ZCNCMS审计及漏洞分析 AnQuanKeInfo

ZCNCMS审计及漏洞分析

前言
因为实际目标的需要审计了一下这个古老的CMS,接下来的内容将会包括本人发现漏洞代码及漏洞的利用过程、原有漏洞的细节分析、全局防SQL注入ids绕过细节分析
深入分析Mimikatz:WDigest AnQuanKeInfo

深入分析Mimikatz:WDigest

0x00 前言
Mimikatz是个非常强大工具,我们曾打包过、封装过、注入过、使用powershell改造过这款工具,现在我们又开始向其输入内存dump数据。
从恶意软件Nymaim看DGA AnQuanKeInfo

从恶意软件Nymaim看DGA

Nymaim恶意软件首次发现是在2013年。它主要是被用作其他恶意软件的下载器,如勒索软件,后来它也开始为了实现点击欺诈而进行搜索操控。
也许是因为这个恶意软件
玩转Hacker101 CTF(一) AnQuanKeInfo

玩转Hacker101 CTF(一)

最近打算到hackone上混混,意外的发现了hack101 CTF这个东东,读了一下说明,貌似是只要在这个CTF中取得一定的分数就会收到hackone平台的私人
如何绕过AMSI AnQuanKeInfo

如何绕过AMSI

0x00 前言
AMSI的全称是反恶意软件扫描接口(Anti-Malware Scan Interface),是从Windows 10开始引入的一种机制。AMS
Emotet恶意软件深入分析 AnQuanKeInfo

Emotet恶意软件深入分析

Emotet是一种主要通过垃圾邮件进行传播的木马。传播至今,已进行过多次版本迭代。早期版本中,它通过恶意JavaScript文件被投递。在后来的版本,演变为使用
路由器0day漏洞挖掘实战 AnQuanKeInfo

路由器0day漏洞挖掘实战

去年7月的时候在公司内部分享过这个议题,说来也将近一年了,懒得现在才发出来。
在2018年的3,4月两个多三个月的时间里,花了比较多的时间去搞一个国产的路由器,
玩转Hacker101 CTF(四) AnQuanKeInfo

玩转Hacker101 CTF(四)

hi,大家好,我我我又又又来啦!接着第一篇、第二篇还有第三篇的进度,这次为大家带来Hacker101 CTF的第十、十一题:废话不多说,上题!第十题Petsho