AnQuanKeInfo
专题
(1)篇
WordPress 实用代码
WordPress 实用代码
专题
(0)篇
WordPress 插件
WordPress 插件
专题
(0)篇
Web前端
Web前端
专题
(0)篇
WordPress 常见问题
WordPress 常见问题
AnQuanKeInfo
AnQuanKeInfo
招聘 | 猿辅导招聘安全工程师
简历请投递至邮箱:[email protected](请注明来自安全客) 公司简介
猿辅导公司是国内领先的K-12在线教育公司,估值超30亿美元,拥有“猿辅导”、
猿辅导公司是国内领先的K-12在线教育公司,估值超30亿美元,拥有“猿辅导”、
AnQuanKeInfo
4月20日每日安全热点 - Facebook承认以明文存储了数百万Instagram用户的密码
漏洞 Vulnerability最受欢迎的两个Docker基础镜像每个都有500多个漏洞
http://t.cn/Ea7VzDrhostapd和wpa_supp
http://t.cn/Ea7VzDrhostapd和wpa_supp
AnQuanKeInfo
4月21日每日安全热点 - 法国政府安全消息软件 Tchap 被攻破
漏洞 VulnerabilityCVE-2019-2028 Android libmpeg2 远程代码执行漏洞
http://t.cn/Eay9MH4CVE-2
http://t.cn/Eay9MH4CVE-2
AnQuanKeInfo
C++逆向之容器vector篇入门
前言:说实话,我自己也不会c++的逆向。然后,现在太多的题目是c++的逆向了,一上来就是一堆容器,搞得我不得不去补补c++逆向部分的知识了,我这篇文章以西湖论剑
AnQuanKeInfo
4月22日每日安全热点 - WannaCry:哈钦斯现在正式成为一名被定罪的网络犯罪分子
漏洞 VulnerabilityOracle WebLogic反序列化RCE漏洞
http://t.cn/Eac5Kn1Confluence downloada
http://t.cn/Eac5Kn1Confluence downloada
AnQuanKeInfo
JavaScript 原型链污染
0x01 前言
最近看到一篇原型链污染的文章,自己在这里总结一下0x02 javascript 原型链
js在ECS6之前没有类的概念,之前的类都是用funti
最近看到一篇原型链污染的文章,自己在这里总结一下0x02 javascript 原型链
js在ECS6之前没有类的概念,之前的类都是用funti
AnQuanKeInfo
【缺陷周话】第31期:错误的内存释放方法
1、错误的内存释放方法
C语言中常见的内存申请函数包括malloc()、 realloc()、 calloc(),它们虽然功能不同,但都对应同一个内存释放函数
C语言中常见的内存申请函数包括malloc()、 realloc()、 calloc(),它们虽然功能不同,但都对应同一个内存释放函数
AnQuanKeInfo
二向箔安全寻找有能力的你
简历请投递至邮箱:[email protected](请注明来自安全客)公司简介
二向箔安全团队,成立于2017年,隶属于四川风物长宜信息技术有限公司。 团
二向箔安全团队,成立于2017年,隶属于四川风物长宜信息技术有限公司。 团
AnQuanKeInfo
直播课 | 大咖讲解加密流量检测
活动简介
安全牛联系到观成科技两位技术大牛,同时也均为合伙人的于海东(曾任北京安天逆向分析团队负责人)、刘燚(曾多次参与大型APT攻击事件的取证分析工作),以“
安全牛联系到观成科技两位技术大牛,同时也均为合伙人的于海东(曾任北京安天逆向分析团队负责人)、刘燚(曾多次参与大型APT攻击事件的取证分析工作),以“
AnQuanKeInfo
“找回密码”邮件骚操作之帐户接管
在这篇文章中,我将讲述我在某个网络应用中所找到的逻辑漏洞,它存在于“找回密码”这个功能中,可以让我接管任意用户的帐号。虽然最后进行攻击的方式是通过钓鱼手段,但这
AnQuanKeInfo
4月23日每日安全热点 - 木马化的TeamViewer用于针对多个大使馆的定向攻击
漏洞 VulnerabilityIE XXE注入0 day漏洞
http://t.cn/EaxwJBbCVE-2019-11428: I, Librarian
http://t.cn/EaxwJBbCVE-2019-11428: I, Librarian
AnQuanKeInfo
结合实例浅析壳编写的流程与难点
零、前言前段时间自己学习了一下壳的编写,发现网上相关资料不是非常全,而且讲解顺序不太对胃口。因此参考了《黑客免杀攻防》中的代码对DLL型壳编写的结构进行了一次归
