sql注入绕WAF的N种姿势 AnQuanKeInfo

sql注入绕WAF的N种姿势

本文首发于公众号:白帽子左一
简述
WAF,全称:Web Application Firewall,也称为网站应用级入侵防御系统。
大白话的说,就是利用它内设的
Smoke Loader 木马病毒分析 AnQuanKeInfo

Smoke Loader 木马病毒分析

Smoke Loader 木马最早于 2011 年在野外被人们发现,其主要功能是在受感染的的机器上投放其他更具破坏性的恶意软件。经过多年的演变其已经能够加载多达
详解AppLocker(Part 3) AnQuanKeInfo

详解AppLocker(Part 3)

0x00 前言
在上一篇文章中,我大概介绍了AL如何阻止进程创建操作,但没有解释AL如何处理相关规则,以确定特定用户是否可以创建进程。这方面内容其实非常重要,这
彩色图隐写术检测分析探究 AnQuanKeInfo

彩色图隐写术检测分析探究

1.前言
在现实生活中,恐怖分子嵌入秘密指令的载体往往是彩色图像而不是灰度图像,本文经过调查研究,提出一个针对彩色图像的隐写检测分析方案,具有很好的隐写检测正确
详解AppLocker(Part 4) AnQuanKeInfo

详解AppLocker(Part 4)

0x00 前言
前几篇文章中,我介绍了AppLocker(AL)如何阻止进程创建操作的一些基本知识,在本文中,我将分析AL如何阻止DLL加载。如果我们深入研究过
ATT&CK随笔系列之三:比武招亲 AnQuanKeInfo

ATT&CK随笔系列之三:比武招亲

作者:余凯@瀚思科技
“偷天陷阱”是ATT&CK随笔系列第二篇,如果上天能给我机会让读者记住一个关键词,我选择“灵魂三问”,如果非要为她做点什么,希望是“基于A