AnQuanKeInfo 逆向Tempur-Pedic床垫底座遥控器(Part 1) 前言 这是本系列文章(可能会有三篇)的第一篇。 代码放在BitBucket:https://bitbucket.org/MostThingsWeb/temper 2023-12-061评论
AnQuanKeInfo 云上挖矿大数据:黑客最钟爱门罗币 2018年,区块链项目在这一年上演着冰与火之歌,年初火爆的比特币在一年时间内跌去八成。除了巨大的市场波动之外,区块链领域本身的安全问题也逐渐凸显,与之相关的社会 2023-12-064评论
AnQuanKeInfo 灰帽黑客进阶秘籍之一——Linux栈溢出入门实战篇 前言 大家好,上一篇文章小弟发表/解了一个简单的pwn,剩下的2个level也已经有小伙伴帮忙解题了,感觉大家好像都挺喜欢该类型的。这次小弟打算开始写一个新的系 2023-12-061评论
AnQuanKeInfo 对某HWP漏洞样本的shellcode分析 前言 最近拿到一个新的HWP样本,样本本身利用的是一个老漏洞,这个样本吸引我们的是shellcode部分。相关漏洞的细节我们在之前的文章中已有描述。需要注意的是 2023-12-060评论
AnQuanKeInfo 保障IDC安全:分布式HIDS集群架构设计 背景 近年来,互联网上安全事件频发,企业信息安全越来越受到重视,而IDC服务器安全又是纵深防御体系中的重要一环。保障IDC安全,常用的是基于主机型入侵检测系统H 2023-12-060评论
AnQuanKeInfo 1月24日每日安全热点 - GoDaddy的松懈让许多域名被劫持 漏洞 Vulnerability思科SD-WAN 权限提升漏洞 http://t.cn/E5nHTTlFlarumChina – SQL盲注漏洞 http:// 2023-12-060评论
AnQuanKeInfo Vidar窃密木马分析(下) 接着上文,继续对Vidar窃密木马进行介绍。硬件 通过注册表项的值来获取硬件名称: HKEY_LOCAL_MACHINE HARDWARE DESCRIPT 2023-12-060评论
AnQuanKeInfo MacOS/iOS CVE-2019-6231 漏洞深入分析 CVE-2019-6231 漏洞是一个 QuartzCore 框架中处理图像时产生的整数溢出漏洞,具体的位置在 CA::Render::Image::decod 2023-12-063评论
AnQuanKeInfo FireShellCTF2019 Bad Injections解题记录 题目地址:http://68.183.31.62:94 这是整场比赛最简单的Web题…Web题质量很高,貌似现在还没有关环境 主页面有四个功能,纯静态页面。右键 2023-12-061评论
AnQuanKeInfo 旧酒犹香——Pentestit Test Lab第九期(下) FTP 使用nmap服务器172.16.0.4进行扫描后,我们找到了开放端口21(ftp)和端口22(ssh)。使用之前的ssh账号信息无法登录,所以围绕FTP 2023-12-062评论
AnQuanKeInfo 勒索软件 Jaff 深入分析 勒索软件 Jaff 最早是在2017年春季开始散布的,但是它被很大程度上忽视了,因为它的爆发时间与 WannaCry 相同。在当时, Jaff 没有受到太多关注 2023-12-062评论
AnQuanKeInfo 黑产大数据——在线视频流量欺诈黑灰产研究报告 报告声明 本报告由威胁猎人鬼谷实验室独家编写与发布,报告中所涉及的数据取自威胁猎人TH-Karma业务情报监测平台和互联网公开数据。受限于数据来源、取样方式以及 2023-12-067评论
AnQuanKeInfo 疑似Molerats APT组织针对中东地区的最新攻击活动分析 背景 近期,360威胁情报中心捕获到一个专门为阿拉伯语使用者设计的诱饵文档。钓鱼文档为携带恶意宏的Office Word文档,恶意宏代码最终会释放并执行一个En 2023-12-063评论
AnQuanKeInfo CloudGoat云靶机 Part-3:利用AWS Lambda函数提权 前言 本文将描绘当攻击者拥有用户Joe和Bob的访问密钥,但EC2实例停止服务的情形。如果你是第一次阅读本系列文章,你不知道什么是CloudGoat以及Joe和 2023-12-064评论
AnQuanKeInfo 2018年Android恶意软件专题报告 摘要2018年全年,360互联网安全中心共截获移动端新增恶意软件样本约434.2万个,平均每天新增约1.2万个。全年相比2017年(757.3万个)下降了约42 2023-12-061评论
AnQuanKeInfo 1月政企终端安全态势分析报告 报告说明 终端是政企内部网络不可或缺的组成部分,其安全状况与组织内每个成员息息相关。在很多情况下,终端也是内部网络和外部网络的连接点,是外部恶意程序进入内部网络 2023-12-067评论
AnQuanKeInfo 从RSA 2019创新沙盒“十强”看网络安全技术动向 内容简介 RSA2018的热度似乎还未褪尽,2019年的RSA又将在3月4日于美国旧金山开幕。 进入RSAC创新沙盒比赛十强的公司都是安全行业中最大胆的创新者。 2023-12-067评论
AnQuanKeInfo 三层网络靶场搭建&MSF内网渗透 在最近的CTF比赛中,综合靶场出现的次数越来越多,这种形式的靶场和真实的内网渗透很像,很贴合实际工作,但我们往往缺少多层网络的练习环境。本文通过VMware搭建 2023-12-062评论
AnQuanKeInfo 一篇文章带你深入理解 SQL 盲注 0X00 前言 简单的整理一下关于 SQL 盲注的一些想法(主要是针对 MYSQL,当然其中也不免夹杂着一些 SQL Server 和Oracle的知识),希望 2023-12-062评论
AnQuanKeInfo 风雨欲来:恶意软件 Brushaloader 深入分析 摘要 在过去的几个月中,Cisco 的 Talos 团队监测到了多种利用 Brushaloader 向系统下载恶意代码的行为。Brushaloader 目前最主 2023-12-060评论
AnQuanKeInfo RSAC2019创新沙盒大赛 作者:仙儿简介 RSA Conference 2019下个月在旧金山的Moscone Center开幕,近期官网上发布了备受瞩目的Innovation Sand 2023-12-062评论
AnQuanKeInfo 警惕!WinRAR漏洞利用升级:社工、加密、无文件后门 背景 2019年2月22日, 360威胁情报中心截获了首个[1]利用WinRAR漏洞(CVE-2018-20250)传播木马程序的恶意ACE文件。并提醒用户务必 2023-12-064评论
AnQuanKeInfo Pwn FruitShop的故事(下) Pwn FruitShop的故事(下) 在上一篇Pwn FruitShop的故事(上)中我们介绍了目标样本产生的背景并分享了一个64位栈溢出漏洞的利用方式。本次 2023-12-061评论
AnQuanKeInfo Anatova勒索病毒详细分析 前言 在今年1月22日McAfee官方博客发布文章称在发现了一个私有的点对点(p2p)网络中被发现一个新的勒索软件系列,并根据留下的勒索信息命名为Anatova 2023-12-063评论
AnQuanKeInfo URLZone:疑似针对日本高科技企业雇员的攻击活动分析 背景 近期,360威胁情报中心捕获到多个专门针对日本地区计算机用户进行攻击的诱饵文档,文档为携带恶意宏的Office Excel文件。通过分析相关鱼叉邮件的收件 2023-12-064评论