TCTF2021-1linephp 题解 AnQuanKeInfo

TCTF2021-1linephp 题解

ZONE.CI 全球网:前言
这是刚结束的 TCTF2021 的一道 Web 题,题目难度不大,但是解题利用到的知识点非常有意思,这里给各位师傅分享一下。一、题目分析
题目源码:
<?php
($_=
Docker CVE-2018-6552 AnQuanKeInfo

Docker CVE-2018-6552

ZONE.CI 全球网:cve-2018-6552
这个漏洞网上还没有分析文章,exp也没有公开,唯一的参考就是长亭在滴滴安全大会的PPT,但是因为没有对应视频,PPT上的信息比较简略,单看PPT其实
海莲花的CobaltStrike加载器 AnQuanKeInfo

海莲花的CobaltStrike加载器

ZONE.CI 全球网:概述
海莲花(OceanLotus)APT团伙是一个高度组织化的、专业化的境外国家级黑客组织,其最早由红雨滴团队发现并披露。该组织至少自2012年4月起便针对中国政府、科研院所
REvil勒索软件大规模攻击收效甚微 AnQuanKeInfo

REvil勒索软件大规模攻击收效甚微

ZONE.CI 全球网:上周,REvil勒索软件团伙对MSPs(管理服务提供商)及其客户开展了看似成功的大规模勒索软件攻击,但他们索要赎金的策略和程序上出现了问题,导致他们获得很少的支付赎金,攻击收效
使用unicorn来自动化解题 AnQuanKeInfo

使用unicorn来自动化解题

ZONE.CI 全球网:介绍
这里题目中的自动化解题可能有一些歧义,我这里指的是像 TCTF 2021 FEA 、MTCTF 2021 100mazes 这样存在大量相似的模块或者功能需要通过解析来自
从六月模板注入样本看黑产更新 AnQuanKeInfo

从六月模板注入样本看黑产更新

ZONE.CI 全球网:概述
模板注入一直是钓鱼邮件的常青树,通常会配合着11882这个漏洞双剑合璧,悄无声息的窃取受害者主机上的文件,但由于这两个漏洞的特征较为明显,绝大多数的杀软都可以直接检测到,
2021强网杯LongTimeAgo复盘分析 AnQuanKeInfo

2021强网杯LongTimeAgo复盘分析

ZONE.CI 全球网:花指令
查看main函数能看出有异常跳转。查看汇编,将此处c为代码。之后再依次去除花指令,再反汇编得到main函数伪代码。
主函数不短,先根据参数大概还原函数名,可以看出是常规
InCTF 复现 AnQuanKeInfo

InCTF 复现

ZONE.CI 全球网:作者:DR@03@星盟
md-notes环境搭建docker遇到报错1
Sending build context to Docker daemon 32.26kB
Step
活动 | 2021,年终冲刺! AnQuanKeInfo

活动 | 2021,年终冲刺!

ZONE.CI 全球网:活动简介
2021,感谢您们的陪伴
因为您们的热心查漏与耐心协助
2021我们才能安心守护
2022,愿继续携手前行活动时间
2021/12/3 18:00~2021/12/3
2021安洵杯PWN WP详解 AnQuanKeInfo

2021安洵杯PWN WP详解

ZONE.CI 全球网:前言
做了2021安洵杯线上赛题目,总体来说题目有简单有难的,难易程度合适,这次就做了pwn,把四道pwn题思路总结一下,重点是没几个人做出来的最后一道pwnsky,赛后做了复
安全事件周报 (04.11-04.17) AnQuanKeInfo

安全事件周报 (04.11-04.17)

ZONE.CI 全球网:0x01   事件导览
本周收录安全热点50项,话题集中在安全漏洞、网络攻击方面,涉及的组织有:Unit42、GitHub、Anonymous、Sandworm等。对此,360
404 StarLink Project 2.0 - Galaxy 第七期 AnQuanKeInfo

404 StarLink Project 2.0 - Galaxy 第七期

ZONE.CI 全球网:“404星链计划”是知道创宇404实验室于2020年8月开始的计划,旨在通过开源或者开放的方式,长期维护并推进涉及安全研究各个领域不同环节的工具化,就像星链一样,将立足于不同安