AnQuanKeInfo 【9月19-22日】点融SRC中秋活动!双倍安全币,鲜肉月饼等你来拿! 提交漏洞链接:https://security.dianrong.com/ 关于点融DSRC致力于与安全爱好者、白帽子建立友好关系,共同建立一个安全、可靠、值得 2023-12-061评论
AnQuanKeInfo 【木马分析】Chrome插件:User–Agent Switcher恶意代码分析报告 作者:c1tas@360CERT0x00 背景介绍2017年9月9日,在v2ex论坛有用户表示Chrome中名为User-Agent Switcher的扩展可能 2023-12-065评论
AnQuanKeInfo 【9月21日】首届国际机器人网络安全大赛(武汉) 比赛官网:https://ai.ichunqiu.com/wuhan活动简介随着机器学习和大数据处理技术的发展和普及,人工智能的研究及应用进入到一轮新的高潮中。 2023-12-061评论
AnQuanKeInfo 【漏洞预警】就问你还敢日站么?Burp Suite被曝存在远程代码执行漏洞(演示视频) Burp Suite是什么?相信搞Web安全的都知道,Burp Suite是一款针对Web应用程序做安全测试的集成平台。它包含了许多工具,并为这些工具设计了许多 2023-12-061评论
AnQuanKeInfo 【技术分享】利用WebDAV特性建立隐蔽后门 译者:Ska 预估稿费:200RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿前言——隐蔽后门的设计与需求 我最近一直想为Windo 2023-12-063评论
AnQuanKeInfo 【技术分享】Windows内核池喷射的乐趣 译者:天鸽 预估稿费:200RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿前言——Windows内核池喷射 我计划写这一系列文章已 2023-12-063评论
AnQuanKeInfo 【知识】9月21日 - 每日安全知识热点 热点概要:Evidence Aurora Operation仍然活跃:通过CCleaner的供应链发起攻击、Burp Suite被曝存在远程代码执行漏洞、BSi 2023-12-065评论
AnQuanKeInfo 【国际资讯】有点牛逼——伊朗黑客组织APT33被指控 简介研究人员最近披露了一个网络监控组织攻击位于美国、沙特阿拉伯和韩国的航空航天、国防和能源组织机构。代表伊朗政府行动火眼公司在最新发布的研究报告中指出,一个自称 2023-12-062评论
AnQuanKeInfo 【技术分享】如何通过特权.NET应用绕过UAC 译者:興趣使然的小胃 预估稿费:200RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿一、前言即使进程处于特权模式下,.NET Fr 2023-12-065评论
AnQuanKeInfo 【漏洞分析】CVE-2017-14596:Joomla! LDAP注入导致登录认证绕过漏洞(含演示视频) 前言拥有超过8400万次的下载量,Joomla!是当今互联网上最流行的内容管理系统(CMS)之一。其承载了网络世界全部网站内容和文章的3.3%。使用代码分析工具 2023-12-062评论
AnQuanKeInfo 【技术分享】网络打印机安全技术初探 译者:blueSky 预估稿费:260RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿前言以下章节的内容仅仅是我自己对打印机的研究工 2023-12-062评论
AnQuanKeInfo 【9月16-17日】WHCTF最后一刻,浙大AAA战队反超夺第一 比赛官网:http://whctf.xctf.org.cnWHCTF最后一刻,浙大AAA战队反超夺第一9月17日晚8点,第四届XCTF联赛揭幕战武汉站WHCTF 2023-12-064评论
AnQuanKeInfo 【好书推荐】独角兽三步曲之《智能汽车安全攻防大揭秘》(文末小惊喜~) 独角兽三步曲独角兽三步曲是由360独角兽安全团队编写的三本在无线电通信、智能硬件、智能汽车等新兴领域方面的安全书籍——《无线电安全攻防大揭秘》、《硬件安全攻防大 2023-12-061评论
AnQuanKeInfo 【漏洞预警】SambaBleed:Samba信息泄露漏洞(CVE–2017–12163)预警 0x00 事件描述Samba作为Linux和UNIX系统上实现SMB协议的一个免费软件,在*nix领域有很广泛的应用场景。 日前,360 Gear Team的安 2023-12-061评论
AnQuanKeInfo 【知识】9月23日 - 每日安全知识热点 热点概要:Adobe Security Incident Response泄露private key、Google使用fuzzer Domato测试了浏览器To 2023-12-061评论
AnQuanKeInfo 【精彩回顾】“未来密码”——从互联网传输协议到后量子时代的密码学 图文直播地址:http://bobao.360.cn/live/detail/29 视频直播地址:http://www.itdks.com/dakashuo/ 2023-12-060评论
AnQuanKeInfo 【知识】9月24日 - 每日安全知识热点 热点概要:54万辆汽车密码泄露、Coinhive已成为当前最火恶意程序、Retefe——通过永恒之蓝传播的银行木马、Linux木马利用IOT设备发送垃圾邮件、D 2023-12-062评论
AnQuanKeInfo 【技术分享】TrickBot银行木马Web Injects分析 译者:blueSky 预估稿费:200RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿前言 目前,网上已经有很多关于TrickBot 2023-12-062评论
AnQuanKeInfo 【知识】9月25日 - 每日安全知识热点 热点概要:Python PyYAML反序列化漏洞实验和Payload构造、FLIR系统存在多处漏洞、Sentora/ZPanel密码重置漏洞、beef+msf实 2023-12-062评论
AnQuanKeInfo 【技术分享】利用DLL延迟加载实现远程代码注入 译者:shan66 预估稿费:200RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿在本文中,我们将为读者详细介绍一种新型的远程代码 2023-12-064评论
AnQuanKeInfo 【技术分享】SugarCRM再爆漏洞!攻击者或可远程窃取客户数据 译者:WisFree 预估稿费:200RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿SugarCRM审计出多种安全问题 Sugar 2023-12-061评论
AnQuanKeInfo 【技术分享】针对联网智能灯泡的安全性分析 译者:blueSky 预估稿费:200RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿前言这篇博客的主题是关于LIFX灯泡的,LIF 2023-12-061评论
AnQuanKeInfo 【PPT分享】DEFCON GROUP 010——炫酷十足的黑客沙龙 PPT分享这次沙龙可以说是非常火爆了,很多去晚了的小伙伴只能席地而坐。没能赶到现场的同学也不要难过,我们特意拿到了这次沙龙的PPT,同学们赶紧下载下来好好学习吧 2023-12-063评论
AnQuanKeInfo 【南京招聘】江苏力驰招聘渗透部门主管、渗透工程师(五险一金 项目提成) 简历投递邮箱:[email protected](请注明来自安全客)公司简介江苏力驰网络科技股份有限公司是一家专门从事网络安全防护的技术公司,为客户提供安全检测和防 2023-12-065评论
AnQuanKeInfo 【技术分享】利用感染的PPT文件绕过UAC策略 译者:an0nym0u5 预估稿费:200RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿新式PPT攻击流程 FortiGuard 2023-12-063评论