AnQuanKeInfo
专题
(1)篇
WordPress 实用代码
WordPress 实用代码
专题
(0)篇
WordPress 插件
WordPress 插件
专题
(0)篇
Web前端
Web前端
专题
(0)篇
WordPress 常见问题
WordPress 常见问题
AnQuanKeInfo
AnQuanKeInfo
1月9日每日安全热点 - Project Zero 2020年漏洞披露方案修正
漏洞 VulnerabilityCVE-2019-1215:ws2ifsl中UAF漏洞分析
https://labs.bluefrostsecurity.de/
https://labs.bluefrostsecurity.de/
AnQuanKeInfo
Pwn 盲打(Bilnd Pwn)的一般解决思路
0x01 写在前面
最近出现了许多次Bilnd Pwn的题目,故在这里总结一些常见的思路。
本文的部分内容引用了大佬的博客原文,已在文章末尾的参考链接中注明了原
最近出现了许多次Bilnd Pwn的题目,故在这里总结一些常见的思路。
本文的部分内容引用了大佬的博客原文,已在文章末尾的参考链接中注明了原
AnQuanKeInfo
CVE-2019-19781:Citrix路径遍历风险提示
0x00 漏洞背景
2020年01月08日,360CERT检测到之前CVE-2019-19781 Citrx代码执行漏洞 路径遍历利用方式的PoC被公开。该漏洞
2020年01月08日,360CERT检测到之前CVE-2019-19781 Citrx代码执行漏洞 路径遍历利用方式的PoC被公开。该漏洞
AnQuanKeInfo
无需暴破还原mt_rand()种子
0x00 前言
在渗透测试某个老版网站时,我们碰到了很久没见过的一段代码:
<?php
function resetPassword($email)
{[...
在渗透测试某个老版网站时,我们碰到了很久没见过的一段代码:
<?php
function resetPassword($email)
{[...
AnQuanKeInfo
pwn的艺术浅谈(一):linux栈溢出
这个系列主要介绍linux pwn的基础知识,包括堆栈漏洞的一些利用方法。这篇文章是这个系列的第一篇文章。这里我们以jarvisoj上的一些pwn题为例来对li
AnQuanKeInfo
2019年移动安全总结
序言
随着2019年的逝去,二十一世纪第二个十年也已随之结束。回顾过去的十年,我们的生活随着科技的进步发生了翻天覆地的变化,这其中,手机就是其中一个最直观的表现
随着2019年的逝去,二十一世纪第二个十年也已随之结束。回顾过去的十年,我们的生活随着科技的进步发生了翻天覆地的变化,这其中,手机就是其中一个最直观的表现
AnQuanKeInfo
CVE-2019-1215:Windows内核ws2ifsl.sys中UAF漏洞分析
简介
这篇文章主要介绍ws2ifsl.sys中最近修补的UAF漏洞(CVE-2019-1215),这个漏洞可用于本地特权提升。该漏洞存在于Windows 7、W
这篇文章主要介绍ws2ifsl.sys中最近修补的UAF漏洞(CVE-2019-1215),这个漏洞可用于本地特权提升。该漏洞存在于Windows 7、W
AnQuanKeInfo
pwn的艺术浅谈(二):linux堆相关
这是linux pwn系列的第二篇文章,前面一篇文章我们已经介绍了栈的基本结构和栈溢出的利用方式,堆漏洞的成因和利用方法与栈比起来更加复杂,为此,我们这篇文章以
AnQuanKeInfo
2019安全客Q4季刊有奖问卷调查 | 新的一年让我们一起变更好吧!
问卷调查链接:https://www.wjx.cn/jq/54035514.aspx
随着Q4季刊成功发布,2019年也匆匆过去啦 ,这一年你是否有所收获,有所
随着Q4季刊成功发布,2019年也匆匆过去啦 ,这一年你是否有所收获,有所
AnQuanKeInfo
TikTok安全性分析
0x00 前言
TikTok(抖音国际版)覆盖全球150多个国家和地区,提供75种服务语言,拥有超过10亿用户,在全球拥有极高的热度。截至2019年10月份,T
TikTok(抖音国际版)覆盖全球150多个国家和地区,提供75种服务语言,拥有超过10亿用户,在全球拥有极高的热度。截至2019年10月份,T
AnQuanKeInfo
精彩回顾 | 精英白帽盛会—阿里白帽大会(含部分PPT)
活动简介阿里白帽大会是一场邀请制,独属于阿里巴巴国内外精英白帽的聚会,ASRC王牌A白帽、ASRC国际精英白帽、先知核心白帽将齐聚西子湖畔,分享挖洞经验,技术干
AnQuanKeInfo
盘点2019年之漏洞危机:明码标价的漏洞背后,是不治恐将深的安全沉疴
大家好,我是零日情报局。
漏洞之于网络世界,一直是杀伤力足以媲美原子弹、核武器一般的存在。
细数2019年典型的“超级漏洞”案例,我们能够感受到刚过去这一年的“
