AnQuanKeInfo
专题
(1)篇
WordPress 实用代码
WordPress 实用代码
专题
(0)篇
WordPress 插件
WordPress 插件
专题
(0)篇
Web前端
Web前端
专题
(0)篇
WordPress 常见问题
WordPress 常见问题
AnQuanKeInfo
AnQuanKeInfo
招聘 | 欢迎加入微店大家庭,急招信息安全合规工程师
简历请投递至:[email protected](请注明来自安全客)公司简介
微店致力于打造“口碑小店+回头客”的生意模式,为消费者提供优质服务,
微店致力于打造“口碑小店+回头客”的生意模式,为消费者提供优质服务,
AnQuanKeInfo
中奖名单公布 | 喜迎国庆七天乐 @安全客官方团队,请给我福利!
盼望着,盼望着,国庆终于要来啦!
这两天,举国上下几乎都沉浸在国庆70周年大庆以及即将到来的7天假期的喜悦中。
今年是我们庆祝中华人民共和国成立70周年大庆。在
这两天,举国上下几乎都沉浸在国庆70周年大庆以及即将到来的7天假期的喜悦中。
今年是我们庆祝中华人民共和国成立70周年大庆。在
AnQuanKeInfo
10月9日每日安全热点 - 来自TransparentTribe APT组织的窃密
漏洞 VulnerabilityCVE-2019-16920:漏洞分析|D-Link路由器远程代码执行高危漏洞
https://www.fortinet.com
https://www.fortinet.com
AnQuanKeInfo
Mac 环境下 PWN入门系列(一)
0x0 前言
一个菜
一个菜
AnQuanKeInfo
Simjacker技术分析报告
作者:殷文旭@360安全研究院独角兽安全团队
一、摘要
Simjacker及紧随其后公开的WIB攻击重新引起了各界对SIM卡安全的关注。现代SIM卡本质是由软件
一、摘要
Simjacker及紧随其后公开的WIB攻击重新引起了各界对SIM卡安全的关注。现代SIM卡本质是由软件
AnQuanKeInfo
PDF调试技巧剖析
Acrobat因为缺少符号,导致分析漏洞成因以及利用编写难度增加。该文章主要介绍Plugin机制和Javascript引擎,并且会直接给出相关的一些结论,这些结
AnQuanKeInfo
一文看懂ATT&CK框架以及使用场景实例
Google趋势显示,这个带着奇怪的“&”符号的词语——ATT&CK非常受欢迎。但是,MITRE ATT&CK™的内涵是什么呢?为什么网络安全专家应该关注ATT
AnQuanKeInfo
微软补丁日:多处信息泄漏漏洞及脚本引擎/Excel/Jet RCE预警
0x00 漏洞背景
2019年10月09日,微软例行发布了10月份的安全更新。此次安全更新主要涵盖了Windows操作系统、IE/Edge浏览器、脚本引擎/Ch
2019年10月09日,微软例行发布了10月份的安全更新。此次安全更新主要涵盖了Windows操作系统、IE/Edge浏览器、脚本引擎/Ch
AnQuanKeInfo
10月3日每日安全热点 - Zynga数据泄露:2亿条记录被盗
漏洞 VulnerabilityCVE-2019-1915:多款 Cisco Unified Communications 产品跨站脚本漏洞
https://t
https://t
AnQuanKeInfo
10月10日每日安全热点 - 俄网络服务提供商Beeline870万数据泄露
漏洞 VulnerabilityAndroid 发布 10 月份的漏洞补丁公告
https://source.android.com/security/bull
https://source.android.com/security/bull
AnQuanKeInfo
10月4日每日安全热点 - Magecart活动与Cobalt组织有重大联系
漏洞 VulnerabilityNotepad++ (x64) CVE-2019-16294 远程代码执行漏洞
https://0day.life/exploi
https://0day.life/exploi
AnQuanKeInfo
10月5日每日安全热点 - 探索动态跟踪分析
漏洞 Vulnerabilitygoogle披露android中的0day漏洞,之前该漏洞已经在linux系统中得到修复
https://bugs.chromi
https://bugs.chromi
AnQuanKeInfo
