AnQuanKeInfo 暗网DDOS服务仅需10美元/小时,云防护时代降临 美国云安全和合规解决方案公司 Armor 发布一份报告,公布了暗网市场提供一系列和网络犯罪活动相关服务的价格。 这份报告基于对多家著名安全市场的调查,它显示和 2023-12-045评论
AnQuanKeInfo 如何利用导出函数和暴露的DCOM接口来实现横向渗透 背景内容 就在上周三,我对System32这个文件夹进行了一番研究,并尝试从中寻找到一些“有趣”的东西。在研究的过程中,我找到了几个都使用了OpenURL导出函 2023-12-043评论
AnQuanKeInfo 途家 | 民宿E轮独角兽招聘高级安全工程师及安全开发工程师 投递邮箱:[email protected] (请注明来自安全客)公司简介 途家,全球公寓民宿预订平台,于2011年12月1日正式上线。 作为中国住宿分享的引领者, 2023-12-041评论
AnQuanKeInfo 3月23日安全热点 –亚特兰大IT系统被SamSam Ransomware袭击 资讯类 亚特兰大IT系统被SamSam Ransomware袭击 https://www.bleepingcomputer.com/news/security/ 2023-12-044评论
AnQuanKeInfo 用于学习恶意软件分析的最佳编程语言 在过去,许多人会经常问我一个问题:“我想要入门恶意软件分析和逆向工程领域,应该学习什么编程语言?”为了回答这个问题,我将详细讲解我认为最适合的前三种语言,希望大 2023-12-045评论
AnQuanKeInfo Black Hat Asia:可穿戴式设备存在三个攻击面 可穿戴式设备以及依靠应用进行配置的任何设备至少存在三个攻击面,而且用户现有的安全开发生命周期很可能无法应对这种复杂情况。 以上是英特尔公司 Sports Gro 2023-12-042评论
AnQuanKeInfo 记一次腾讯SDK源代码审计后的CSRF攻击 0x00 前言 初进ChaMd5安全团队,应M姐姐之邀写下这篇技术文章,这篇文章主要讲述本人近期代码审计腾讯的第三方登录SDK包时发现的一个漏洞,阅读这篇文章需 2023-12-042评论
AnQuanKeInfo ManageEngine 产品中出现代码执行漏洞 60%的财富500强公司受影响 网络安全技术和服务提供商 Digital Defense 公司的研究人员发现了影响 Zoho 公司 ManageEngine 产品中的新一轮漏洞问题。 Mana 2023-12-043评论
AnQuanKeInfo 3月26日安全热点 -互联网科技公司内鬼盗比特币价值200万余元人民币 资讯类 互联网科技公司内鬼盗比特币价值200万余元人民币 http://www.ijiandao.com/safe/it/96567.html美国指控9名伊朗人 2023-12-042评论
AnQuanKeInfo 逆向分析以太坊智能合约(part1) 逆向分析以太坊智能合约(part2) 传送门:https://www.anquanke.com/post/id/106984一、前言 在本文中,我会向大家介绍 2023-12-045评论
AnQuanKeInfo 攻破Ledger比特币硬件钱包的安全模型 前言 在这篇文章中,我主要讨论我在Ledger硬件钱包中发现的一个漏洞。由于Ledger使用了自定义的体系结构对其安全元素进行了相应限制,所以才导致该漏洞的存在 2023-12-044评论
AnQuanKeInfo TeleRAT:再次发现利用Telegram来定位伊朗用户的Android恶意软件 概要 Telegram Bots是一种特殊的帐户,不需要额外的电话号码来设置,通常用来丰富与外部服务的内容或得到自定义的通知和新闻。虽然Android恶意软件滥 2023-12-043评论
AnQuanKeInfo 从 CVE-2017-0263 漏洞分析到菜单管理组件(上) CVE-2017-0263 是 Windows 操作系统 win32k 内核模块菜单管理组件中的一个 UAF(释放后重用)漏洞,据报道称该漏洞在之前与一个 EP 2023-12-042评论
AnQuanKeInfo Facebook被指多年来一直收集通话记录和短信元数据 Facebook 和 剑桥分析公司丑闻爆发后,几名用户在上周下载自己的 Facebook 数据发现,Facebook 的移动应用在某些情况下一直都在收集比多数人 2023-12-041评论
AnQuanKeInfo Umbral:新型分散式密钥管理系统的代理重加密方案 前言 现在,我们非常高兴地宣布,我们在定义( https://github.com/nucypher/umbral-doc/blob/master/umbral 2023-12-043评论
AnQuanKeInfo 想家了,就回来吧!——四叶草安全2018“职”等你来! 简历投递邮箱:[email protected](请注明来自安全客)公司介绍 西安四叶草信息技术有限公司聚集了渗透测试、代码审计、逆向分析、漏洞研究、移动终端安全、 2023-12-042评论
AnQuanKeInfo 全球没人能监控的聊天软件也要死了 — Telegram 俄罗斯联邦安全局要求Telegram交出用户信息,Telegram宁死不送,败诉申诉又被驳回…… 聊天软件天天都用,但是我们用的聊天软件其实!基本!都是!不安全 2023-12-0412评论
AnQuanKeInfo 3月27日安全热点 - 网络犯罪团伙领导人造成自动取款机吐钱 资讯类 MacOS 10.13.1又爆两个漏洞 可查看明文密码及访问加密硬盘 http://toutiao.secjia.com/macos10-13-1-fl 2023-12-045评论
AnQuanKeInfo 跟一个搞网络安全的聊完数字货币,我喝了口茶压压惊…… 前几天,我去找到360信息安全中心的 Sherlock(网名),向他求教数字货币相关的网络安全态势,却一上来就听了个奇葩故事:2017年7月的某一天,老武坐在派 2023-12-046评论
AnQuanKeInfo 北京 | 默安科技招聘:如何让我遇见你,在这美好的四月天? 投递邮箱:[email protected](投递请注明来自安全客)公司介绍默安科技由原阿里安全部总监聂万泉、资深安全专家云舒和高级安全专家汪利辉于2016年初联合创立 2023-12-045评论
AnQuanKeInfo 南京 | 途牛旅游网诚聘安全人才(五险一金,弹性工作制) 简历投至:[email protected](请注明来自安全客)公司简介 途牛旅游网于2006年10月创立于南京,以“让旅游更简单”为使命,为消费者提供由北京、天津、上 2023-12-045评论
AnQuanKeInfo 一个都不放过!Zenis病毒诠释勒索加密最强等级 近期,360安全中心监测到一款名为“Zenis”的勒索病毒,其命名源自病毒作者的名字。与其他加密常见文件的勒索病毒不同,该病毒运行后,会对设备中超过200种格式 2023-12-040评论
AnQuanKeInfo 360网络安全部招聘直通车(最快1天拿offer) 简历投递邮箱:[email protected](请注明来自安全客)公司简介 中国企业级网络安全市场的领军者,是专注于为政府和企业提供新一代网络安全产品和服务 2023-12-045评论
AnQuanKeInfo Dreambot与ISFB前生今世 一.写在前面的话 最近,我们收到了一份编译并打包好了的恶意软件样本 ,我们发现,它包含了 一个Dreambot/Ursnif版本的木马,其中汇编日期为2017年 2023-12-047评论
AnQuanKeInfo 3月24日安全热点 – 印度的国家身份证数据库遭受重创,信息严重泄露 资讯类 另一起数据泄露行动袭击了印度的国家身份数据库Aadhaar http://www.zdnet.com/article/another-data-leak 2023-12-041评论