推荐阅读
WordPress 图片优化和压缩插件:Smush

WordPress 图片优化和压缩插件:Smush

优化图像,打开延迟加载,调整大小,压缩和提高您的Google页面速度,使用令人难以置信的强大且100%免费的WordPress图像扫描器,由WPMU DEV的超级团队带给您!文章源自知更鸟-https://zm
推荐阅读
判断 WordPress 文章中有特定短代码时加载脚本

判断 WordPress 文章中有特定短代码时加载脚本

短代码是WordPress常用的功能,虽然目前已被区块所取代,但还是普遍应用中。有些短代码会用到JS脚本,但又不想全局加载,可以用下面的代码实现,添加短代码时仅在当前页面加载JS脚本
记一次某 CMS 的后台 getshell AnQuanKeInfo

记一次某 CMS 的后台 getshell

前言
出于对审计的热爱,最近审了一下某 cms,审出了个后台 getshell,虽然危害不算太大,但是过程很有意思,在这里分享一下。漏洞发现代码审计
翻翻找找中
记一次某 CMS 的后台 getshell AnQuanKeInfo

记一次某 CMS 的后台 getshell

前言
出于对审计的热爱,最近审了一下某 cms,审出了个后台 getshell,虽然危害不算太大,但是过程很有意思,在这里分享一下。漏洞发现代码审计
翻翻找找中
Golang实现RMI协议自动化检测Fastjson AnQuanKeInfo

Golang实现RMI协议自动化检测Fastjson

ZONE.CI 全球网:传统检测方式
笔者继续带大家炒Fastjson的冷饭。关于漏洞分析和利用链分析文章网上已有大量,但是关于如何自动化检测的文章还是比较少见的,尤其是如何不使用Java对Fastj
SCTF WriteUp by SU AnQuanKeInfo

SCTF WriteUp by SU

ZONE.CI 全球网:Book.WebFUMO_on_the_Christmas_tree
通过给定的一个 gadget class 文件来进行 PHP 反序列化 RCE。观察后发现只有一个类有 d
网络钓鱼页面嵌入键盘记录程序窃取密码 AnQuanKeInfo

网络钓鱼页面嵌入键盘记录程序窃取密码

ZONE.CI 全球网:近日,有安全团队发现一场针对希腊人的网络钓鱼。在这场网络钓鱼活动中,不法黑客模仿该地区官方退税平台网站,并在页面置入键盘记录程序,以授权退票为名目,诱骗受害者在网站上输入银行凭