AnQuanKeInfo 7月31日安全热点 - 银行木马Emotet已演变为网络威胁分销商 漏洞 VulnerabilityLINE Corporation URI Handlers远程代码执行漏洞 http://t.cn/Re92I5kH2 Data 2023-12-041评论
AnQuanKeInfo 囚犯黑掉监狱虚拟钱包 秒变狱中百万富翁 爱达荷州监狱囚犯利用漏洞成功黑掉JPay 提到监狱,很多人第一印象一定是暗无天日的生活。但在爱达荷州的监狱中,囚犯不仅可以拥有自己的平板电脑,还能用它来听音乐, 2023-12-044评论
AnQuanKeInfo 2018RealWorld-Web 前言 恰逢暑假,听说长亭科技出题,于是尝试了一下,写下部分writeupAdvertisement 题目打开有点迷,没有任何东西 下意识的进行文件泄露探测 ht 2023-12-045评论
AnQuanKeInfo Linux 内核提权 CVE-2018-13405 分析 author:OK5y@GearTeam漏洞简介 Linux 内核在具有 setgid 权限的目录中创建文件时处理不当,导致可以创建具有 setgid 权限的空 2023-12-042评论
AnQuanKeInfo 富途网络招聘安全人才 简历投递邮箱:[email protected] (请注明来自安全客) 公司简介 富途成立于2012年4月,创始人为前腾讯第18号员工,是互联网券商 2023-12-042评论
AnQuanKeInfo 8月1日安全热点 - 加密挖矿工具PowerGhost具有蠕虫传播机制 漏洞 VulnerabilityApache Camel XXE漏洞 http://t.cn/ReH0SMLIBM Sterling B2B Integrato 2023-12-043评论
AnQuanKeInfo 父母朋友圈里的“养生伪科学”爆款文,竟然养活了一条黑色产业链 偶然看到一个朋友圈拉黑TOP10,微商、毒鸡汤、晒娃、拉票……这些都能理解,直到看到父母朋友圈。父母朋友圈被拉黑屏蔽率,竟然仅次于微商,鸡汤、晒娃与拉票,排名第 2023-12-043评论
AnQuanKeInfo .NET下妙用DLL+处理映射实现后渗透权限维持 0x01 前言 话说笔者在探索.NET实现一句话木马系列中在使用一般处理程序(当然也不限于ashx,asmx照样可用)的时候发现一处功能点可以自定义文件类型映射 2023-12-043评论
AnQuanKeInfo Lua程序逆向之为Luac编写IDA Pro文件加载器 距离上一次讲Lua程序逆向已经有一段时间了,这一次我们书接上回,继续开启Lua程序逆向系列之旅。 在软件逆向工程实践中,为第三方文件编写文件格式分析器与指令反汇 2023-12-045评论
AnQuanKeInfo 如何攻击智能汽车远程启动系统(Part 1) 一、前言 关于汽车安全方面的研究趋势始于2010年,到目前为止,研究人员已经在汽车中发现了多个严重安全问题。 黑客们经常向公众展示他们有能力远程跟踪、窃取和控制 2023-12-041评论
AnQuanKeInfo BlackHat USA 2018 议题PPT下载(安全客首发) Black Hat官网地址:https://www.blackhat.com/BlackHat USA 2018已经结束,我们目前收集到了BlackHat今年7 2023-12-043评论
AnQuanKeInfo 中云网安科技(北京)有限公司招聘渗透测试 简历投递邮箱:[email protected](请注明来自安全客) 公司简介 中云网安科技(北京)有限公司,是全国 第一家 将 AI 技术应用到网络安全领域的 2023-12-042评论
AnQuanKeInfo 结合CVE-2018-3055与CVE-2018-3085攻击VirtualBox 3D加速 通过精妙构造,VirtualBox虚拟机的主机进程可以访问VBoxDrv内核驱动程序。即便它以VM用户权限启动运行,同样也可以用于本地提权。 在这篇博文中,我将 2023-12-043评论
