推荐阅读
WordPress 图片优化和压缩插件:Smush

WordPress 图片优化和压缩插件:Smush

优化图像,打开延迟加载,调整大小,压缩和提高您的Google页面速度,使用令人难以置信的强大且100%免费的WordPress图像扫描器,由WPMU DEV的超级团队带给您!文章源自知更鸟-https://zm
推荐阅读
判断 WordPress 文章中有特定短代码时加载脚本

判断 WordPress 文章中有特定短代码时加载脚本

短代码是WordPress常用的功能,虽然目前已被区块所取代,但还是普遍应用中。有些短代码会用到JS脚本,但又不想全局加载,可以用下面的代码实现,添加短代码时仅在当前页面加载JS脚本
密码学LCG—PWNHUB—mylcg AnQuanKeInfo

密码学LCG—PWNHUB—mylcg

ZONE.CI 全球网:0x01 题目背景及介绍
本篇题目来自于PWNHUB五月公开赛的一道Crypto,题目叫做mylcg。
CTF的技术有一部分提示来自于题目,题目中带lcg,可能和LCG相关。f
记一次失败的打点 AnQuanKeInfo

记一次失败的打点

ZONE.CI 全球网:背景
在某次攻防演练的晚上,大佬给我一个网站,说有一个RCE漏洞打一下试试,抱着试试就逝世的心态,进行了打点行动。上传webshell
在web目录发现了一个已存在木马xx.j
记货拉拉信息安全月钓鱼体验活动 AnQuanKeInfo

记货拉拉信息安全月钓鱼体验活动

ZONE.CI 全球网:伴随着互联网业务蓬勃发展和疫情影响,很多企业都采用了不同程度的线上办公形式,这导致内部网络和终端设备成为了恶意攻击者的众矢之的。据调查,如高校、政府、商业、服务行业等领域的企事
红蓝对抗-安装包钓鱼与反钓鱼 AnQuanKeInfo

红蓝对抗-安装包钓鱼与反钓鱼

ZONE.CI 全球网:前言
文件钓鱼是红蓝对抗中红队经常使用的攻击手段,相反蓝队也可以通过反钓鱼的手段来对红队进行反制,获取分值。红队钓鱼利用
随着邮件沙箱,恶意行为检测等技术的发展,传统文件钓鱼攻
PHP代码审计 AnQuanKeInfo

PHP代码审计

ZONE.CI 全球网:challenge 9
访问页面,查看源码
<?php
if(isset($_REQUEST[ 'ip' ])) {$target = trim($_REQUEST[ 'ip'
记一次APP登录爆破 AnQuanKeInfo

记一次APP登录爆破

ZONE.CI 全球网:使用工具安卓12
jadx-gui抓取登录HTTP请求包安装burp证书,并抓取登录请求。POST /loginUser HTTP/1.1
Host: api.xxxx.xxx
CobaltStrike特征修改 AnQuanKeInfo

CobaltStrike特征修改

ZONE.CI 全球网:cobaltstrike特征修改
Cobalt Strike是一款内网渗透测试工具,常被业界人称为CS。Cobalt Strike 2.0版本主要是结合Metasploit可以
内存马探究 AnQuanKeInfo

内存马探究

ZONE.CI 全球网:0x01 前言webshell简述
webshell就是以各种网页文件形式存在的一种代码执行环境,攻击者可以通过webshell可以获取网站管理、服务器管理、权限管理,webs
Zimbra攻击面分析 AnQuanKeInfo

Zimbra攻击面分析

ZONE.CI 全球网:0x01前言本文主要是对zimbra历史漏洞的利用以及后渗透方面介绍,不涉及对漏洞源码具体分析,有兴趣的师傅可以自行调试源码。0x02Zimbra介绍Zimbra提供一套开源协
HTTP/3:最新版本的 HTTP AnQuanKeInfo

HTTP/3:最新版本的 HTTP

ZONE.CI 全球网:HTTP/3或HTTP over QUIC是超文本传输协议的第三个主要版本。HTTP 传统上是通过 TCP(传输控制协议)完成的。但是,TCP于1974年互联网开始发展。当 T
实战的科技与狠活 AnQuanKeInfo

实战的科技与狠活

ZONE.CI 全球网:0x01前言
在一次攻防中遇到了一个系统,过程平平无奇但是也费了些时间,这里简单的记录下。0x02目标
这次的目标看着就是平平无奇我一勺~(不是) 一手弱口令直接进入后台,在后
进宫 SAML 2.0 安全 AnQuanKeInfo

进宫 SAML 2.0 安全

ZONE.CI 全球网:SAML始于2001年,最终的SAML 2.0版本发布于2005年,此后也没有发布大版本,SAML 2.0一直延续到了现在。SAML已经是老古董了,现在SSO里面使用更多的是O
SUPER站群命令执行之官方审核 AnQuanKeInfo

SUPER站群命令执行之官方审核

ZONE.CI 全球网:简介
Super站群原来是我们内部自己开发使用的一套程序,后来看到很多人有相似的需求,团队决定发布出来免费开源给大家使用。 桂林思与云文化传媒有限公司Super站群最新版本存在
安卓API自动化安全扫描 AnQuanKeInfo

安卓API自动化安全扫描

ZONE.CI 全球网:背景解决的问题
在日常的移动端安全审计,自动化审计一直停留在应用客户端,对于安卓应用中的网络API接口长期处于空白阶段,该方案主要想解决实际工作中移动安审自动化覆盖范围不全遗漏