Weblogic CVE-2021-2394 分析 AnQuanKeINFO

Weblogic CVE-2021-2394 分析

作者:白帽汇安全研究院@kejaly校对:白帽汇安全研究院@r4v3zn前言在2021年7月21日,Oracle官方 发布了一系列安全更新。涉及旗下产品(Weblogic Serv
对AI发动后门攻击 AnQuanKeINFO

对AI发动后门攻击

前言后门一词师傅们应该很熟悉了,后门本意是指一座建筑背面开设的门,通常比较隐蔽,为进出建筑的人提供方便和隐蔽。在安全领域,后门是指绕过安全控制而获取对程序或系统访问权的方法。后门的
APT29—觊觎全球情报的国家级黑客组织 AnQuanKeINFO

APT29—觊觎全球情报的国家级黑客组织

一、概述依托国家情报机构发动的网络战日益频繁。在各国的网络战博弈中,俄美等国家凭借其长期的情报机构建设积累以及强大的武器库资源储备在公众眼中暂处第一梯队。国内情报分析人员接触到的有
Struts2-002 XSS漏洞浅析 AnQuanKeINFO

Struts2-002 XSS漏洞浅析

一、原理(一)概述参见官方通告,特定版本的Apache Struts中的 标签会引发XSS漏洞。读者范围所有Struts 2开发者漏洞影响客户端恶意代码
Chrome-V8-CVE-2020-6468 AnQuanKeINFO

Chrome-V8-CVE-2020-6468

这是一个关于v8的turbofan的漏洞,对于这种类型的漏洞一般poc都较难构造,这是笔者着手分析的第一个turbofan类型的漏洞,此时对turbofan只有浅显的了解,turb
0RAYS-祥云杯writeup-misc AnQuanKeINFO

0RAYS-祥云杯writeup-misc

Misc层层取证用volatility取证,发现其存在几个可疑进程,FTK Imager就是一个磁盘的取证工具,另一个文件夹的镜像文件就是用这个来取证stikynot进程是一个便利
MSSQL数据库注入全方位利用 AnQuanKeINFO

MSSQL数据库注入全方位利用

0x01 前言在渗透测试过程中遇到了MSSQL数据库,市面上也有一些文章,不过大多数讲述的都是如何快速利用注入漏洞getshell的,对于MSSQL数据库的注入漏洞没有很详细地描述
基于编码注入的对抗性NLP攻击 AnQuanKeINFO

基于编码注入的对抗性NLP攻击

研究表明,机器学习系统在理论和实践中都容易受到对抗样本的影响。到目前为止,此类攻击主要针对视觉模型,利用人与机器感知之间的差距。尽管基于文本的模型也受到对抗性样本的攻击,但此类攻击
2021蓝帽杯决赛Web  wp AnQuanKeINFO

2021蓝帽杯决赛Web wp

Imagecheck题目给了源码,本地搭建一下。框架是CodeIgniter。需要开几个php拓展,用phpstudy直接开就行。网站->管理->php拓展 redis和intl。