AnQuanKeInfo
2019全国大学生信息安全竞赛初赛pwn前四题writeup
前言:
这次比赛很尴尬,我本来以为自己报上了名,但是结果没报上。。。只能让同学给我发题目然后自己做,没法拿flag,一共六题,只做出来四题,两题栈,两题堆,最后
这次比赛很尴尬,我本来以为自己报上了名,但是结果没报上。。。只能让同学给我发题目然后自己做,没法拿flag,一共六题,只做出来四题,两题栈,两题堆,最后
AnQuanKeInfo
“天鼠”系列盗号木马分析报告
前言
近期,360核心安全团队发现了一个作案时间长达7年之久的盗号团伙,该团伙捆绑了多种游戏外挂软件植入盗号木马,盗取包括聊天工具、Steam游戏、棋牌游戏等数
近期,360核心安全团队发现了一个作案时间长达7年之久的盗号团伙,该团伙捆绑了多种游戏外挂软件植入盗号木马,盗取包括聊天工具、Steam游戏、棋牌游戏等数
AnQuanKeInfo
对过WAF的一些认知
本文的主要从绕过WAF过程中需要注意的角色、点出发,尝试理解它们的运作,构建一个简单的知识框架。如果对本文中的任何知识点有任何反对想法或是意见、建议,请提出来,
AnQuanKeInfo
2019全国大学生信息安全竞赛Web Writeup
这次web题真切得让我感受到了我得辣鸡 顿时被打了鸡血 最后只做出来一题,但是有两道题都是马上要出来了最后时间不够 ,这里总结一下
web1 JustSoso
web1 JustSoso
AnQuanKeInfo
DC860731议题征集
活动简介
Defcon一直被誉为是黑客界的“奥斯卡”,自1993年诞生起,每年7月都会吸引全球各地的黑客前去朝圣。
Defcon= 黑客文化
然而对于中国极客来
Defcon一直被誉为是黑客界的“奥斯卡”,自1993年诞生起,每年7月都会吸引全球各地的黑客前去朝圣。
Defcon= 黑客文化
然而对于中国极客来
AnQuanKeInfo
jQuery CVE-2019-11358 原型污染漏洞分析和修复建议
1、安全通告
jQuery官方于日前发布安全预警通告,通报了漏洞编号为 CVE-2019-11358的原型污染漏洞。由攻击者控制的属性可被注入对象,之后或经由触
jQuery官方于日前发布安全预警通告,通报了漏洞编号为 CVE-2019-11358的原型污染漏洞。由攻击者控制的属性可被注入对象,之后或经由触
AnQuanKeInfo
4月24日每日安全热点 - ShadowHammer瞄准多家公司,华硕只是其中之一
漏洞 VulnerabilityWordPress Social Warfare 插件漏洞在野利用(CVE-2019-9978)
http://t.cn/EaC
http://t.cn/EaC
AnQuanKeInfo
分析供应链攻击中的C/C++运行时库代码篡改技术
一、前言
在过去几年里,作为安全行业的重要支撑,软件及服务器已经成为网络犯罪分子首选的攻击和篡改目标。攻击者会通过各种方式入侵原始软件,比如恶意篡改软件源代码、
在过去几年里,作为安全行业的重要支撑,软件及服务器已经成为网络犯罪分子首选的攻击和篡改目标。攻击者会通过各种方式入侵原始软件,比如恶意篡改软件源代码、
AnQuanKeInfo
我是如何在ModSecurity的核心规则集中找到ReDOS漏洞的
本文将会讲述我是如何在世界知名WAF的规则集中找到ReDOS漏洞的,如果你还不是很熟悉正则表达式和ReDOS漏洞,可以阅读我的前一篇文章:https://nos
AnQuanKeInfo
正则表达式所引发的DoS攻击(Redos)
正则表达式(或正则表达式)基本上是搜索模式。例如,表达式[cb]at将匹配cat和bat。这篇文章不是介绍一个正则表达式的教程,如果你对正则表达式了解不多,可在
AnQuanKeInfo
how2heap之glibc——2.26版本
0x00 前言
学习pwn绕不开Linux的堆,找到了有人翻译的shellphish团队在Github上开源的堆漏洞教程。
how2heap总结-上
how2h
学习pwn绕不开Linux的堆,找到了有人翻译的shellphish团队在Github上开源的堆漏洞教程。
how2heap总结-上
how2h
AnQuanKeInfo
OWASP中国区域安全论坛——广东站:容器和无服务架构的安全
活动简介
OWASP是一个501c3非盈利的全球性安全组织,致力于应用软件的安全研究。我们的使命是使应用软件更加安全,使企业和组织能够对应用安全风险做出更清晰的
OWASP是一个501c3非盈利的全球性安全组织,致力于应用软件的安全研究。我们的使命是使应用软件更加安全,使企业和组织能够对应用安全风险做出更清晰的



