对蚁剑的相关改造及分析 AnQuanKeInfo

对蚁剑的相关改造及分析

中国蚁剑是一款开源的跨平台网站管理工具,它主要面向于合法授权的渗透测试安全人员以及进行常规操作的网站管理员。而在平常渗透测试中,也只是单纯利用蚁剑进行shell
CTF/PHP特性汇总 AnQuanKeInfo

CTF/PHP特性汇总

前言:
做CTF题时经常会遇到各种php弱类型和一些函数的绕过方法,由于知识比较零碎,就总结一下我所遇到的,也方便自己以后观看。0x00:Hash比较缺陷
PH
新的一年,谍战再起 AnQuanKeInfo

新的一年,谍战再起

1. 背景
2021年刚过完春节,暗影实验室就发现了几个针对印度投放的移动端木马,这些木马从代码结构,到主控地址,到安装名称,再到针对的对象都是极其相似,这是一
JDNI注入学习 AnQuanKeInfo

JDNI注入学习

关于JNDI
JNDI (Java Naming and Directory Interface) 是一组应用程序接口,它为开发人员查找和访问各种资源提供了统一
hgame2021 逆向题目 AnQuanKeInfo

hgame2021 逆向题目

一个月hgame结束了,做完了逆向题,收获很大,misc的签到题做来玩了一下。Reapacha
考了一个xxtea加密算法:key是{1, 2, 3, 4}跟着
内网渗透实战技巧 AnQuanKeInfo

内网渗透实战技巧

本文章是关于内网方面渗透技巧的一个文章,用的环境是VulnStack1,VulnStack是红日安全团队出的一个内网渗透的靶机环境,感谢红日团队,地址:http