Snapd Ubuntu 提权分析 AnQuanKeInfo

Snapd Ubuntu 提权分析

作者:merjerson@360CERT
0x00 背景
做过脚本的同学都知道提权的苦楚。
平时在做定向渗透,溯源反制的时候,经常遇到进得去,系统却拿不下来的情
Typora XSS 到 RCE (上) AnQuanKeInfo

Typora XSS 到 RCE (上)

前言:
在去年的12月份,我在知乎上看到了一篇名为《如何在Typora编辑器上实现远程命令执行》 的文章,作者发现了 Typora 对iframe标签处理不当造
1月政企终端安全态势分析报告 AnQuanKeInfo

1月政企终端安全态势分析报告

报告说明
终端是政企内部网络不可或缺的组成部分,其安全状况与组织内每个成员息息相关。在很多情况下,终端也是内部网络和外部网络的连接点,是外部恶意程序进入内部网络
某后门病毒分析报告 AnQuanKeInfo

某后门病毒分析报告

前言
后门病毒的前缀是:Backdoor。该类病毒的特性是通过网络传播,给系统开后门,给用户电脑带来安全隐患。2004年年初,IRC后门病毒开始在全球网络大规模
Typora XSS 到 RCE(下) AnQuanKeInfo

Typora XSS 到 RCE(下)

前言:
上一篇文章讲了我通过黑盒测试从输出点入手挖到的 Typora 可以导致远程命令执行的XSS,并分析了漏洞原因。那么今天就讲一下我从代码入手挖到的另外两个