AnQuanKeInfo 活动 | 第六届4.29首都网络安全日今日正式开启!请收藏好这篇最全议程! 数据催生变革, 智慧引领未来。 在这个春暖花开的季节里,由北京市人民政府指导,北京市委网信办、北京市公安局主办的2019年第六届“4.29首都网络安全日”系列宣 2023-12-0510评论
AnQuanKeInfo 如何获得印度最大股票经纪公司的AWS凭证 大家好,这篇文章我将讲述如何绕过一系列阻碍最终获得印度最大股票经纪公司的AWS(即Amazon Web Services,是亚马逊公司的云计算IaaS和PaaS 2023-12-053评论
AnQuanKeInfo Weblogic反序列化远程代码执行漏洞(CVE-2019-2725)分析报告 作者:Googuo@云影实验室 0x01 漏洞描述 4月17日,国家信息安全漏洞共享平台(CNVD)公开了Weblogic反序列化远程代码执行漏洞(CNVD-C 2023-12-050评论
AnQuanKeInfo 高级ROP:Ret2dl_resolve技术详解 概述:一道简单的pwn题引出的一种构造非常复杂ROP技巧—ret2dl_resolve。本文将从原理的角度,解析ELF文件以及其延迟绑定的原理,深入解析这一种技 2023-12-054评论
AnQuanKeInfo 一步步绕过Windows域中的防火墙获取支付卡敏感数据 在这篇文章中我将详细介绍如何绕过防火墙,进入CDE(持卡人数据环境,代表存储、处理和传输支付卡敏感数据的计算机环境),最终提取信用卡数据。 一般来说,如果你要存 2023-12-054评论
AnQuanKeInfo The inception bar:一种新型网络钓鱼手段 欢迎来到世界第七大银行汇丰银行的官网hsbc.com!好吧,相信大家都立马反应过来,汇丰银行的首页是不可能会放上我的照片。所以上面图片中的网站并不是hsbc.c 2023-12-052评论
AnQuanKeInfo 社会焦点 行业盛会 | 4.29首都网络安全日! 活动简介 网络安全同担,网络生活共享。在北京市政府的指导下,由北京市市委网信办、北京市公安局主办的“4.29首都网络安全日”系列活动于2019年4月28日-30 2023-12-056评论
AnQuanKeInfo ISPsystem漏洞分析 一、前言 ISPsystem是一款知名软件,web界面非常友好,可以用于web服务器、专用服务器、VPS以及账单管理场景。ISPsystem系列产品被全世界数百 2023-12-051评论
AnQuanKeInfo *CTF 2019国际赛安胜ISEC WriteUp 2019年4月29日上午9:00,第五届XCTF国际联赛分站赛——*CTF 2019国际赛宣告圆满落幕。据官方报道,本次赛事共有来自71个国家和地区的1026支 2023-12-054评论
AnQuanKeInfo Apache HTTP组件提权漏洞利用过程深度分析 0x00 前言 前段时间Apache HTTP 被发现存在本地提权漏洞(CVE-2019-0211),漏洞作者在第一时间就给出了漏洞WriteUp[1]和EXP 2023-12-052评论
AnQuanKeInfo PIE保护详解和常用bypass手段 什么是PIE呢? PIE全称是position-independent executable,中文解释为地址无关可执行文件,该技术是一个针对代码段(.text) 2023-12-053评论
AnQuanKeInfo 长亭科技公链漏洞定级标准 在对各种语言、各种类型公链项目的长期漏洞挖掘、源码深度安全审计,以及对历史公链漏洞深度安全研究的过程中,长亭科技区块链安全专家团队总结出了一套完善的公链漏洞定级 2023-12-051评论
AnQuanKeInfo starCTF-crypto部分 前言 临近五一事情比较多,基本用的是零碎的时间玩的*ctf,有些题目还是很有趣的babyprng 首先看一下主要代码: def run(self, code): 2023-12-051评论
AnQuanKeInfo 管中窥豹 | 长亭科技《季度漏洞观察报告》2019 Q1 活动简介 长亭科技安全服务团队2019年首期《季度漏洞观察报告》如期而至。本期报告纵观金融、互联网、教育、医疗、电力等多个行业的漏洞案例,从高危漏洞分析、高频漏 2023-12-051评论
AnQuanKeInfo 部分魔兽争霸地图被Lucky勒索软件感染 刚刚过去的“五一”小长假里,各大景区“汹涌”的人山人海,想必让很多选择留在家中打游戏的玩家都庆幸自己躲过了一劫。不过,游戏世界里却也未必安宁,就在五一节前,36 2023-12-056评论
AnQuanKeInfo EOS REX 安全系列之从源码开始玩转 REX(一) 前言 伴随着 REX 提案终于被 BP 们投票通过,炒了半年概念的 REX 终于上线了,这个号称稳赚不亏的投资项目吸引了众多人的目光,同时也霸占了各大区块链媒体 2023-12-052评论
AnQuanKeInfo 回顾 | 去年爆燃的首届“强网”拟态防御国际精英挑战赛! 活动介绍 第二届“强网”拟态防御国际精英挑战赛将于2019年5月22日至5月23日在南京江宁开赛。本次挑战赛战队将由国内战队、国际战队、知名企业团队组成。 国际 2023-12-054评论
AnQuanKeInfo LFItoRCE利用总结 LFI不止可以来读取文件,还能用来RCE 在多道CTF题目中都有LFItoRCE的非预期解,下面总结一下LFI的利用姿势/proc/self/environ 需 2023-12-052评论
AnQuanKeInfo 以P2P的方式追踪 DDG 僵尸网络(下) 本系列文章从 Botnet(僵尸网络)的基础概念说起,围绕实现了 P2P 特性的 DDG.Mining.Botnet,一步一步设计一个基于 P2P 的僵尸网络追 2023-12-055评论
AnQuanKeInfo 如何滥用Catalog文件签名机制绕过应用白名单 一、前言 上周我在BsidesCharm 2019上做了一次演讲,简单讨论了COM方面内容,重点介绍了绕过Windows应用控制解决方案的一些技术。其中有个技术 2023-12-053评论
AnQuanKeInfo Mirai C2 bug或将导致崩溃 近期,NewSky Security的首席研究员Ankit Anubhav对外展示了如何利用Mirai僵尸网络源码中的一个微小而简单的漏洞使C2服务器(僵尸网络 2023-12-055评论
AnQuanKeInfo 上海并擎招聘渗透测试、安全服务工程师及安全咨询顾问 公司简介 上海并擎软件科技有限公司(简称“并擎科技”)成立于2009年,是一家深耕于信息安全领域和微软产品技术支持,提供相关解决方案及技术服务的高新技术企业(上 2023-12-052评论
AnQuanKeInfo 5月9日每日安全热点 - 2.75亿条印度公民信息泄露 Next>>漏洞 VulnerabilityAlpine Linux Docker Image中的安全漏洞允许使用空密码登录root帐户 http://t.cn 2023-12-052评论
AnQuanKeInfo 2019 虎鲸杯电子取证大赛赛后复盘总结 前言 前几天参加了一个电子取证大赛,题目模拟了一起黑客入侵窃取服务器信息的案件,在整个案件中如果通过线索的搜集把各个蛛丝马迹都串起来,还是挺有趣的。赛后对案件进 2023-12-053评论
AnQuanKeInfo 半壁江山被端!全球暗网市场面临洗牌 华尔街一词一直很受精英阶层青睐,华尔街日报、华尔街之狼、华尔街上市。无独有偶,暗网的运营者们也看上了这个词,并搭建了一个名为“华尔街市场”的暗网平台。 5月3日 2023-12-052评论