AnQuanKeInfo Powershell攻击指南黑客后渗透之道系列——实战篇 作者:香山 预估稿费:1200RMB (本篇文章享受双倍稿费 活动链接请点击此处) 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿传送门 2023-12-053评论
AnQuanKeInfo 2017 NSA网络武器库泄露工具总结分析 作者:天融信阿尔法实验室目录 一、背景介绍 二、泄漏工具包分析 2.1 EASYBEE 2.2 ESTEEMAUDIT. 2.3 ETERNALROMANCE. 2023-12-054评论
AnQuanKeInfo 乌镇世界互联网大会闭幕 网络安全人的使命刚刚启航 12月5日上午,第四届乌镇世界互联网大会闭幕了。三天时间里,来自全球80多个国家和地区的1500多名嘉宾,围绕“发展数字经济 促进开放共享——携手共建网络空间命 2023-12-055评论
AnQuanKeInfo 草根黑客 K0:梦想很贵,但值得一试 《白帽故事》由科技新媒体浅黑科技出品,是对白帽子成长经历的报道系列。世界太大,每个人的力量都很渺小,但每个愿尽一己之力,为世界贡献一点点美好的人,都值得称赞。我 2023-12-055评论
AnQuanKeInfo Apktool未正确解析XML导致的XXE漏洞分析 简介 Apktool未正确解析XML导致XXE漏洞。以下做一个简单的分析和演示Apktool在进行回编译操作时产生XXE漏洞的过程。 漏洞描述 潜在的攻击者可通 2023-12-054评论
AnQuanKeInfo ParseDroid漏洞:针对Android开发者和安全分析人员 传送门 Apktool未正确解析XML导致的XXE漏洞分析 一、前言 Check Point研究团队在最近研究工作中发现了一些漏洞,任何单位或组织只要涉及Jav 2023-12-053评论
AnQuanKeInfo 回顾恶名昭著的Mirai僵尸网络(下) 传送门 回顾恶名昭著的Mirai僵尸网络(上)前言 本文是回顾恶名昭著的Mirai僵尸网络下半部分,包括以下内容: 1、模仿者的兴起:这一部分介绍了Mirai源 2023-12-054评论
AnQuanKeInfo PPT分享 | 首届安全分析与情报大会 活动简介 2017年11月29日,首届安全分析与情报大会将在北京皇冠假日酒店召开。本次会议将会是安全分析和威胁情报领域的一次盛会!旨在让国际国内网络安全专家和行 2023-12-054评论
AnQuanKeInfo 基于域同步元数据的安全检测 作者:三体虫子 预估稿费:400 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿 前言 域同步元数据是域内对象的部分属性合集,当域服务器之 2023-12-056评论
AnQuanKeInfo 不用GPS,如何实现实时定位 背景 普林斯顿大学的研究人员开发出一款PoC app,即使手机上的其它app并未访问手机GPS数据并且用户已关闭GPS服务,也能追踪到全球用户。研究人员表示,即 2023-12-053评论
AnQuanKeInfo Shanghai-DCTF-2017 线下攻防Pwn题 作者:beswing 预估稿费:300 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿 前言 这个题在现场的时候没有一个队伍做出来,我想估 2023-12-054评论
AnQuanKeInfo “太极挂机”软件圈钱骗局:披着网赚外衣的“三合一”挖矿木马 简介 近期,网上兴起一种“太极挂机”软件,声称只需下载运行该软件无需任何操作就能轻松挂机赚钱。360安全中心经分析发现,所谓的挂机网赚只是木马病毒的幌子。包括“ 2023-12-052评论
AnQuanKeInfo 黑客小灰灰:没工夫顾旁人眼光,就让时间来证明一切 黑客,泛指水平高超的信息技术研究者,这词不褒不贬,无关好坏。但不知为何,检索“黑客”关键词,总能蹦出来几个小偷似的形象,让我怀疑自己理解有误。(一) 黑客小灰灰 2023-12-059评论
AnQuanKeInfo 如何识别并避开花指令 前言 在逆向工程师的职业生涯之中,有一个常见的问题一直在困扰着他们,就是有时会耗费大量的时间去阅读并研究花指令(Junk Code)。所谓花指令,并不是程序真正 2023-12-053评论
AnQuanKeInfo Janus漏洞(CVE-2017-13156): 修改安卓app而不影响签名 前言 自诞生以来,Android就要求开发者对应用进行签名。在应用进行更新时,只有更新包的签名与现有的app的签名一致的情况下,Android运行时才允许更新包 2023-12-052评论
AnQuanKeInfo DDE的新替代:一种利用Excel的新攻击方式 一、前言 最近我们发现了一个恶意Office Excel文件,该文件可以下载并执行恶意软件。仔细检查这个文件后,我们并没有发现宏、shellcode或者DDE代 2023-12-053评论
AnQuanKeInfo 微软与执法机构及其他合作伙伴共同捣毁Gamarue 一、前言 今天(2017年12月4日),在微软安全研究人员的帮助下,多个国际执法机构与微软数字犯罪部门(Digital Crimes Unit,DCU)宣布已成 2023-12-051评论
AnQuanKeInfo Apache Synapse 远程代码执行漏洞(CVE–2017–15708)预警 0x00 背景 Apache Synapse 是一个简单、轻量级的高性能企业服务总线 (ESB),它是在 Apache Software Foundation 2023-12-055评论
AnQuanKeInfo 惠普驱动内置keylogger事件预警 0x00 背景介绍 2017年11月7日,惠普厂商发布安全公告,声称某些版本的Synaptics触摸板驱动程序存在潜在的安全问题,并且影响所有Synaptics 2023-12-052评论
AnQuanKeInfo Recam终极版:如何一步步脱掉ConfuserEx保护壳(上) 传送门 Recam终极版:如何一步步脱掉ConfuserEx保护壳(下) 在本文中,我们介绍了如何解密经过.NET ConfuserEx保护的恶意软件。我们通过 2023-12-051评论
AnQuanKeInfo 看我如何在Lenovo主机上通过不安全的对象执行代码 一、前言 不久之前,Alex Ionescu在一次演讲中介绍了不安全共享内存对象方面内容。这种方法貌似可以应用于攻击场景,因此我在自己的Lenovo主机上运行W 2023-12-052评论
AnQuanKeInfo 【11月25日-12月17日】赛宁网安第三期魔鬼训练营火热报名中(北京,南京) 学习渗透测试,请教学习路径……现在cms常见的可利用的漏洞是什么?如何进行渗透测试? …… 以上等等问题是不是常常出现在学习渗透测试的各位面前,帖子论坛书籍往往 2023-12-0534评论
AnQuanKeInfo Recam终极版:如何一步步脱掉ConfuserEx保护壳(下) 传送门 Recam终极版:如何一步步脱掉ConfuserEx保护壳(上) 在本文中,我们介绍了如何解密经过.NET ConfuserEx保护的恶意软件。我们通过 2023-12-053评论
AnQuanKeInfo 360CERT:CVE–2017–13156 Janus安卓签名漏洞预警分析 2017年7月31日GuardSquare向Google报告了一个签名漏洞并于当天收到确认。Google本月修复了该漏洞,编号CVE-2017-13156。 经 2023-12-054评论
AnQuanKeInfo HACK荣耀第五期:漏洞奖金7倍起 活动简介 北朔国以西,奇寒透骨,亦是铸剑宝地。宗师嗜剑如命,为铸绝世好剑只身前往。弃红尘,舍修为,三十一载宝剑终成,然世人只闻其名却不见其形。传闻宝剑共七把,食 2023-12-055评论