AnQuanKeInfo 打破基于OpenResty的WEB安全防护(CVE-2018-9230) 0x00 前言 OpenResty® 是一个基于 Nginx 与 Lua 的高性能 Web 平台,其内部集成了大量精良的 Lua 库、第三方模块以及大多数的 2023-12-052评论
AnQuanKeInfo RSA 2018 : 安全运营从IT扩展到业务 在RSAC2018第二天里,一位有着10年从业经历的CISO在演讲中开起了玩笑:“CISO什么事情最重要?我认为是夫人开心。夫人不开心,工作肯定是做不好的!” 2023-12-054评论
AnQuanKeInfo RSA 2018:喧嚣过后,终端安全回归本源 编者按:最近几年的RSAC上终端都是热点,参与厂商多、新概念多、技术创新快,这也反应了终端安全在整个安全领域的地位,而在RSAC2018上,终端安全领域开始呈现 2023-12-055评论
AnQuanKeInfo RSA 2018:工业互联网面临的空前挑战与机遇 编者按:工业与互联网技术的深度融合,让这个传统的行业面临着空前的挑战,越来越多的网络攻击事件瞄向了工业互联网系统,从近些年来发现的一系列工业互联网安全事件来看, 2023-12-056评论
AnQuanKeInfo 吃鸡辅助远控木马分析 近期360安全卫士拦截到带木马的荒野求生辅助通过论坛、QQ、YY大量传播。木马运行后,黑客可以远程控制用户电脑,进行任意操作,并将中招电脑作为傀儡机,进行DDO 2023-12-0593评论
AnQuanKeInfo RSA 2018 深度解读:人工智能——大白还是终结者? 在人工智能概念刚刚出现的时候,人们首先看到的落地产品是一个个又白又萌的机器人,因此人们开始想象未来的人工智能是像“大白“一样的机器人,帮助人们解决各种各样的问题 2023-12-054评论
AnQuanKeInfo “破壳而来-白帽子黑客英雄会”深大站 曾经沧海是白帽,除去巫云仍白帽 一次与白帽子黑客英雄们的干货会晤 活动简介 破壳漏洞社区携手深圳大学信息中心、深圳大学信息网络安全协会、深圳大学信息工程学院研究 2023-12-054评论
AnQuanKeInfo ThinkPHP 框架SQL注入技术分析 4月12号,ThinkPHP官方团队发布“ThinkPHP5.0.17&5.1.9版本发布——包含安全更新”通知,提醒用户第一时间更新框架版本,在这次更新中,包 2023-12-052评论
AnQuanKeInfo 精彩回顾 | xKungfoo2018信息安全交流大会 官网链接:http://www.xkungfoo.org/ 文末有福利哦!!会议背景 xKungfoo信息安全交流大会由在互联网安全行业拥有多年从业经验的北京未 2023-12-053评论
AnQuanKeInfo DC0571精彩回顾 | 听说黑客和啤酒更配哦(PPT分享) DC0571 PPT分享:https://yunpan.360.cn/surl_ycsIeJYmJCB (提取码:b163)直播回放地址: http://pla 2023-12-053评论
AnQuanKeInfo linux内核漏洞调试:配置双机调试环境 选择kernel的版本 搜索含有dbgsym的内核版本apt-cache search linux-image | grep dbgsym | grep 4.1 2023-12-052评论
AnQuanKeInfo 4.29首都网络安全日参会指南 4.29首都网络安全日”系列活动之北京国际互联网科技博览会即将举办,一起来了解一下本届大会的系列活动吧!详细的参会指南,助你快速了解大会的具体日程,不错过任何感 2023-12-057评论
AnQuanKeInfo ‘FakeUpdates’恶意行动利用大量网站传播木马 一、前言 自从2017年12月开始,出现了越来越多的合法网站上带有恶意威胁程序。其传播方式依赖社工用户,为他们提供看起来很真实但实际上是虚假的更新通知。 一个利 2023-12-051评论
