AnQuanKeInfo Windows内网协议学习NTLM篇之NTLM基础介绍 作者:daiker@360RedTeam 0x00 前言 这个系列文章主要讲ntlm认证相关的内容。以及着重介绍ntlm两大安全问题–PTH和ntlm_rela 2023-12-050评论
AnQuanKeInfo CVE-2019-12409: Apache-Solr JMX暴露外网远程代码执行漏洞预警 事件背景 2019年11月18日,360CERT检测到 Solr 官方发布了安全更新。 Solr是apache的顶级开源项目,它是使用java开发 ,基于luc 2023-12-054评论
AnQuanKeInfo Java反序列化利用链分析之CommonsCollections2,4,8 0x00 前言 前面几篇文章,分析了CommonsCollections:3.2.1版本以下存在的反序列化链。今天将继续分析CommonsCollections 2023-12-055评论
AnQuanKeInfo 《网络安全威胁信息发布管理办法(征求意见稿)》公开征求意见通知 为规范发布网络安全威胁信息的行为,有效应对网络安全威胁和风险,保障网络运行安全,依据《中华人民共和国网络安全法》等相关法律法规,国家互联网信息办公室会同公安部等 2023-12-056评论
AnQuanKeInfo 《网络安全威胁信息发布管理办法》解读:倡导更负责任的信息输出 引言 今日,网信办发布了关于《网络安全威胁信息发布管理办法》(以下称《管理办法》)的社会公开征求意见稿,奇安信威胁情报中心对《管理办法》做了仔细研读,我们认为《 2023-12-054评论
AnQuanKeInfo 《网络安全威胁信息发布管理办法(征求意见稿)》答记者问 国家互联网信息办公室11月20日向社会公开征求对《网络安全威胁信息发布管理办法(征求意见稿)》(以下简称《办法》)意见,国家互联网信息办公室有关负责人接受采访, 2023-12-057评论
AnQuanKeInfo Java反序列化利用链分析之Shiro反序列化 0x00 前言 在跟了一遍commons-collections系列的payload后,终于可以开始解决一下当时对shiro反序列化模凌两可的认识了。 当前,不 2023-12-052评论
AnQuanKeInfo 招聘 | 广州栗子科技求Android逆向(新人/有经验) [email protected](请注明来自安全客) 公司简介 栗子科技(Chestnut Tech Limited)成立于2016年底,办公 2023-12-056评论
AnQuanKeInfo 活动 | 2019网络安全标准论坛在京圆满落幕 报名官网:https://www.cnmstl.net/活动简介 “2019年度网络安全标准论坛暨第十一期标准宣贯培训会”即将于11月18日在京召开,作为一年一 2023-12-054评论
AnQuanKeInfo 招聘丨 信安世纪招募渗透测试工程师、网络安全工程师 简历投递邮箱:[email protected](请注明来自安全客) 简历投递格式:岗位名称+姓名 公司简介 河南信安世纪科技有限公司成立于20 2023-12-053评论
AnQuanKeInfo 11月21日每日安全热点 - 黑客获取220万在线游戏账号信息 漏洞 VulnerabilityCVE-2012-6071:nuSOAP 0.7.3-5之前版本证书安全问题 https://cve.mitre.org/cgi 2023-12-052评论
AnQuanKeInfo PWN入门系列(三) 0x0 PWN入门系列文章列表 Mac 环境下 PWN入门系列(一) Mac 环境下 PWN入门系列(二)0x1 pwntools模版 在学习过程中,因为不是特 2023-12-054评论
AnQuanKeInfo 无孔不入: NextCry勒索病毒利用PHP最新漏洞攻击传播 概述 近日,奇安信病毒响应中心在日常样本监控过程中发现NextCry Ransomware的新进入渠道,其正在利用PHP-fpm远程代码执行漏洞(CVE-201 2023-12-051评论
AnQuanKeInfo 使用TextCNN模型探究恶意软件检测问题 前言 本文以阿里云恶意软件数据集为基础,探究了在工业界背景下使用单模型TextCNN进行恶意软件检测的新方法,获得了很好的结果。背景 在信息化时代,电子产品上存 2023-12-054评论
AnQuanKeInfo 逆向解密 LSDMiner 新样本利用 DNS TXT 通道传输的数据 1. 概述 10 月中旬,部门老司机发给我一个 LSDMiner(旧称 Watchdogsminer) 最新活动中的一个样本(MD5: 114d76b77418 2023-12-056评论
AnQuanKeInfo CDecryptPwd(一)——Navicat 0x00 前言 本篇是CDecryptPwd系列的第一篇,笔者将介绍Navicat加密过程、其使用的加密算法以及如何使用C语言来实现其加密过程,文章最后是笔者自 2023-12-054评论
AnQuanKeInfo AAAI-20论文解读:基于图神经网络的二进制代码分析 腾讯安全科恩实验室《Order Matters: Semantic-Aware Neural Networks for Binary Code Similari 2023-12-050评论
AnQuanKeInfo 基于像素矢量成本的彩图隐写方案 1.前言 彩图作为通用的图像是良好的信息传播工具,本文从彩图像素矢量的角度设计并实现了隐写方案,经过多次隐写分析结果可知其具有良好的安全性能。2.背景 现代图像 2023-12-050评论
AnQuanKeInfo 伪造面向对象编程——COOP C和C++向来以“let the programmer do what he wants to do”的贴近底层而为广大开发者所喜爱。语言对开发者行为的较少限制 2023-12-050评论
AnQuanKeInfo CVE-2019-12750:SEP本地提权漏洞分析(Part 2) 0x00 概述 在本文中,我们将介绍利用CVE-2019-12750的更为复杂的一种方式,这是影响Symantec Endpoint Protection(以下 2023-12-050评论
AnQuanKeInfo 美国FBI最想定罪的“邪恶公司”首领:年仅32岁吸金亿万美元 大家好,我是零日情报局。 美国FBI刷新了网络黑客的最高悬赏金额,32岁的俄罗斯小伙马克西姆·雅库贝斯(Maksim Yakubets)以500万美元的“身价” 2023-12-050评论
AnQuanKeInfo CVE-2018-1270 RCE with spring-messaging分析 作者:Hu3sky@360CERT 漏洞详情 Spring Messaging 属于Spring Framework项目,其定义了Enterprise Inte 2023-12-052评论
AnQuanKeInfo 通过Antsword看绕过disable_functions 作者: Imanfeng@360RedTeam 0x00 前言 在实际渗透一些php站的时候,时常会遇到有了webshell,却无法执行命令的情况,大多数是因为 2023-12-0510评论
AnQuanKeInfo 特朗普被追踪、1200万美国人被精准定位,刷屏事件背后的危机隐患 【导读】20日,《纽约时报》一篇《如何追踪特朗普》的文章刷爆安全圈。文章显示,因一份定位追踪文件的暴露,仅通过一部智能手机的精准定位数据,短短几分钟内,美国总统 2023-12-051评论
AnQuanKeInfo 2019年移动应用安全十件影响力事件 如今,随着国际、国内网络安全事件频发,国家与个人层面的信息安全威胁不断提升,国家网络安全政策更是密集出台,国家越来越重视网络安全产业的发展。2019年,个人信息 2023-12-053评论