闲谈文件写入实战应用 AnQuanKeInfo

闲谈文件写入实战应用

ZONE.CI 全球网:前言
命令执行漏洞是渗透测试中很常见的漏洞之一,也是我们攻防演练或者安全测试中快速getshell的一种途径,当然,有时发现命令执行漏洞到成功getshell的过程可能注定不会
VNCTF2021 EZ_laravel&&CISCN2021 filter  WP AnQuanKeInfo

VNCTF2021 EZ_laravel&&CISCN2021 filter WP

ZONE.CI 全球网:写在前面
这两个题目的口子一样,完全可以参照 laravel 8 debug rce 的漏洞,里面值得细讲的就是转换器,和不同框架的日志文件,先分析漏洞吧,框架有很多,日志也不
隐秘的印记:暗水印实践技术分享 AnQuanKeInfo

隐秘的印记:暗水印实践技术分享

ZONE.CI 全球网:一、前言1.1、暗水印是什么
广义来说,暗水印可以理解为,在一些载体数据中添加隐藏标记,这些标记在人类和机器可轻易感知的范围之外。相较于常见的明水印,比如图片和视频中的公司lo
网络防御之恶意流量分析 AnQuanKeInfo

网络防御之恶意流量分析

ZONE.CI 全球网:常见协议的RFC文档正常值为什么要查询RFC文档呢?它可以将正常的行为流量与异常的攻击流量区分开来。能看出来正常的值就等于能观察到异常的攻击流量。
一个强有力的意识就是:遇到可
一个实验了解多层内网渗透 AnQuanKeInfo

一个实验了解多层内网渗透

ZONE.CI 全球网:近年来,攻击者潜伏在企业内网进行攻击的安全事件屡见不鲜,攻击者在经常会企业的内网进行横向渗透,令防守方防不胜防。因此,我们应该严格控制好网络区域之间的访问规则,加大攻击横向渗透
php内核分析-fpm和df的问题思考 AnQuanKeInfo

php内核分析-fpm和df的问题思考

ZONE.CI 全球网:这篇文章灵感是来自看了一篇文章《PHP内核分析-FPM和disable-function安全问题》然后其中学习到了很多东西。该篇文章已经非常详细了,所以自己就简单的记录一下自己
任意RAT改加载器Bypass AnQuanKeInfo

任意RAT改加载器Bypass

ZONE.CI 全球网:前言
​ 沉寂许久,时隔良久,赴当年之约,感触良多。百川赴海返潮易,一叶报秋归树难。今天分享一篇任意RAT Bypass杀软的思路,提供思路仅供参考,不提供任何源码。文章中提到
Eleven攻击事件复盘分析 AnQuanKeInfo

Eleven攻击事件复盘分析

ZONE.CI 全球网:事件背景
Eleven Finance是在币安智能链生态系统中为高APY金库赋能的平台,专注于快速发展为社区平台提供动态和广泛的保险库,为用户提供优化的收益策略。
零时科技监控
国赛分区赛awd赛后总结-安心做awd混子 AnQuanKeInfo

国赛分区赛awd赛后总结-安心做awd混子

ZONE.CI 全球网:最近参加了国赛分区赛,我所在的分区正好是awd赛制,所以总结了下关于awd的基操,方便新手入门
简单来说就是三步登录平台,查看规则,探索flag提交方式,比赛开始前有时间的话使
攻击检测之域权限维持 AnQuanKeInfo

攻击检测之域权限维持

ZONE.CI 全球网:1.背景介绍
本文主要是对域环境下的权限维持手法进行攻击检测以及清理,攻击的方法不着重描述,检测的方法只针对终端日志(windows,sysmon),权限维持的手法也只涉及域环