AnQuanKeInfo 格式化字符串hijack retaddr及三个白帽-pwnme_k0 writeup 简介 hijack retaddr是利用格式化字符串漏洞来劫持返回地址到任意地址。本文通过对三个白帽-pwnme_k0的分析来具体实践这种利用方式。题目链接 h 2023-12-053评论
AnQuanKeInfo XVG恶意挖矿事件透视——“算力优势+时间劫持”攻击案例分析 1 、XVG挖矿异常事件简要回顾 最近几天,一个叫XVG的数字货币在普遍都不太好的币市中大出风头,短短几天之中,币价翻了好几倍,但前段时间,一起安全事件让XVG 2023-12-052评论
AnQuanKeInfo Exim off-by-one漏洞真实环境的利用分析 1 前言 Exim是基于Linux平台的开源邮件服务器,在2018年2月爆出了堆溢出漏洞(CVE-2018-6789),影响4.91之前的所有版本。该漏洞由研究 2023-12-053评论
AnQuanKeInfo 三四线城市百万台小众品牌手机预置后门,快看看你家有吗 一、 主要发现 移动平台的流量黑产一直是我们的研究对象,2017年我们在《移动平台流量黑产研究——流量作弊与流量泡沫》报告中揭露了用于流量作弊的恶意刷量木马,该 2023-12-052评论
AnQuanKeInfo APT团伙(APT-C-01)新利用漏洞样本分析及关联挖掘 背景 APT-C-01组织是一个长期针对国内国防、政府、科技和教育领域的重要机构实施网络间谍攻击活动的APT团伙,其最早的攻击活动可以追溯到2007年,360威 2023-12-053评论
AnQuanKeInfo WiFi万能钥匙深圳站沙龙精彩回顾 连尚世界,共享安全 碧波涟漪,微风绿荫 一切都留存在四月春光的海湾里 活动简介 WiFi万能钥匙作为全球最大的网络共享平台,拥有9亿+全球总用户,覆盖223个国 2023-12-052评论
AnQuanKeInfo 从Mimikatz 解读windows 下的协议 0x01 了解Mimikatz 大家使用这个工具最多的就是提取密码,可能对其中涉及到的windows协议不了解,mimikatz项目的介绍当中: mimikat 2023-12-050评论
AnQuanKeInfo Windows服务器下勒索木马的防护与对抗 摘要 去年的WannCry勒索病毒,让全社会都关注到了这类新生的恶意软件。从去年下半年开始,勒索病毒在国内的攻击重点开始转向了各类服务器,尤其以windows服 2023-12-052评论
AnQuanKeInfo 如何利用MySQL LOCAL INFILE读取客户端文件 一、前言 最近一段时间,我忙着跟TheGoonies小伙伴们参加VolgaCTF 2018 CTF比赛。其中有一道非常有趣的Web挑战题,我们没有在比赛中顺利解 2023-12-052评论
AnQuanKeInfo 2018首席安全官(CSO)国际高峰论坛(干货PPT下载) PPT下载:https://yunpan.360.cn/surl_ycyJ2ke52Dh (提取码:15b1) 2018首席安全官(CSO)国际高峰论坛 新时代 2023-12-053评论
AnQuanKeInfo 神话传奇——通过卖号微信群传播的远控木马 近期,360安全卫士监测到了一批通过微信群传播的远控木马,木马针对在网上倒卖微信号的人群定向投放。卖号人的交流群里时常有不同的小号在散播诱导性的木马程序,不知情 2023-12-053评论
AnQuanKeInfo 勒索病毒的技术门槛是如何降低的 勒索病毒的技术门槛是如何降低的 自勒索病毒被大家官方熟知以来,为了能在这个“有着光明前途的事业”中分一杯羹,越来越多的黑客也是八仙过海各显神通,尽自己所能的制作 2023-12-054评论