10月6日每日安全热点 - 微软发现伊朗针对美国政治的黑客活动
漏洞 Vulnerability在流行的SoC板中发现了无法修补的安全缺陷
https://www.zdnet.com/article/unpatchable-
https://www.zdnet.com/article/unpatchable-
AnQuanKeInfo
10月7日每日安全热点 - 英国NCSC机构警告APT利用企业VPN漏洞
漏洞 VulnerabilityGoogle的旧的关键零日漏洞会影响较新的Android版本
https://twitter.com/evanderburg/s
https://twitter.com/evanderburg/s
AnQuanKeInfo
工控安全入门(五)—— plc逆向初探
之前我们学习了包括modbus、S7comm、DNP3等等工控领域的常用协议,从这篇开始,我们一步步开始,学习如何逆向真实的plc固件。
用到的固件为https
用到的固件为https
AnQuanKeInfo
10月8日每日安全热点 - 美英两国签署犯罪数据共享协议
漏洞 VulnerabilityUSN-4148-1: 影响Ubuntu的OpenEXR漏洞
https://usn.ubuntu.com/4148-1/安全工
https://usn.ubuntu.com/4148-1/安全工
AnQuanKeInfo
分析多款D-Link路由器中的未授权RCE漏洞
0x00 前言
2019年9月,Fortinet的FortiGuard Labs发现并向官方反馈了D-Link产品中存在的一个未授权命令注入漏洞(FG-VD-1
2019年9月,Fortinet的FortiGuard Labs发现并向官方反馈了D-Link产品中存在的一个未授权命令注入漏洞(FG-VD-1
AnQuanKeInfo
Windows访问令牌窃取攻防技术研究
0x00 前言
在本文中,我们介绍了访问令牌窃取的相关概念,以及如何在winlogon.exe上利用该技术从管理员上下文中模拟SYSTEM访问令牌。MITRE
在本文中,我们介绍了访问令牌窃取的相关概念,以及如何在winlogon.exe上利用该技术从管理员上下文中模拟SYSTEM访问令牌。MITRE
AnQuanKeInfo
垃圾邮件传播新型FTCode无文件勒索病毒
目前勒索病毒仍然是全球最大的威胁,最近一年针对企业的勒索病毒攻击越来越多,不断有新型的勒索病毒出现,各企业一定要保持高度的重视,大部分勒索病毒是无法解密的,近期
AnQuanKeInfo
MYEC团伙新增敛财利器,无文件勒索已趋大势
概述
奇安信病毒响应中心在日常的样本监控中发现,MYEC团伙新增了敛财利器,开始朝着基于无文件落地型的勒索软件方向发展,通过伪装成马来西亚税务局的诱饵Word文
奇安信病毒响应中心在日常的样本监控中发现,MYEC团伙新增了敛财利器,开始朝着基于无文件落地型的勒索软件方向发展,通过伪装成马来西亚税务局的诱饵Word文
AnQuanKeInfo
红蓝对抗——加密Webshell“冰蝎”攻防
演练中,第一代webshell管理工具“菜刀”的攻击流量特征明显,容易被安全设备检测到,攻击方越来越少使用,加密webshell正变得越来越流行,由于流量加密,
AnQuanKeInfo
侧信道攻击,从喊666到入门之——错误注入攻击白盒
作者:backahasten
上文中,我们介绍了有关Unicorn的使用,为了避免只造轮子不开车的现象出现,我们就用Unicorn来亲手攻击一个AES白盒。
我
上文中,我们介绍了有关Unicorn的使用,为了避免只造轮子不开车的现象出现,我们就用Unicorn来亲手攻击一个AES白盒。
我
AnQuanKeInfo
如何识别并分析AMSI组件
0x00 前言
AMSI(Antimalware Scan Interface,反恶意软件扫描接口)是微软提供的一个接口,可以方便端点安全厂商获取某些组件的内存
AMSI(Antimalware Scan Interface,反恶意软件扫描接口)是微软提供的一个接口,可以方便端点安全厂商获取某些组件的内存
AnQuanKeInfo
招聘 | 有米科技招聘逆向工程师 、爬虫工程师、高级安卓工程师
投递邮箱:[email protected](简历投递格式:岗位名称+姓名+来自安全客 )公司简介
有米科技是效果突出的全球化移动广告与营销平台,成立于
有米科技是效果突出的全球化移动广告与营销平台,成立于



