某众测平台入驻邀请码获取 AnQuanKeInfo

某众测平台入驻邀请码获取

0x00 背景
今天刚到公司,看到刚哥在群里发的消息。打开一看是个众测平台,注册的时候提示需要邀请码,而邀请码的获得方式有两种,一种是老用户邀请,另一种则需要通
红色行动之从绝望到重见光明 AnQuanKeInfo

红色行动之从绝望到重见光明

前言
无论是红队项目还是渗透项目,打点的过程总是充斥着不确定性的,在一个攻击面上充满着各种可能性,每一个对外开放的服务都可能成为我们进入内网的通道,随着每个人关
剖析xmlDecoder反序列化 AnQuanKeInfo

剖析xmlDecoder反序列化

一直想写个代码审计的文章,和大腿们交流下思路,正好翻xxe的时候看到一个jdk自带的xmlDecoder反序列化,很具有代表性,就来写一下,顺带翻一下源码。
SSRF引发的血案 AnQuanKeInfo

SSRF引发的血案

起因渗透能力的体现不只是储备0day的多少,许多站点能否被突破,对本身基础漏洞的熟练的配合利用也是一场考验,故事正是因机缘巧合拿到shell的一次记录总结。从信