【缺陷周话】第36期:弱验证 AnQuanKeInfo

【缺陷周话】第36期:弱验证

1、弱验证
弱验证是指由于应用程序验证不足导致浏览器执行恶意代码。当不受信任的数据进入 Web 应用程序,应用程序会动态生成网页,在页面生成期间,由于应用程序依
ISCC2019部分writeup AnQuanKeInfo

ISCC2019部分writeup

Misc1. 隐藏的信息
下载压缩包,解压缩拿到一个文本文件,打开发现是一堆八进制,写个脚本来ASCII值转字符串,转完之后发现是一个base64加密,将一开始
Analysis of CVE-2019-0708 AnQuanKeInfo

Analysis of CVE-2019-0708

该作者是国外著名的恶意软件研究安全员,在漏洞爆发之初就开始投入到该漏洞的研究过程中。大概在漏洞公开一周后,他就在twitter上开始分享自己的研究成果,知道5月
ZCNCMS审计及漏洞分析 AnQuanKeInfo

ZCNCMS审计及漏洞分析

前言
因为实际目标的需要审计了一下这个古老的CMS,接下来的内容将会包括本人发现漏洞代码及漏洞的利用过程、原有漏洞的细节分析、全局防SQL注入ids绕过细节分析
深入分析Mimikatz:WDigest AnQuanKeInfo

深入分析Mimikatz:WDigest

0x00 前言
Mimikatz是个非常强大工具,我们曾打包过、封装过、注入过、使用powershell改造过这款工具,现在我们又开始向其输入内存dump数据。
玩转Hacker101 CTF(一) AnQuanKeInfo

玩转Hacker101 CTF(一)

最近打算到hackone上混混,意外的发现了hack101 CTF这个东东,读了一下说明,貌似是只要在这个CTF中取得一定的分数就会收到hackone平台的私人
如何绕过AMSI AnQuanKeInfo

如何绕过AMSI

0x00 前言
AMSI的全称是反恶意软件扫描接口(Anti-Malware Scan Interface),是从Windows 10开始引入的一种机制。AMS
Emotet恶意软件深入分析 AnQuanKeInfo

Emotet恶意软件深入分析

Emotet是一种主要通过垃圾邮件进行传播的木马。传播至今,已进行过多次版本迭代。早期版本中,它通过恶意JavaScript文件被投递。在后来的版本,演变为使用