漏洞之于网络世界,一直是杀伤力足以媲美原子弹、核武器一般的存在。
细数2019年典型的“超级漏洞”案例,我们能够感受到刚过去这一年的“
AnQuanKeInfo
基于量化截断机制的隐写分析模型
前言
随着隐写术的发展,有越来越多的恶意分子结合恶意代码技术应用它到下载器、应用程序图标中,从而严重危害了客户、政府、国家的安全。基于此,本文提出了一个基于量化
随着隐写术的发展,有越来越多的恶意分子结合恶意代码技术应用它到下载器、应用程序图标中,从而严重危害了客户、政府、国家的安全。基于此,本文提出了一个基于量化
AnQuanKeInfo
美国工业控制系统再遭新威胁 专家证实已有三大黑客组织能破坏全美电网
【快讯】在美国政府网站被攻破,特朗图被“重拳挂彩”后,昨日,一份有关工业控制系统状态的最新报告再次吸睛。该报告显示:国家级黑客组织正在攻击美国电力基础设施等相关
AnQuanKeInfo
Apereo CAS 反序列化漏洞分析及回显利用
author: 00theway
背景介绍
Apereo CAS 是一个开源的企业级单点登录系统,很多统一认证系统都是基于此系统二次开发,官网对于漏洞的一个通告
背景介绍
Apereo CAS 是一个开源的企业级单点登录系统,很多统一认证系统都是基于此系统二次开发,官网对于漏洞的一个通告
AnQuanKeInfo
Windows内网协议学习LDAP篇之域权限上
作者:daiker@360RedTeam
0x00 前言
这两篇文章主要是讲windows 域内的权限访问控制,这是上篇,主要有ACL,ACE相关的一些基础概念
0x00 前言
这两篇文章主要是讲windows 域内的权限访问控制,这是上篇,主要有ACL,ACE相关的一些基础概念
AnQuanKeInfo
活动 | 完美收官,本地生活安全沙龙成功举办!
报名链接:https://www.bagevent.com/event/6241320
活动简介
“烎”原义光明,形容一个人斗志昂扬、热血沸腾。 以“安全·烎
活动简介
“烎”原义光明,形容一个人斗志昂扬、热血沸腾。 以“安全·烎
AnQuanKeInfo
80亿美元天价账单,算一算2019全球断网的经济账
大家好,我是零日情报局。
一种名为“自断网络”的流行病,2019年流窜全球21国。
1月,委内瑞拉国民议会主席胡安·瓜伊多自封临时总统,触发宪法危机,官方政府迅
一种名为“自断网络”的流行病,2019年流窜全球21国。
1月,委内瑞拉国民议会主席胡安·瓜伊多自封临时总统,触发宪法危机,官方政府迅
AnQuanKeInfo
聊聊区块链中的几个技术点
作者:0x7F@知道创宇404实验室
0x00 前言
随着技术浪潮的涌动,国家政策的推动,区块链又慢慢的进入了我们的视野中。在 2020 年初这个时刻,不妨我们
0x00 前言
随着技术浪潮的涌动,国家政策的推动,区块链又慢慢的进入了我们的视野中。在 2020 年初这个时刻,不妨我们
AnQuanKeInfo
关于Bludit远程任意代码执行漏洞的复现、利用及详细分析
前言
Bludit是一款多语言轻量级的网站CMS系统,它能够让你简单快速的建立一个博客或者是网站。CVE-2019-16113曝出在Bludit<=3.9.2的
Bludit是一款多语言轻量级的网站CMS系统,它能够让你简单快速的建立一个博客或者是网站。CVE-2019-16113曝出在Bludit<=3.9.2的
AnQuanKeInfo
嵌入式浏览器安全之网易云音乐RCE漏洞分析
Author: Wfox@360RedTeam
0x00 前言
前面章节讲解了应用程序是如何与网页进行交互的,接下来章节分析通用软件历史漏洞,通过真实漏洞案例分
0x00 前言
前面章节讲解了应用程序是如何与网页进行交互的,接下来章节分析通用软件历史漏洞,通过真实漏洞案例分
AnQuanKeInfo
1月15日每日安全热点 - 英特尔修复了性能分析工具中的严重缺陷
漏洞 VulnerabilityCVE-2020-0601 Windows CryptoAPI 签名校验机制欺骗漏洞
https://portal.msrc.m
https://portal.msrc.m
AnQuanKeInfo
远程iPhone Exploitation Part 2: 远程绕过ASLR
这个漏洞最初获得是绝对地址解引用,其中读取的值稍后作为ObjC对象。因此,要实现此漏洞的exploit进行远程代码执行,需要对目标地址空间有一定的了解。这篇文章
AnQuanKeInfo
“正版”监控软件被黑产利用,输出把关不严或成另一个TeamViewer?
概述
近日,奇安信病毒响应中心在日常跟踪黑产团伙过程中,发现了一个利用正规监控软件窃取用户信息,甚至监控聊天记录的黑客团伙,由于正规监控软件带有数字签名,杀软一
近日,奇安信病毒响应中心在日常跟踪黑产团伙过程中,发现了一个利用正规监控软件窃取用户信息,甚至监控聊天记录的黑客团伙,由于正规监控软件带有数字签名,杀软一



