AnQuanKeInfo 国家安全部:有境外组织人员正通过软件开发工具包搜集我国用户数据和个人信息 国家安全部官微10月27日发布《警惕!一些境外SDK背后的“数据间谍”窃密》一文,具体内容如下。 你知道SDK是什么吗?SDK是英文Software Devel 2023-12-050评论
AnQuanKeInfo 仿软件、劫网站、插广告、窃隐私,还有什么是他不敢干的? 情况概述 近期,360政企安全接到大量用户反馈,在访问网站时被强行插入广告,且部分无法关闭。经分析发现,是一些浏览器恶意扩展在正常访问的网站中强插广告导致,进一 2023-12-052评论
AnQuanKeInfo CVE-2021-22986:F5 BIG-IP iControl REST未授权远程命令执行漏洞分析 作者:Lucifaer@360CERT 0x01 漏洞概述 F5 BIG-IP在今年3月补丁日中修复了 CVE-2021-22986 ,未经身份验证的攻击者可以 2023-12-055评论
AnQuanKeInfo KimSuky样本分析思路分享 概述 KimSuky是总部位于朝鲜的APT组织,根据卡巴的情报来看,至少2013年就开始活跃至今。该组织专注于针对韩国智囊团以及朝鲜核相关的目标。KimSuky 2023-12-050评论
AnQuanKeInfo 窃密者Facefish分析报告 背景介绍 2021年2月,我们捕获了一个通过CWP的Nday漏洞传播的未知ELF样本,简单分析后发现这是一个新botnet家族的样本。它针对Linux x64系 2023-12-051评论
AnQuanKeInfo 带你走进API安全的知识海洋(一) Part1 什么是API API(Application Programming Interface,应用程序接口)是一些预先定义的接口(如函数、HTTP接口) 2023-12-050评论
AnQuanKeInfo 安卓逆向面试题汇总 技术篇 大家好,我是王铁头 一个乙方安全公司搬砖的菜鸡 持续更新移动安全,iot安全,编译原理相关原创视频文章。 因为本人水平有限,文章如果有错误之处,还请大佬们指出, 2023-12-054评论
AnQuanKeInfo 海莲花的CobaltStrike加载器 概述 海莲花(OceanLotus)APT团伙是一个高度组织化的、专业化的境外国家级黑客组织,其最早由红雨滴团队发现并披露。该组织至少自2012年4月起便针对中 2023-12-050评论
AnQuanKeInfo CVE-2021-2394:Oralce7月补丁日二次序列化漏洞分析 0x01 漏洞简述 2021年07月21日,360CERT监测发现Oracle官方发布了2021年7月份的安全更新,本次分析报告选取的是其中一个反序列化漏洞 2023-12-053评论
AnQuanKeInfo UIUCTF2021 Tablet(iPadOS Forensics) Tablet1 Red has been acting very sus lately… so I took a backup of their tablet 2023-12-050评论
AnQuanKeInfo 对抗重编程攻击 前言 我们知道深度学习模型容易受到对抗样本攻击,比如在计算机视觉领域,对图像精心设计的扰动可能会导致模型出错。虽然现在对抗样本的研究非常火,但是模型面临的攻击不 2023-12-050评论
AnQuanKeInfo 《Chrome V8源码》31.Ignition到底做了什么?(二) 1 摘要 本篇文章是Builtin专题的第六篇,讲解Ignition中的Builtin::kInterpreterEntryTrampoline源码。包括Int 2023-12-050评论
AnQuanKeInfo x86系统调用(上) windows API Application Programming Interface,简称 API 函数。 Windows有多少个API? 主要是存放在 2023-12-050评论
AnQuanKeInfo APT-C-26(Lazarus)组织伪造电商组件攻击活动分析报告 APT-C-26 Lazarus2022年上半年,360高级威胁研究院发现了来自Lazarus组织的攻击活动,本次攻击活动伪装为Alibaba相关组件进行攻击 2023-12-052评论
AnQuanKeInfo sql注入绕WAF的N种姿势 本文首发于公众号:白帽子左一 简述 WAF,全称:Web Application Firewall,也称为网站应用级入侵防御系统。 大白话的说,就是利用它内设的 2023-12-050评论
AnQuanKeInfo 云主机AK/SK泄露利用 AK/SK认证 云主机通过使用Access Key Id / Secret Access Key加密的方法来验证某个请求的发送者身份。Access Key Id 2023-12-052评论
AnQuanKeInfo 信息窃取木马 Predator the Thief v3.3.2 版本分析 样本信息:MD5 a90e06e85ded2ee6df5f906e04c54b72SHA1 2dd5cafeab2ab25d9022c2d8a11f920219 2023-12-050评论
AnQuanKeInfo 勒索病毒 Phobos v2.9.1 版本分析 样本信息:MD5 003bcff6e2fc2dd692631b7461cc516cSHA1 da15cf4fafe2760dc29c01e8f0ba0e803a 2023-12-050评论
AnQuanKeInfo GitLab结合fortify实现自动化代码审计实践 一、背景 在甲方做安全的同学可能会有一项代码审计的工作,通常需要从gitlab把代码拉取下来,然后使用代码审计工具进行扫描,然后对结果进行人工确认; 在这个流程 2023-12-054评论
AnQuanKeInfo 百事可乐供应商因恶意软件攻击遭数据泄露 Pepsi Bottling Ventures LLC 因网络入侵而遭受数据泄露,导致恶意软件从从其 IT 系统中提取了数据。Pepsi Bottling Ve 2023-12-050评论
AnQuanKeInfo 【技术分享】如何通过W3C光传感器API窃取浏览器隐私数据(含演示视频) 译者:興趣使然的小胃预估稿费:260RMB投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿一、前言在本文中,我会向大家介绍并演示一种非常巧妙 2023-12-047评论
AnQuanKeInfo 【10月24日】极客沙龙——GeekPwn 2017 上海站分享环节 传送门【10月24日】2017 GeekPwn 嘉年华——上海站(文末送福利~) 在线图文直播地址:http://bobao.360.cn/live/detai 2023-12-047评论
AnQuanKeInfo 【知识】10月24日 - 每日安全知识热点 热点概要:您需要多个AWS帐户:AWS堡垒和承担角色、通过LASER fire构造Ethereme利用、对于Redis用户来说,本地运行可能是一个主要的安全风险 2023-12-046评论
AnQuanKeInfo 【技术分享】把玩Nitro OBD2:记一次对该设备的逆向分析过程 译者:blueSky 预估稿费:200RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿前言本文重点介绍针对Nitro OBD2进行逆 2023-12-048评论
AnQuanKeInfo 【技术分享】内核exploit——如何应对空指针异常现象 译者:紫曦归来 预估稿费:160RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿什么是空指针异常?如果一个未初始化或零编号(zero 2023-12-049评论