AnQuanKeInfo 安全客的展台图片出了点问题…… 一张图片的威力有多大呢?之前一张一根毛缓缓落下的动图,造成了微信闪退,详情戳:一根毛让微信崩了…… 现在又出现了这么一张图,直接让苹果手机关机了 就是下面这张图 2023-12-051评论
AnQuanKeInfo 5月29日每日安全热点 - 随着GnosticPlayers再次罢工,数百万Canva用户的数据被盗 漏洞 VulnerabilityCVE-2019-0708:远程桌面服务漏洞的综合分析 http://t.cn/AiKC3dPD分析1day漏洞(CVE-201 2023-12-053评论
AnQuanKeInfo Linux Kernel 初探(一)BabyKernel 写在前面 这篇博客是记录入门 Linux kernel 的心得和体会,一直以来对内核知识都较为感兴趣,下面就开始第一个 kernel pwn 的旅程(题目来自于 2023-12-051评论
AnQuanKeInfo ISCC2019部分writeup Misc1. 隐藏的信息 下载压缩包,解压缩拿到一个文本文件,打开发现是一堆八进制,写个脚本来ASCII值转字符串,转完之后发现是一个base64加密,将一开始 2023-12-054评论
AnQuanKeInfo 奇安信华南基地(珠海)急招热招岗位等你来 公司简介 作为新一代网络安全领军者,奇安信集团(以下简称“奇安信”),专注于为政府、企业、机构和组织提供网络安全技术、产品和服务,全方位守护国际、政企和个人网络 2023-12-053评论
AnQuanKeInfo 5月30日每日安全热点 - nansh0u组织:arsenal黑客变得更强大 漏洞 VulnerabilityPDFreactor中存在SSRF和XXE漏洞 http://t.cn/AiKpBjaodnSpy和Resource.NET存在 2023-12-052评论
AnQuanKeInfo Windows版“碟中谍”:如何利用Win32k漏洞实现Chrome沙盒逃逸(下) 写在前面的话 在我们的《Windows版“碟中谍”:如何利用Win32k漏洞实现Chrome沙盒逃逸(上)》这篇文章中,我们对近期修复的一个Win32k漏洞(C 2023-12-052评论
AnQuanKeInfo Linux lxd提权漏洞分析利用 作者这篇博客核心在于利用的方式,比较新颖,不逐句翻译,保证将核心的点介绍清楚,并复现整个利用过程。 lxc(Linux container),Linux自带的容 2023-12-050评论
AnQuanKeInfo 路由器漏洞挖掘之 DIR-815 栈溢出漏洞分析 这次笔者来复现一个比较经典的栈溢出漏洞:D-link dir-815 栈溢出。其实这个路由器的栈溢出漏洞的利用方式和之前 DVRF 靶机平台的栈溢出例子大同小异 2023-12-052评论
AnQuanKeInfo 活动|六月,六重奖励来袭,请接招!!! 平台介绍 智联招聘安全应急响应中心(Zhaopin Security Response Center) 诚挚邀请白帽子和各位安全爱好者同智联招聘一起保障广大用户 2023-12-052评论
AnQuanKeInfo 如何在iOS 12上绕过SSL Pinning 0x00 前言 两星期之前,我发布了新版的SSL Kill Switch,这是我在iOS应用上禁用SSL pinning的一款黑盒工具,新版中我添加了对iOS 2023-12-051评论
AnQuanKeInfo 悬镜安全招聘安全服务工程师 公司简介 悬镜安全,创立于2014年9月,北京安普诺信息技术有限公司旗下AI安全品牌,由北京大学白帽黑客团队“Xmirror”主导创立,专注于动态数据中心和云计 2023-12-053评论
AnQuanKeInfo 通过Fuzzing找出浏览器的一些怪癖 在这篇文章中我将向你展示我如何通过Fuzzing找出Firefox浏览器的多个”怪癖”。一般来说,研究者Fuzzing的目的大多是找出引发内存损坏的行为,但我是 2023-12-051评论
AnQuanKeInfo 警惕Windows RDP远程漏洞POC传播 0x00 情况说明 2019年5月31日360检测到github上有人发布了可导致远程拒绝服务的POC代码(https://github.com/n1xbyte 2023-12-054评论
AnQuanKeInfo 一步步学习Webassembly逆向分析方法 在强网杯2019线上赛的题目中,有一道名为Webassembly的wasm类型题,作为CTF新人,完全没有接触过wasm汇编语言,对该类型无从下手,查阅相关资料 2023-12-054评论
AnQuanKeInfo DataCon大赛DNS方向writeup及总结反思 题目一 DNS恶意流量检测0x00 题目解读 题目介绍是在赛前就给出的,从介绍中我们可以了解到目标 找出五种攻击流量,并将其进行分类 意味着首先需要了解DNS攻 2023-12-054评论
AnQuanKeInfo Nokelock:一款千疮百孔的蓝牙挂锁 Nokelock漏洞 我曾在以前的一次信息安全会议上谈论一个名为Nokelock的挂锁。而我今天要讨论的是一款同样名为Nokelock的挂锁,它来自中国的Nok 2023-12-052评论
AnQuanKeInfo Analysis of CVE-2019-0708 该作者是国外著名的恶意软件研究安全员,在漏洞爆发之初就开始投入到该漏洞的研究过程中。大概在漏洞公开一周后,他就在twitter上开始分享自己的研究成果,知道5月 2023-12-050评论
AnQuanKeInfo 赚了20亿美元GandCrab勒索病毒家族的故事 2019年6月1日,GandCrab勒索病毒团队在相关论坛发表俄语官方声明,将停止更新,这款2018年最流行的勒索病毒,在2019年6月终于结束了……然后它的故 2023-12-053评论
AnQuanKeInfo 针对KingSqlZ组织一次攻击的分析报告 0x1 IoC0x1.1 Hash本次一共截获了两个和KingSqlZ组织有关的可疑样本,其中有一个是一个doc样本,通过使用宏进行文件传播,IOC如下:样本名 2023-12-053评论
AnQuanKeInfo 2019年上半年数据库漏洞 安全威胁报告 一. 报告摘要北京安华金和科技有限公司(简称安华金和)长期致力于帮助客户应对数据库安全领域的威胁。为了提高数据库用户的安全意识,快速反馈最新数据库漏洞被利用方 2023-12-058评论
AnQuanKeInfo Android平台战场:2019年上半年安全事件总结分析 序言 智能手机每个人都在用,甚至已经成了生活的必需品,占据了人们每天的大部分时间,手机屏幕已经成为很多人的第一屏幕。随着智能手机的不断更新,相应的手机APP种类 2023-12-053评论
AnQuanKeInfo 银钩:针对国内网银用户的钓鱼的攻击活动 概述 电信网络诈骗犯罪让民众蒙受巨大损失。在持续高发的电信网络诈骗案中,不法分子依托电信互联网络,利用各种技术手段,假冒亲属朋友、公职人员,跨国、跨境、跨区域诱 2023-12-055评论
AnQuanKeInfo 如何绕过AMSI及WLDP 0x00 前言 .NET Framework在v4.8版中使用Antimalware Scan Interface (AMSI)以及Windows Lockdo 2023-12-0510评论
AnQuanKeInfo 浅谈Mac上手 Asp and Asp.net 代码审计(一) 0x1 前言 Asp现在来说相对落后,也就是比较out了,但是在一些内网老系统还是经常可以看见的,Asp.net的话是我之前就打算学习的东西,因为这两个搭建起来 2023-12-054评论