AnQuanKeInfo 【病毒分析】Petya变种勒索蠕虫启动代码分析 作者:360天眼实验室背景继5月的WannaCry勒索蠕虫事件以后,2017年6月又出现了Petya变种勒索蠕虫,除了利用永恒之蓝漏洞和加密勒索以后,Petya 2023-12-065评论
AnQuanKeInfo 【技术分享】元数据:黑客最好的朋友(下) 译者:WisFree 预估稿费:200RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿传送门 【技术分享】元数据:黑客最好的朋友(上 2023-12-060评论
AnQuanKeInfo 【技术分享】旧瓶新酒之ngx_lua & fail2ban实现主动诱捕 前言 服务器承担着业务运行及数据存储的重要作用,因此极易成为攻击者的首要目标。如何对业务服务器的安全进行防护,及时找出针对系统的攻击,并阻断攻击,最大程度地降低 2023-12-063评论
AnQuanKeInfo 【技术分享】BurpSuite插件:利用BurpSuite Spider收集子域名和相似域名 作者:[email protected]前言在我的域名收集知识体系中,利用爬虫来获取域名是其中的一部分(见文末思维导图,其他部分的实现请访问我的另外一个项 2023-12-0612评论
AnQuanKeInfo 【知识】7月31日 - 每日安全知识热点 热点概要:如何利用GitHub Enterprise的4个漏洞,从SSRF到远程代码执行、sThisLegit、Phinn:新型开源钓鱼工具、如何使用Burp 2023-12-064评论
AnQuanKeInfo 【漏洞分析】对VMware虚拟机逃逸补丁的分析 作者:興趣使然的小胃 预估稿费:200RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿一、前言虚拟机指的是安装在正常宿主机操作系统内 2023-12-065评论
AnQuanKeInfo 【Blackhat】详解Web缓存欺骗攻击 译者:興趣使然的小胃 预估稿费:300RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿一、摘要 Web缓存欺骗(Web Cache 2023-12-062评论
AnQuanKeInfo 【Blackhat】从SSRF执行链到RCE,看我如何利用GitHub企业版中的四个漏洞 作者:Orange Tsai 译者:WisFree 预估稿费:200RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿写在前面的话 2023-12-064评论
AnQuanKeInfo 【北京招聘】悬镜安全实验室人才招聘(期权激励,各种补贴) 简历投递邮箱:[email protected] (请注明来自安全客)公司介绍北京安普诺作为业界领先的专注云主机防黑加固一站式解决方案提供商,目前已成功获 2023-12-062评论
AnQuanKeInfo 【技术分享】通向内网的另一条路:记一次无线渗透测试实战 作者:PegasusTeam && 天巡实验室某个深夜,洗漱完毕正要入睡时,邮件提醒“滴”的一声。深夜邮件到,一般意味着事情比较紧急。打开邮件,明天需要去客户那 2023-12-064评论
AnQuanKeInfo 【精彩回顾】滴滴安全说:欺骗的艺术——之蜜罐技术专场 活动介绍随着2017年Wannycay勒索病毒席卷全球,成千上万的计算机遭受了严重影响,网络安全事件频发,严重威胁着我们的上网安全;黑客们隐藏在黑暗中,伺机对他 2023-12-066评论
AnQuanKeInfo 【国际资讯】美国Mandiant网络安全公司疑遭黑客入侵,部分文件可公开下载 发生了什么? 美国网络安全公司Mandiant Corporation是一家位于美国加州的拥有军方背景的私人网络安全技术公司。 据悉,今天下午某黑客组织声称其通 2023-12-065评论
AnQuanKeInfo 【技术分享】二道贩子也能发财!犯罪分子正在模仿EternalMiner进行挖矿 译者:WisFree 预估稿费:170RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿写在前面的话 大概在八个星期之前,研究人员在S 2023-12-063评论
AnQuanKeInfo 【安全工具】FLARE VM:能够分析Windows恶意软件的虚拟机 译者:興趣使然的小胃 预估稿费:200RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿一、前言作为FLARE团队的一名逆向分析工程师 2023-12-063评论
AnQuanKeInfo 【知识】8月1日 - 每日安全知识热点 热点概要:渗透测试中的certutil、通向内网的另一条路:记一次无线渗透测试实战、hacking投票机 DEFCON25(2017)、CVE-2017-019 2023-12-064评论
AnQuanKeInfo 【好书推荐】macOS软件安全与逆向分析(评论区有彩蛋~) 点击购买作者介绍丰生强,网名非虫,独立软件安全研究员,资深安全专家,ISC2016安全训练营独立讲师,有着丰富的软件安全实战经验。自2008年起,在知名安全杂志 2023-12-067评论
AnQuanKeInfo 【技术分享】DG on Windows 10 S: 执行任意代码 译者:shan66 预估稿费:200RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿许多人可能会有一种错觉,那就是在Windows 2023-12-064评论
AnQuanKeInfo 【Blackhat】SSRF的新纪元:在编程语言中利用URL解析器 作者:Orange Tsai 译者:math1as 预估稿费:200RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿并非完全翻译 2023-12-064评论
AnQuanKeInfo 【技术分享】BadGPO:组策略对象在持久化及横向渗透中的应用 译者:興趣使然的小胃 预估稿费:200RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿一、前言组策略(Group Policy)是W 2023-12-062评论
AnQuanKeInfo 【漏洞分析】对恩智浦i.MX微处理器HAB漏洞的分析 作者:興趣使然的小胃 预估稿费:200RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿一、前言恩智浦(NXP)半导体公司生产的i.M 2023-12-063评论
AnQuanKeInfo 【知识】8月2日 - 每日安全知识热点 热点概要:使用Frida从TeamViewer内存中提取密码、通过使用Burp和Sqlmap Tamper利用二次注入漏洞、Rooting the Amazon 2023-12-063评论
AnQuanKeInfo 【技术分享】如何不调用PowerShell.exe获得Empire agent 译者:myswsun 预估稿费:200RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿0x00 前言 客户端已经使用Applocke 2023-12-063评论
AnQuanKeInfo 【国际资讯】亚马逊Echo可成为攻击者的监听设备 来自MWR信息安全公司的研究员Mike Barnes公布了一种攻击的详细信息,这种攻击在物理接触条件下,可以不留痕迹地攻破设备。 早期研究关注的是Echo的潜在 2023-12-064评论
AnQuanKeInfo 【国际资讯】美最大医保公司Anthem再遭数据泄露事件 1.8万用户受影响 Anthem在7月24日向美国卫生和公共服务办公室报告了一起数据泄露事件,该办公室根据2009年颁布的HITECH法案追踪了此次数据泄露事件。 Anthem表示 2023-12-062评论
AnQuanKeInfo 【技术分享】利用GDB调试ARM代码 译者:shan66 预估稿费:200RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿在本文中,我们将简要介绍如何利用GDB完成ARM 2023-12-063评论