AnQuanKeInfo 2018 年 IoT 那些事儿 本文作者:murphyzhang、xmy、fen @腾讯安全云鼎实验室 2018年,是 IoT 高速发展的一年,从空调到电灯,从打印机到智能电视,从路由器到监控 2023-12-043评论
AnQuanKeInfo 360安全大脑带你回顾2018重大网络安全事件 周鸿祎:万物互联的大安全时代,不断进化的360安全大脑将为用户、企业、社会提供更多安全保护。 谭晓生:频频曝光的网络安全事件背后是网络安全攻防失衡现实的映射。回 2023-12-042评论
AnQuanKeInfo Typhoon靶机渗透测试 前言 Typhoon这台靶机有比较多的漏洞,最多的就是由于配置不当导致漏洞。靶机下载及配置 Typhoon靶机下载地址:https://pan.baidu.co 2023-12-043评论
AnQuanKeInfo 12月30日每日安全热点 - 小心附带钓鱼表单的美国运通电子邮件 漏洞 Vulnerability黑客公开了Edge浏览器的远程代码执行POC http://t.cn/EbKmwCjGuardzilla安防视频画面可被窃取 h 2023-12-042评论
AnQuanKeInfo 12月31日每日安全热点 - 使用高级blackholing进行网络攻击缓解 安全工具 Security Tools汽车黑客工具,汽车安全工具和汽车安全资源列表 http://t.cn/RkDlsYf安全事件 Security Incid 2023-12-043评论
AnQuanKeInfo IE11 CVE-2017-0037 Type Confusion分析 最近在用WinAFL,看到作者ifratric在2017年利用winafl发现了CVE-2017-0037这个洞, 类型是type confusion,没分析过 2023-12-045评论
AnQuanKeInfo 新的一年第一天每日安全热点 - SandboxEscaper再次公布0-day 漏洞 Vulnerability[KIS-2018-04] SugarCRM SSRF漏洞 http://t.cn/EbnHAbzCVE-2018-6668 M 2023-12-044评论
AnQuanKeInfo 1月2日每日安全热点 - 2018年全球十大APT攻击事件盘点 漏洞 VulnerabilitySummernote任意文件上传漏洞 http://t.cn/EbrNEdnDrupal 7 CivicRM Modules 5 2023-12-044评论
AnQuanKeInfo 35C3 Junior CTF WEB题解 35C3CTF打不动,只好来做做Junior级别的了。 blind hint:Flag is at /flag 源码<?phpfunction __autolo 2023-12-045评论
AnQuanKeInfo 【缺陷周话】第16期:资源未释放:流 1、资源未释放:流代码质量作为软件产品的非功能性质量是衡量软件产品的一项隐性指标。重复的代码会造成维护成本的增加,不规范的代码、不良注释和复杂度过高的代码会增加 2023-12-047评论
AnQuanKeInfo ASRC | 新年首发,太阳联盟人才培养体系诚意上线 我们靠知识成长,而这是一个知识爆炸的时代 知识不会主动来找你,而有用的知识又在哪里 提交了很多的漏洞,却还是总有很强的危机感 身为白帽无比光荣,但未来的方向究竟 2023-12-042评论
AnQuanKeInfo Pwn靶机实战——Rop Primer入门ROP 0x00 前言 大家好,最近在复习关于Linux Pwn的相关知识。偶然间看到大佬的文章,讲解了关于Rop Primer靶机中 level0 的解题流程,发现此 2023-12-046评论
AnQuanKeInfo 1月3日每日安全热点 - 腾讯安全2018年APT研究报告 漏洞 VulnerabilityCVE-2018-15333 F5 旗下BIG-IP 产品 任意文件读取漏洞 http://t.cn/EGvPUJwCVE-20 2023-12-042评论
AnQuanKeInfo Windows内核扩展机制研究 一、前言 最近我需要写一个内核模式驱动,这种工作通常会让许多人恼怒不堪,无法从容处理(转述自Douglas Adams)。 与我之前写过的代码一样,这个驱动也存 2023-12-045评论
AnQuanKeInfo 活动 | “(ACSS2019) 第四届中国汽车网络信息安全峰会 2019”即将召开 活动官网: http://www.grccacss.com/活动简介 2018年12月25日,工业和信息化部印发了《车联网(智能网联汽车)产业发展行动计划》(下 2023-12-041评论
AnQuanKeInfo 精彩回顾 | 2019数字中国网络安全生态峰会 会议简介 当前,网络数字化、智能化快速发展,网络威胁加速渗透,网络安全面临重大风险和挑战。《十三五规划》、《网络安全法》、《等级保护2.0》等相关政策与规定相继 2023-12-041评论
AnQuanKeInfo 1月4日每日安全热点 - 利用NSA链接EternalBlue漏洞进行新的加密攻击 漏洞 VulnerabilityLibRaw kodak_radc_load_raw()函数Out-of-Bounds内存读取漏洞 http://t.cn/EG 2023-12-042评论
AnQuanKeInfo 2018年12月勒索病毒疫情分析 近年来勒索病毒的快速兴起,给企业和个人带来了严重的威胁,360互联网安全中心针对勒索病毒进行了多方位的监控与防御。从本月数据来看,针对个人电脑进行传播的勒索病毒 2023-12-044评论
AnQuanKeInfo 如何滥用SMB挂载点绕过客户端符号链接保护策略 0x00 概述 本文简要介绍了SMBv2中的一个有趣特性,可能用于横向渗透或者红方行动中。之前我曾专门花时间研究Windows上的符号链接(symbolic l 2023-12-045评论
AnQuanKeInfo ARM汇编之堆栈溢出实战分析(GDB) 引言 经过很长一段时间在azeria-labs进行的ARM基础汇编学习,学到了很多ARM汇编的基础知识、和简单的shellcode的编写,为了验证自己的学习成果 2023-12-042评论
AnQuanKeInfo ATOM 招聘高级安全工程师/交易系统工程师 | 资金雄厚 联系方式:[email protected](请注明来自安全客)公司简介 新原子(深圳)科技有限公司,是香港ATOM International T 2023-12-040评论
AnQuanKeInfo 1月5日每日安全热点 - APT28组织如何利用UEFI rootkit 漏洞 VulnerabilityCVE-2018-19998:Dolibarr 8.0.2版user / card.php中的SQL注入漏洞允许远程认证用户通过 2023-12-040评论
AnQuanKeInfo 1月6日每日安全热点 - 万豪酒店称黑客只拿到预订记录及护照号码 漏洞 VulnerabilityWebgalamb多个漏洞(包括关键的preauth RCE) http://t.cn/EGaLkZQ安全工具 Security 2023-12-041评论
AnQuanKeInfo 1月7日每日安全热点 - Dark Overlord黑客发布了第一批 9/11 秘密文件 漏洞 VulnerabilityApache OpenOffice虚拟表损坏 http://t.cn/EGp94Mq安全工具 Security ToolsSho 2023-12-045评论
AnQuanKeInfo 如何滥用LAPS窃取用户凭据 一、LAPS简介 LAPS(Local Administrator Password Solution,本地管理员密码解决方案)是用来管理域内主机本地管理员密码 2023-12-040评论