对某HWP漏洞样本的分析 AnQuanKeInfo

对某HWP漏洞样本的分析

前言
最近拿到一些 HWP(韩文字处理程序) 的漏洞样本,花了几天时间调试了一下,本文记述了我对其中一个样本的调试过程。
HWP 是韩国 Hancom 公司开发
2018京东HITB安全峰会 AnQuanKeInfo

2018京东HITB安全峰会

会议官网 
图片直播
活动简介
HITB 安全峰会(HITBSecConf),作为国际公认的安全盛会,将携手京东安全,在北京举办“2018 JD-HITB安全峰
网站真实IP发现手段浅谈 AnQuanKeInfo

网站真实IP发现手段浅谈

2018年,网络安全事件频发,我司ISEC实验室通过对各安全事件的研究分析,发现很多攻击手段都是通过脆弱的旁站和C段实现的,DDoS亦是如此,它可以导致服务器被
隧道技术之DNS和ICMP与其检测防御 AnQuanKeInfo

隧道技术之DNS和ICMP与其检测防御

简述
为了逃避监测,绕过杀软,更好的隐藏自身,很多木马的传输层都使用了隧道技术,那什么是隧道技术(我是谁)?其传输有什么特点(我从哪里来)?隧道技术的现状是怎样