一份通告引发的内网突破 AnQuanKeInfo

一份通告引发的内网突破

一、前言本文记录某项目,在开始尝试各类漏洞未果的情况下,利用平台的逻辑缺陷,打造出一份高质量的用户名和密码字典,巧妙的通过VPN突破内网的经历。二 、背景
经过
ssrf知识点总结 AnQuanKeInfo

ssrf知识点总结

作者:掌控安全-柚子
ssrf基础知识ssrf的定义
SSRF(Server-Side Request Forgery,服务器请求伪造)是一种由攻击者构造请求,
gatesXgame AnQuanKeInfo

gatesXgame

脱UPX壳
ida一打开发现是个标准的UPX的代码找到最后一个jmp跳过去即可后面修IAT啥的就不说了去除花指令
首先进入start 然后找到main函数这个函
免拆芯片提取固件 AnQuanKeInfo

免拆芯片提取固件

免拆芯片提取固件
近期做项目,使用芯片夹对 MCU 固件进行了免拆提取。客户很感兴趣,会后负责人特意找到我,想我给他发点相关的资料学习一下。本以为网上很多,搜索
hackme:2 靶机攻略 AnQuanKeInfo

hackme:2 靶机攻略

0x01 背景:
hackme:2是vulnhub上的一个medium难度的CTF靶机,难度适中、内容丰富,贴近实战。而且没有太多的脑洞,适合安全工作者们用来练
Agent Tesla窃密软件分析 AnQuanKeInfo

Agent Tesla窃密软件分析

一. Agent Tesla 的前世今生
2014年,Agent Tesla 首次出现在一个土耳其语网站上,被作为一个键盘记录产品进行出售。虽然网站声称该产品仅
浅析开源蜜罐识别与全网测绘 AnQuanKeInfo

浅析开源蜜罐识别与全网测绘

​0x01前言
蜜罐是网络红蓝攻防对抗中检测威胁的重要产品。防守方常常利用蜜罐分析攻击行为、捕获漏洞、甚至反制攻击者。攻击方可以通过蜜罐识别技术来发现和规避蜜罐
区块链3道题目分析(主过程) AnQuanKeInfo

区块链3道题目分析(主过程)

本文主要记录整个合约分析的过程。具体代码可以到各大区块链大佬的博客来找。题目数字经济CTF-COW区块链题目详解
这题是从先知社区上看到的题目,然后正在学区块链
CDN 2021 完全攻击指南 (一) AnQuanKeInfo

CDN 2021 完全攻击指南 (一)

这是一篇全网(无论国内还是国外)最全、最详细、最新、最实用的关于 CDN 网络对抗攻击的文章,渗透测试中若碰到 CDN 类的问题,只需要看这一篇指南即可。我也会