CVE-2021-40444 漏洞深入分析 AnQuanKeINFO

CVE-2021-40444 漏洞深入分析

前言:随着cve-2021-40444的披露,随机引爆了全球的网络安全,虽然最近微软发布了补丁,但是cve-2021-40444的利用却越发猖狂,本人深入分析了这个漏洞。0x00
对抗样本攻防实战 AnQuanKeINFO

对抗样本攻防实战

前言对抗样本大家都耳熟能详了,但是大家可能觉得离自己比较远,毕竟主要是学术界在做这方面的工作,可能还需要很多数学理论基础,所以没有尝试动手实践过。在本文中,不会提及高深的数学理论,
18.98 Hz | 来自鬼魂的无线信号 AnQuanKeINFO

18.98 Hz | 来自鬼魂的无线信号

篇首语:最近在梳理各种异常频谱,杨叔无意中查到这么一个奇怪的频点,已经超出了正常的检测范围,一般的信号频谱检测设备也无法接收到这个频点的信息。深挖之余,就有了本篇。另外,最近杨叔也
ARL 灯塔资产管理系统 三 AnQuanKeINFO

ARL 灯塔资产管理系统 三

前言接上一期,这次来记录一下对于资产收集模块的二开过程。先说一下大概思路,针对域名收集,主要就是把oneforall给集成到ARL中。如果都预留了接口,当然就不用写一篇文章了,显示
图像缩放攻击 AnQuanKeINFO

图像缩放攻击

背景在安全领域,对机器学习的模型、算法等已经有大量的研究工作,比如对抗攻击、后门攻击、成员推理攻击等,但机器学习系统并不仅仅只有这些弱点,在机器学习预处理环节也存在漏洞,不过很少受
前尘——返回执行结果的回显链 AnQuanKeINFO

前尘——返回执行结果的回显链

前言在前些章讲到的Java反序列化中,命令的执行结果需要返回给用户。常用的返回方式有很多,如携带信息的dnslog,或者将执行结果输入到web目录访问查看等等。但是这些回显方式各有
如何防御对抗攻击 AnQuanKeINFO

如何防御对抗攻击

前言对抗攻击从2013年被Szegedy等人提出之后,截止目前,已经被研究的很深入了,相关文章也呈爆炸增长上图是发在arxiv上的有关对抗攻击的文章数量,该领域的火爆程度可见一斑。
通过前端JS到后台文件上传html实战 AnQuanKeINFO

通过前端JS到后台文件上传html实战

写在前面这篇文章主要是通过前端JS来寻找接口进行测试,寻找漏洞成功进入后台后,进行后台文件上传html。仅供学习。 过程前端JS进入后台某日拿到授权站点,开始漫长的信息收集……收集
攻击可解释性技术 AnQuanKeINFO

攻击可解释性技术

AI中的攻防方院士曾经提到,对于安全领域而言,当一项新技术出现的时候,会面临两种情况,一种情况是用其赋能安全,在这方面可以赋能攻击,也可以赋能防御,比如生成对抗网络(GAN),可以
Shiro权限绕过漏洞分析 AnQuanKeINFO

Shiro权限绕过漏洞分析

前言前段时间遇到通过分号绕过nginx层屏蔽并顺利访问到Springboot项目actuator端点的问题,修复过程中偶然发现当项目使用shiro组件时,若将shiro升级到1.6
通过陇剑杯进行流量分析的学习 AnQuanKeINFO

通过陇剑杯进行流量分析的学习

写在前面最近参加了首届陇剑杯,和往常的CTF不太一样,题目基本都是流量分析类型的,我也是第一次接触这方面,还挺有意思的。写的不好的地方请各位师傅多多指正~最后这里要感谢几位师傅共同
Yii2反序列化漏洞复现 AnQuanKeINFO

Yii2反序列化漏洞复现

前言最近复现比赛的时候碰到了挺多和 Yii2 相关的反序列化链子的题目,学习的过程中跟着已有的链子进行了分析,同时跟着思路自己也尝试拓宽了一下链子的数量,在这里正好对此类链子做一个