网络钓鱼技术之HTML走私 AnQuanKeInfo

网络钓鱼技术之HTML走私

ZONE.CI 全球网:前言
今天介绍一种走私技术,HTML Smuggling,这不是一种特别新的攻击方法,但是它确实在越来越多的攻击场景中出现,其中就包括网络钓鱼。接下来我们就来了解一下HTML走
CVE-2019-9081 Laravel反序列化浅析 AnQuanKeInfo

CVE-2019-9081 Laravel反序列化浅析

ZONE.CI 全球网:一、原理(一)概述
Laravel是一个具有表现力强、语法优雅的web应用程序框架。按照框架作者的理念,开发必须是一种愉快和创造性的经历。因此,Laravel试图通过简化大多数
PbootCms-3.04前台RCE挖掘过程 AnQuanKeInfo

PbootCms-3.04前台RCE挖掘过程

ZONE.CI 全球网:前言
本文记录了针对PbootCms V3.04前台RCE的挖掘过程,文章很早之前就写了,由于该CMS前几天才做了修复,所以将挖掘过程分享出来漏洞挖掘
在审计PbootCms之
初见——从一道题入门kernel Pwn AnQuanKeInfo

初见——从一道题入门kernel Pwn

ZONE.CI 全球网:初次做内核相关的题目,也算是为内核学习铺一铺路了,从一个新手的角度来看这道内核题目,简单介绍一下新手眼中的 kernel pwn
一、环境搭建
环境搭建始终都是绕不开的话题,其
从popmaster理解程序分析理论部分内容 AnQuanKeInfo

从popmaster理解程序分析理论部分内容

ZONE.CI 全球网:前言:
本人水平有限,如有错误,欢迎指点
看到作者的出题思路是抽象代码树和污点分析,因为之前发了几篇程序分析理论的文章但是一直没有实践,所以拿这道题自己实践一下。
污点分析在第
pwn学习-BUUOJ wp(heap) AnQuanKeInfo

pwn学习-BUUOJ wp(heap)

ZONE.CI 全球网:0x00 babyheap_0ctf_2017
一道菜单堆题,所有保护都开启了。
先来看看申请chunk的函数,可以申请16块chunk,然后有一个数组来进行存储,每申请一块c
QWB2019 VMw虚拟机逃逸wp AnQuanKeInfo

QWB2019 VMw虚拟机逃逸wp

ZONE.CI 全球网:0x00前言
​ 近期学习利用Vmware的backdoor机制进行虚拟机逃逸的攻击手法,借助RWCTF2018 station-excape的相关资料学习了解,以及在其exp