第五届强网杯2021-Misc-Threebody WriteUp AnQuanKeInfo

第五届强网杯2021-Misc-Threebody WriteUp

ZONE.CI 全球网:很有意思的一题,当时只有长亭一家做出来了,我也是赛后才找到了正确的办法,强网杯的群里还有很多同学在问这道题的WriteUp,我就尝试在这里发一下
其实这题一开始拿到的时候,我发
堆利用之unlink AnQuanKeInfo

堆利用之unlink

ZONE.CI 全球网:unlink实例
通过这个实例先看看unlink攻击到底是什么样,注意这个例子是在2.26版本之前,需要不启用tcache,大家可以使用patchelf修改动态链接库指向2.2
shiro550漏洞复现与研究 AnQuanKeInfo

shiro550漏洞复现与研究

ZONE.CI 全球网:前言:就像雨总会停,雾总会散,同样地没有谁会一直失败。一、漏洞描述
1.shiro概述
Apache Shiro是一个强大易用的Java安全框架,提供了认证、授权、加密和会话管
CockpitCMS NoSQL注入漏洞分析 AnQuanKeInfo

CockpitCMS NoSQL注入漏洞分析

ZONE.CI 全球网:前言
在网络攻击方法中,SQL注入一直是最流行的攻击之一,随着NoSQL数据库,如MongoDB、Redis的出现,传统的SQL注入不再可行。但是这并不意味着NoSQL数据库就
宜家必修课:员工私事勿打听 AnQuanKeInfo

宜家必修课:员工私事勿打听

ZONE.CI 全球网:第95期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。
【安全头条公告】
安全头条主要发布时下最火热最新鲜的网安资讯,不同于正儿八经的权威消息
CSGO:可靠的远程代码执行 AnQuanKeInfo

CSGO:可靠的远程代码执行

ZONE.CI 全球网:可以说能够造就反恐精英:全球攻势(这里简称“CS : GO”)如此火爆的因素之一就是它允许玩家对自己的社区服务器进行托管。这些社区服务器支持免费下载和安装,并且还拥有高自由度的
Largebin Attack for Glibc 2.31 AnQuanKeInfo

Largebin Attack for Glibc 2.31

ZONE.CI 全球网:序
最近的题目很多都用到了这种攻击方式,那么就来学习一下,利用该技术能实现向目标地址写一个大值。正好用 how2heap 的例子,并且从源码调试上来学习。新增保护
新版本下新增
网X防火墙前台RCE AnQuanKeInfo

网X防火墙前台RCE

ZONE.CI 全球网:前言
之前看到有关于这个漏洞的信息,于是想着自己在代码层次做一个详细的分析。
POC
POST /directdata/direct/router HTTP/1.1
Host:
DASCTF X BUUOJ 五月大联动PWN wp AnQuanKeInfo

DASCTF X BUUOJ 五月大联动PWN wp

ZONE.CI 全球网:ticket漏洞分析
首先查看一下文件类型以及保护,64位elf文件,没有开启PIE。然后分析一下程序的逻辑。
初始化阶段,程序会将我们输入的name、word、age(age