AnQuanKeInfo 8月2日安全热点 - 问卷收集的高校学生数据被贩卖给第三方 漏洞 Vulnerability安卓App能够被Windows木马所影响 http://t.cn/RemVCUAGNU Mailman远程跨站脚本漏洞(需要身份 2023-12-043评论
AnQuanKeInfo Lua程序逆向之为Luac编写IDA Pro处理器模块 上一篇讲解了如何加载一个Luac文件到IDA Pro当中,加载进入idb数据库的内容犹如切好洗净的食材,并不能粗暴的直接展示给用户,还需要IDA Pro中的处理 2023-12-045评论
AnQuanKeInfo 利用php自包含特性上传webshell 0x00 前言 今天做到一题道来自百度杯十二月第四场的ctf题,题目名字叫blog 进阶篇,当时没做出来,看了writeup才知道竟然还有这种骚操作来上传文件进 2023-12-044评论
AnQuanKeInfo 解混淆Emotet powershell payload Emotet是2014年发现的一种银行木马,之后研究人员发现了大量的Emotet垃圾邮件活动,使用多种钓鱼方法诱使用户下载和加载恶意payload,主要使用恶意 2023-12-044评论
AnQuanKeInfo seacms v6.61 审计深入思考 前几天跟了一下有关cve-2018-14421,seacms最新版后台getshell,发现整个漏洞利用的核心,是绕过了一个黑名单过滤,后续发现很多地方都使用了 2023-12-043评论
AnQuanKeInfo 退改签”诈骗背后,到底谁为黑产大开方便大之门? 上次说完航空公司信息泄露后,没想到清华计算机教授也惨遭此难。在评论区有小伙伴透露说航空公司只是在背锅,那么在这迷雾重重的背后到底是在给谁背锅呢?又是谁给黑产打开 2023-12-045评论
AnQuanKeInfo 8月3日安全热点 - 社会工程攻击:是什么让你易受影响? 漏洞 VulnerabilityCVE-2018-1554 IBM Maximo Asset Management 7.6 XXS漏洞 http://t.cn/ 2023-12-043评论
AnQuanKeInfo 将CRLF注入到PHP的cURL选项中 这是一篇关于将回车符和换行符注入调用内部 API的帖子。一年前我在GitHub上写了这篇文章的要点,但GitHub不是特别适合发布博客文章。你现在所看到的这 篇 2023-12-043评论
AnQuanKeInfo 新的垃圾邮件活动滥用SettingContent-ms文件传播FlawedAmmy RAT 趋势科技最近检测到了一场目的在于传播FlawedAmmy RAT(远程访问木马)的垃圾邮件运动,而这个RAT之前被Necurs僵尸网络作为其最终有效载荷安装在与 2023-12-045评论
AnQuanKeInfo 潜规则曝光!网贷清账中介难逃高利贷本质,利滚利压断气 网贷盛行催生了暴力催债,更衍生了专门帮助清账的中介。网上各种论坛、社区有很多“陷网贷催收如何自救”“怎么快速清账”等问题下面,都有各种帮忙“上岸”或者清账的所谓 2023-12-042评论
AnQuanKeInfo 在加密货币领域,信任的代价是惨痛的 虽然加密货币的合法地位以及相应的法律规范还有待敲定,但诈骗者们却仍然在忙于挖掘这一数字淘金热的诈骗价值。除了黑掉加密货币交易所、利用智能合约漏洞和部署恶意挖矿软 2023-12-043评论
AnQuanKeInfo 黑客利用全球MikroTik 路由器发动大规模密币劫持活动 研究人员发现,攻击者更改 MikroTik 路由器配置,将 Coinhive 浏览器密币挖掘脚本注入某段用户web 流量中,从而发动大规模的密币劫持活动。 这次 2023-12-042评论