Link的WR841N 2023-12-0611评论
AnQuanKeInfo 【知识】6月22日 - 每日安全知识热点 热点概要:对OpenVPN修补的几个漏洞分析、通过共享数组缓冲区实现Firefox UAF、如何使用机器学习来解决恶意软件识别、恶意软件中的符号解析 、java 2023-12-063评论
AnQuanKeInfo 【技术分享】PHP模块形态的Rootkit 让你的PHP解释器不再安全 严正声明:本文仅限于技术讨论与学术学习研究之用,严禁用于其他用途(特别是非法用途,比如非授权攻击之类),否则自行承担后果,一切与作者和平台无关,如有发现不妥之处 2023-12-064评论
AnQuanKeInfo 【技术分享】EternalBlue之32位exploit编写(一) 作者:東 预估稿费:400RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿距离shadowbrokers团队放出NSA的这批黑客工具 2023-12-064评论
AnQuanKeInfo 【技术分享】从安全公告到任意代码执行之看我如何黑掉HP的打印机 严正声明:本文仅限于技术讨论与学术学习研究之用,严禁用于其他用途(特别是非法用途,比如非授权攻击之类),否则自行承担后果,一切与作者和平台无关,如有发现不妥之处 2023-12-063评论
AnQuanKeInfo 【木马分析】白利用的集大成者:新型远控木马上演移形换影大法 最近,360互联网安全中心发现一款新型远控木马,该木马广泛用于盗取玩家游戏账号及装备。经分析,木马利用快捷方式启动,真正的木马本体则藏在与快捷方式文件(证书.l 2023-12-062评论
AnQuanKeInfo 【技术分享】详解子域劫持的原理与防范 译者:buusc 预估稿费:200RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿也许你还不知道,但你的网站可以被他人劫持!通过利用 2023-12-062评论
AnQuanKeInfo 【DevSecOps系列文章三】2017年DevSecOps社区调查:开发人员如何看待安全? 翻译:360代码卫士 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿 传送门:【DevSecOps系列文章一】DevSecOps:安全正当 2023-12-062评论
AnQuanKeInfo 【江西招聘】江西先锋软件集团招聘安全人才(食宿全包) 简历邮箱:[email protected](请注明来自安全客)公司简介江西先锋软件集团成立于2002年,多年来与政府及军方保持合作关系,一直从事应用软件的研发与推广 2023-12-060评论
AnQuanKeInfo 揭秘CIA用于入侵封闭网络的工具“野蛮袋鼠” 维基解密于2017年6月22日解密了美国中央情报局(CIA)关于“野蛮袋鼠”项目的档案。“野蛮袋鼠”是一个用于攻击Microsoft windows的工具套件, 2023-12-063评论
AnQuanKeInfo 【6月24日】云安全fun享会第三期 《未知安全威胁的检测与防御》 点击报名:http://www.huodongxing.com/event/3390014670100活动简介WannaCry、Struts 2等安全事件告诉我 2023-12-060评论
AnQuanKeInfo 【知识】6月23日 - 每日安全知识热点 热点概要:Drupal更新修补了多个内核漏洞,传言其中至少有一个远程代码执行、MSRC的故事:从像素点到POC、揭秘CIA用于入侵封闭网络的工具“野蛮袋鼠”、通 2023-12-062评论
AnQuanKeInfo 【技术分享】Windows 7 下使用 Docker 虚拟化秒部署“漏洞靶机”实操详解 译者:myles007 预估稿费:300RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿一、前言 1. 学习背景 一开始本来是想搭建 2023-12-063评论
AnQuanKeInfo 【技术分享】SCADA渗透测试 译者:myh0st_2015 预估稿费:200RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿SCADA简介 SCADA(Super 2023-12-062评论
AnQuanKeInfo 【DevSecOps系列文章四】构建DevSecOps文化的4种方式 翻译:360代码卫士 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿 传送门:【DevSecOps系列文章一】DevSecOps:安全正当 2023-12-065评论
AnQuanKeInfo 【7月9日】大学生信息安全竞赛 报名链接 去年的这个季节里,i春秋与同学们共同经历了一场史上最大规模的信息安全竞赛,在这个充满热血的竞赛场上,我们有幸与你们相识,共同经历挫折,热血奋斗,相伴成 2023-12-062评论
AnQuanKeInfo 【技术分享】针对巴基斯坦的某APT活动事件分析 事件背景 2017年6月, 360威胁情报中心发现了一份可疑的利用漏洞执行恶意代码的Word文档,经过分析后,我们发现这有可能是一起针对巴基斯坦的政府官员的AP 2023-12-064评论
AnQuanKeInfo 【知识】6月26日 - 每日安全知识热点 热点概要:针对巴基斯坦的某APT活动事件分析、dnsAutoRebinding:ssrf、ssrf内网地址fuzz、dns二次rebinding、支持ipv4/ 2023-12-062评论
AnQuanKeInfo 【技术分享】安卓新型恶意木马Xavier的发展过程和技术分析 译者:eridanus96 预估稿费:160RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿近日,一个名为Xavier的安卓系统广告 2023-12-063评论
AnQuanKeInfo 【技术分享】基于nmap扫描结果的端口爆破工具:BrutesPray 大家搞内网或者C段渗透测试的时候可能遇到很多时候需要对大批的主机进行精确爆破,这时候BruteSpray就派上用场了。 BruteSpray是一款基于nmap扫 2023-12-064评论
AnQuanKeInfo 【技术分享】全面复现Esteemaudit利用过程(含域环境搭建过程) 译者:河马安全网 预估稿费:400RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿说起这个溢出是够震撼的,但是我测试的时候是有条件溢 2023-12-064评论