PHP代码审计一条龙思路 AnQuanKeInfo

PHP代码审计一条龙思路

00×0 前言
最近也是边挖src边审计代码,总结下最近的php代码审计的一些思路,我一般按照顺序往下做,限于能力水平,可能会有不对或者欠缺的地方,希望各位师傅
Flare-On 8th两道题目复现 AnQuanKeInfo

Flare-On 8th两道题目复现

Flare-On8由FireEye公司于今年9月份至10月份期间举办,共10道题目。笔者从中选取了自己感兴趣的三道题目进行复现,下文是前两道题目复现过程中所作笔
ThinkPHP5.0.24 反序列化浅析 AnQuanKeInfo

ThinkPHP5.0.24 反序列化浅析

一、概述
对于这个漏洞的学习,有几个大体的思路,一是向大佬学习;二是找到可以利用的点,再不断构造合理的对象向这个点靠近;三是把几个子链分别构造好再连起来。
另外
苹果无线生态系统安全性指南 AnQuanKeInfo

苹果无线生态系统安全性指南

Apple公司拥有着世界上最大的移动生态系统之一,在全球拥有15亿台有源设备,并提供十二种专有的无线连续性服务。以往工作揭示了所涉及协议中的一些安全性和隐私性问
图对抗攻击 AnQuanKeInfo

图对抗攻击

前言
深度学习已经在许多领域得到了广泛的应用,如文本、图像、音频、视频等,相应领域的对抗攻击安全客上也有文章介绍过了,包括图像、视频、音频等。事实上,这类数据格
HBC隐私攻击 AnQuanKeInfo

HBC隐私攻击

前言
一般的机器学习系统应用于分类任务时,就是给定一个测试样本,然后返回一个标签,或者说是属性。比如对于MNIST来说,就是给一张手写体数字图像,分类器返回0~
sql注入绕WAF的N种姿势 AnQuanKeInfo

sql注入绕WAF的N种姿势

本文首发于公众号:白帽子左一
简述
WAF,全称:Web Application Firewall,也称为网站应用级入侵防御系统。
大白话的说,就是利用它内设的
揭秘APT36组织的CapraRat间谍软件 AnQuanKeInfo

揭秘APT36组织的CapraRat间谍软件

1. 概述
间谍软件,听起来这似乎和我们很遥远,但是在移动网络快速发展的今天,间谍软件时刻威胁着我们的信息安全。之前我们跟踪分析了几款臭名昭著的APT组织的手机