AnQuanKeInfo 【技术分享】实战VMware虚拟机逃逸漏洞 作者:n0nick 预估稿费:500 RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿0x00 前言最近长亭把Pwn2Own中遗憾的 2023-12-063评论
AnQuanKeInfo 【技术分享】如何通过Excel.Application RegisterXLL()方法执行DLL 译者:興趣使然的小胃 预估稿费:70RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿在Excel中,我们可以通过初始化Excel.A 2023-12-062评论
AnQuanKeInfo 【杭州招聘】阿里安全情报团队广纳贤才(25k-60k,股票奖励) 简历投递邮箱:[email protected] (请注明来自安全客)阿里安全-黑产技术攻防情报团队一直在探索情报在企业的体系化落地应用及 2023-12-062评论
AnQuanKeInfo 警惕!移动端WannaCry正在对你的手机图谋不轨,源码公开再度降低开发成本 译者:南山呐 预估稿费:90RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿前言 安卓用户的噩耗:一部分最古老的手机设备以及常用的安 2023-12-061评论
AnQuanKeInfo 【技术分享】域渗透之Exchange Server 作者:hui81c2 预估稿费:300RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿前言 Microsoft Exchange S 2023-12-062评论
AnQuanKeInfo 【漏洞分析】Tomcat Security Constraint Bypass CVE-2017-5664 分析 作者:n1nty 在车上刚看到这个 CVE 的相关信息时,就感觉与PUT有关,让我猜到了。 首先,这是鸡肋。:)有兴趣看粗略技术分析的请继续。 这次的 CVE 2023-12-063评论
AnQuanKeInfo 【国际资讯】微软推出新一轮“漏洞悬赏计划”,25万美金等你来拿! 译者:南山呐 预估稿费:60RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿前言 微软推出了一项“漏洞悬赏计划”,用来鼓励安全研究员 2023-12-062评论
AnQuanKeInfo 【安全工具】xssfork:一款XSS探测工具 作者:bsmali4 Blog:http://www.codersec.net/ 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿xssf 2023-12-063评论
AnQuanKeInfo 【技术分享】如何使用ldapsearch来dump域中的LAPS密码 译者:for_while 预估稿费:50 RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿前言 如果你曾经对使用LAPS的组织做过渗 2023-12-064评论
AnQuanKeInfo 【病毒分析】NotPetya 勒索病毒Salsa20算法实现的缺陷分析 作者:Shi Lei && pwd && K-one@360CERT0x00 背景2017年6月份,NotPetya勒索病毒试图通过The Shadow Bro 2023-12-062评论
AnQuanKeInfo 【技术分享】渗透测试:如何开展前期侦察以及收集敏感信息 作者:興趣使然的小胃 预估稿费:200RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿一、简介在攻击活动中,对目标的侦察扮演着非常重 2023-12-063评论
AnQuanKeInfo 【技术分享】使用 MSF 路由转发实现MSF框架的内网渗透 作者:myles007 预估稿费:300RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿一、利用过程1.1 利用背景 我们在渗透的过 2023-12-062评论
AnQuanKeInfo 【知识】7月28日 - 每日安全知识热点 热点概要:美国黑帽大会上披露Cisco Autonomic Networking漏洞、维基解密公布CIA开发的针对MacOS和Linux系统的黑客工具、Blac 2023-12-063评论
AnQuanKeInfo 【国际资讯】英国男子认罪,利用Mirai僵尸网络攻击德国电信近百万台路由器 翻译:360代码卫士 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿前言 一名未披露姓名的被称为”Daniel K.”的英国男子上周五在一 2023-12-061评论
AnQuanKeInfo 【技术分享】针对数据包套接字攻击Linux内核的漏洞利用 译者:eridanus96 预估稿费:130RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿传送门 【技术分享】如何通过数据包套接字 2023-12-062评论
AnQuanKeInfo 【技术分享】一道简单内核题入门内核利用 作者:anciety 预估稿费:400 RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿前言 对于学过用户空间pwn的同学来说,内核 2023-12-062评论
AnQuanKeInfo 【知识】7月26日 - 每日安全知识热点 热点概要:picoCTF Write-up:通过格式化字符串漏洞绕过ASLR、通过ldapsearch dump LAPS密码、通过Frida绕过Android 2023-12-061评论
AnQuanKeInfo 【技术分享】使用Windbg分析.NET恶意软件 作者:myswsun 预估稿费:200RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿0x00 前言.NET渐渐成为微软生态系统的重 2023-12-062评论
AnQuanKeInfo 【国际资讯】Adobe Flash正式被判死刑,缓刑3年,2020年行刑! 译者:WisFree 预估稿费:150RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿前言 “是谁,让你的CPU占用率直趋100%? 2023-12-062评论
AnQuanKeInfo 【技术分享】利用树莓派自制恶意充电宝实验 作者:网络安全通 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿重温一遍今年的315晚会。看完只想骂一句奸商!晚会上披露了一个可以通过充电 2023-12-064评论
AnQuanKeInfo 【Blackhat】揭秘FruitFly后门隐秘强大的监控能力 翻译:360代码卫士 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿前言 今年一月份,FruitFly后门为人所知,而实际上它已在安全分析 2023-12-061评论
AnQuanKeInfo 【病毒分析】Sorebrect勒索病毒分析报告 作者:houjingyi@360CERT0x00 背景介绍2017年6月安全研究人员发现了一种利用AES-NI特性的名为Sorebrect的勒索病毒,它的代码 2023-12-066评论
AnQuanKeInfo 安卓系统级病毒疫情月报(2017年 - 总第3期) 一、概述 Android平台作为目前最大的流量来源,暴露在各种恶意软件、系统漏洞的威胁之中,成为各大黑产份子眼中的香饽饽,各种手机病毒和恶意应用纷至而来,系统级 2023-12-062评论
AnQuanKeInfo 【技术分享】元数据:黑客最好的朋友(上) 译者:WisFree 预估稿费:200RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿传送门 【技术分享】元数据:黑客最好的朋友(下 2023-12-061评论
AnQuanKeInfo 【技术分享】使用Frida绕过Android SSL Re-Pinning 作者:for_while 预估稿费:40RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿Android SSL Re-Pinning 2023-12-061评论