全国移动App第二季度安全研究报告 AnQuanKeInfo

全国移动App第二季度安全研究报告

ZONE.CI 全球网:近日,移动互联网系统与应用安全国家工程实验室(以下简称:国家工程实验室)、中国信息通信研究院安全研究所(以下简称:信通院)、北京智游网安科技有限公司(爱加密)三方联合发布了《全
浅谈PHP原生类反序列化 AnQuanKeInfo

浅谈PHP原生类反序列化

ZONE.CI 全球网:引言
在CTF中反序列化类型的题目还是比较常见的,之前有学习过简单的反序列化,以及简单pop链的构造。这次学习内容为php内置的原生类的反序列化以及一点进阶知识。
在题目给的的
hsctf hcsDS题目 writeup AnQuanKeInfo

hsctf hcsDS题目 writeup

ZONE.CI 全球网:在今年的hsctf(“High School Capture the Flag”)里遇到了一个比较少见的nds(任天堂DS)逆向题目,侥幸拿下一血,因为感觉网上整理好的相关资料
回眸——CVE-2016-5195 脏牛漏洞浅析 AnQuanKeInfo

回眸——CVE-2016-5195 脏牛漏洞浅析

ZONE.CI 全球网:要写这篇文章的原因,主要是因为自己想在内核这块稍微多了解一点,再多了解一点,谈到内核提权漏洞,“dirty cow”是入门内核漏洞绕不开的一个点,这里我怀着敬畏的态度以一个新手
Apk加固原理学习与复现 AnQuanKeInfo

Apk加固原理学习与复现

ZONE.CI 全球网:前言
针对当下反编译技术的逐步发展,加固技术也在与之对抗中发展,本文旨在对最简单的加固方式和加固的原理做一个介绍,并且对代码做一个复现。加固原理图解:如上图,对于得到的源apk
php parser与lexical scanner分析 AnQuanKeInfo

php parser与lexical scanner分析

ZONE.CI 全球网:前言
目的:学习语义分析工具的编写原理从而实现自己编写语义分析工具。
读完本文只需要记得phpparser基于zend’s lexical scanner,zend’s lex
xsstrike 源码分析 AnQuanKeInfo

xsstrike 源码分析

ZONE.CI 全球网:github地址 https://github.com/s0md3v/XSStrike拿一个xss测试一下
我们直接执行测试下效果
$ python xsstrike.py -
论漏洞管理平台的自我修养 AnQuanKeInfo

论漏洞管理平台的自我修养

ZONE.CI 全球网:对于企业内部的安全负责人来说,漏洞管理就像一个无底洞。新的应用不断上线,老系统更新版本,让漏洞源源不断。长久下来,好像漏洞无穷无尽,怎么都修不完。漏洞挖掘和漏洞管理就像一个无底
Linksys EA6100 固件解密分析 AnQuanKeInfo

Linksys EA6100 固件解密分析

ZONE.CI 全球网:0x01 前言
这一次来分享一个对固件解密的文章
在一次分析固件的过程中,看到了Linksys EA6100 的一款固件,很不幸,这款固件被加密了,这里接下来将固件解密的过程来