冰蝎研究分析(一) AnQuanKeInfo

冰蝎研究分析(一)

“冰蝎”是一个动态二进制加密网站管理客户端。在我们的攻防运用中越来越多,特征也被各大杀软加入特征库,于是想自己深入研究,修改一波。
传输解密分析我们从原始的冰蝎
Fastjson-RCE漏洞复现 AnQuanKeInfo

Fastjson-RCE漏洞复现

Fastjson提供autotype功能,允许用户在反序列化数据中通过 @type 指定反序列化的类型,其次Fastjson自定义的反序列化会调用指定类中的se
RCTF2018 magic详解 AnQuanKeInfo

RCTF2018 magic详解

最近做到了这道题,感觉这题挺复杂的,做了好长时间,网上的wp也不多,看的也一知半解,今天记录下自己的解题过程和感悟
!!!希望读者在复现时跟着我的步骤动调跟进,
Pwn2Own 高通 DSP AnQuanKeInfo

Pwn2Own 高通 DSP

简介
Snapdragon是由高通技术公司设计和销售的一套用于移动终端的系统芯片(SoC)半导体产品。单个SoC可能包括多个CPU内核、Adreno图形处理单元
杀软的无奈-最简单的免杀(二) AnQuanKeInfo

杀软的无奈-最简单的免杀(二)

前言
平时比较忙,抽不出来大把的时间来写文章,导致这个系列的更新太过于迟缓了。怕一直找理由鸽了自己,今天先更新一篇水文吧。主要说一下利用现成的工具完成比较简单的
从hw打点到编写python版webshell提权 AnQuanKeInfo

从hw打点到编写python版webshell提权

摸到一个某信息管理平台开局一个登录框,那么尝试sql注入和弱口令爆破,从返回包中可以看出存在用户名枚举尝试注入测试发现后端存在检测,试了几十个常见的测试手机号还
堆利用之fastbin攻击 AnQuanKeInfo

堆利用之fastbin攻击

前言
通过一道babyheap例题讲解fastbin attack,同时会涉及到一个泄露libc地址的方法,绕过GOT写保护劫持PC的方法,一个绕过Fastbi