2018年10月国内勒索病毒疫情分析 AnQuanKeInfo

2018年10月国内勒索病毒疫情分析

随着勒索病毒的广泛传播,给企业和个人的数据带来严重的威胁,360互联网安全中心针对勒索病毒进行了多方位的监控与防御。从本月的反馈数据来看,勒索病毒的传播量总体呈
护网杯-old Attack题解 AnQuanKeInfo

护网杯-old Attack题解

经过两个星期左右的学习,深入了一番IEEE 802.11,终于把护网杯那题0解的无线流量题目做出来了,下面分析一番,稍作扩展。
题目:Old Attack Th
HCTF-xor_game&the_end详细WP AnQuanKeInfo

HCTF-xor_game&the_end详细WP

这次比赛只做出了这两个题,其中我觉的the_end的思路还是可以借鉴一下的。
xor_game文件分析
题目给出了两个文件一个是加密脚本,一个是加密后输出的文件
HCTF2018-WEB-详细Write up AnQuanKeInfo

HCTF2018-WEB-详细Write up

良心比赛,这次的web题质量很高,做的很爽,跟着Delta的师傅们也学到了不少东西,发现自己还是tcl跟大佬们差得很远。
Warmup
参考:https://b
一题三解之2018HCTF&admin AnQuanKeInfo

一题三解之2018HCTF&admin

前言
有幸拿到了这道题的1血,也在赛后的交流讨论中,发现了一些新的思路,总结一下3个做法:法1:伪造session
法2:unicode欺骗
法3:条件竞争信息
HCTF2018 easyexp Writeup AnQuanKeInfo

HCTF2018 easyexp Writeup

这道题目不同以往的CTF题目,出得非常新颖,用到了一个glibc的漏洞,CVE–2018-1000001,题目质量非常好(以前看到了这个CVE也想用来出题…..
F5 - 2018年应用程序保护报告 AnQuanKeInfo

F5 - 2018年应用程序保护报告

保护应用程序(app)的安全是安全专家的一项重要任务,但许多专家们正感到这场战斗即将失败。在F5实验室的首份年度综合《应用程序保护报告》中,我们提供了一个应用程
幽虫木马分析 AnQuanKeInfo

幽虫木马分析

前言
2018年下半年开始,360互联网安全中心监控到一批恶性木马下载器一直在更新传播,初步统计,中招机器超过40万台。
该木马团伙通过伪造、冒用签名的方式试图