Proc 目录在 CTF 中的利用 AnQuanKeInfo

Proc 目录在 CTF 中的利用

前言
在 CTF 中经常会用到 /proc 这个目录来进行绕过,利用它里面的一些子目录或文件读取网站源码或者环境信息等,甚至直接读取flag或者直接Getshe
冰蝎研究分析(一) AnQuanKeInfo

冰蝎研究分析(一)

“冰蝎”是一个动态二进制加密网站管理客户端。在我们的攻防运用中越来越多,特征也被各大杀软加入特征库,于是想自己深入研究,修改一波。
传输解密分析我们从原始的冰蝎
从hw打点到编写python版webshell提权 AnQuanKeInfo

从hw打点到编写python版webshell提权

摸到一个某信息管理平台开局一个登录框,那么尝试sql注入和弱口令爆破,从返回包中可以看出存在用户名枚举尝试注入测试发现后端存在检测,试了几十个常见的测试手机号还
网络防御之恶意流量分析 AnQuanKeInfo

网络防御之恶意流量分析

常见协议的RFC文档正常值为什么要查询RFC文档呢?它可以将正常的行为流量与异常的攻击流量区分开来。能看出来正常的值就等于能观察到异常的攻击流量。
一个强有力的
一个实验了解多层内网渗透 AnQuanKeInfo

一个实验了解多层内网渗透

近年来,攻击者潜伏在企业内网进行攻击的安全事件屡见不鲜,攻击者在经常会企业的内网进行横向渗透,令防守方防不胜防。因此,我们应该严格控制好网络区域之间的访问规则,