AnQuanKeInfo SSTI漏洞学习 (上)——基础知识和一些不常见的模板引擎介绍 ZONE.CI 全球网:SSTI 简介MVC MVC是一种框架型模式,全名是Model View Controller。 即模型(model)-视图(view)-控制器(controller) 在MV 2023-11-130评论
AnQuanKeInfo Twiti:一种从社交网络中提取威胁情报IOC的工具 ZONE.CI 全球网:Twitter 是一个流行的威胁追踪公共资源,许多安全供应商和安全专家在实践中使用 Twitter 来收集入侵指标 (IOC, Indicators of Compromise 2023-11-135评论
AnQuanKeInfo 活动 | ZoomEye 新集群版本已上线,文末留言“召唤”免费会员~ ZONE.CI 全球网:文末福利活动简介 ZoomEye 作为全球著名的网络空间搜索引擎,一直致力于研究网络空间测绘、目标画像等方面工作,ZoomEye作为元老级测绘产品,在多年的实践经验中为了给予用 2023-11-134评论
AnQuanKeInfo 记一次从鸡肋SSRF到RCE的代码审计过程 ZONE.CI 全球网:作者:TheKingOfDuck@0KEE TEAM Python标准库中用来处理HTTP相关的模块是urllib/urllib2,不过其中的API十分零碎,比如urllib库 2023-11-132评论
AnQuanKeInfo 8月2日每日安全热点 - BlackMatter 勒索软件组织 ZONE.CI 全球网:漏洞 VulnerabilityCVE-2021-30807: Apple watchOS 内核任意代码执行漏洞 https://support.apple.com/en-us 2023-11-132评论
AnQuanKeInfo 程序分析理论 初实践 抽象化 CFG AST ZONE.CI 全球网:前言 不知道大家还记不记得popmaster这道题。当初出题人用了php parser实现抽象代码树从而达到程序分析目的。之前我们只讲到数据流分析所以我使用了过程间分析的原理和 2023-11-132评论
AnQuanKeInfo 如何分析X64的SEH ZONE.CI 全球网:参考链接 https://www.pediy.com/kssd/pediy12/142371.html https://www.bilibili.com/video/BV1tJ 2023-11-131评论
AnQuanKeInfo P2P僵尸网络深度追踪——Mozi(三) ZONE.CI 全球网:间谍菜鸟如何一步步成为一位优秀的间谍。 Mozi(一)传送带:https://www.anquanke.com/post/id/240195 Mozi(二)传送带:https: 2023-11-134评论
AnQuanKeInfo 杀软的无奈-构建更具有欺骗性的ELF文件(五) ZONE.CI 全球网:前言 在上一节我们已经通过自己编写的编码器对shellcode进行了编码,并且构建了一个ELF文件,但是出乎意料的是McAfee 和 McAfee-GW-Edition 还会报 2023-11-132评论
AnQuanKeInfo 定制化 Android kernel 绕过用户层 check ZONE.CI 全球网:背景 Android 加固厂商针对运行环境进行诸多检测,常见的有设备Root,是否开启开发者模式或adb,更过(s)分(bi)可能会检测是否连接充电线。当检测未通过往往会终止进 2023-11-133评论
AnQuanKeInfo Chrome 在野0day:CVE-2021-30551的分析与利用 ZONE.CI 全球网:一、漏洞背景: 近日谷歌公开了四个在野0day,其中CVE-2021-30551是一个v8类型混淆的漏洞,对市面上一些内置浏览器均有影响,下面无恒实验室将根据p0公开的内容对漏 2023-11-134评论
AnQuanKeInfo SpringMVC配合Fastjson的内存马利用与分析 ZONE.CI 全球网:SpringMVC Spring MVC是一种基于Java的实现了Web MVC设计模式的请求驱动类型的轻量级Web框架,即使用了MVC架构模式的思想,将web层进行职责解耦, 2023-11-132评论
AnQuanKeInfo CVE-2021-33514:Netgear 多款交换机命令注入漏洞 ZONE.CI 全球网:作者:OneShell@知道创宇404实验室 漏洞信息 CVE-2021-33514是发生在Netgear多款交换机上的命令注入漏洞,可以未认证远程代码执行,CVSS3:9.8 2023-11-131评论
AnQuanKeInfo SSTI漏洞学习(下)——Flask/Jinja模板引擎的相关绕过 ZONE.CI 全球网:0x01 再看寻找Python SSTI攻击载荷的过程 获取基本类 对于返回的是定义的Class内的话: __dict__ //返回类中的函数和属性,父类子类互不影响 __ 2023-11-135评论
AnQuanKeInfo 8月3日每日安全热点 - 新型恶意软件Meteor wiper攻击伊朗铁路 ZONE.CI 全球网:漏洞 VulnerabilityCVE-2021-29781: IBM Partner Engagement Manager反序列化漏洞 https://www.ibm.com 2023-11-134评论
AnQuanKeInfo CISCN 2021 Final Break环节 Pwn Writeup ZONE.CI 全球网:cissh 这道题是最简单的一道题目,比赛现场大概有十几支队伍做出来了。 出简单的题目对自己队伍其实蛮不利的,因为如果抽到了自己的题目,比赛过程中会排除自己的题目,而别人都是难 2023-11-133评论
AnQuanKeInfo D-Link DIR 3040 从信息泄露到 RCE ZONE.CI 全球网:作者:OneShell@知道创宇404实验室 7月中旬,Cisco Talos安全研究员Dave MacDaniel公布了D-Link DIR 3040(固件版本1.13B03 2023-11-132评论
AnQuanKeInfo 梨子带你刷burpsuite靶场系列之客户端漏洞篇 - 跨站脚本(XSS)专题 ZONE.CI 全球网:本系列介绍 PortSwigger是信息安全从业者必备工具burpsuite的发行商,作为网络空间安全的领导者,他们为信息安全初学者提供了一个在线的网络安全学院(也称练兵场), 2023-11-136评论
AnQuanKeInfo 深入理解APC机制 ZONE.CI 全球网:0x00 前言 在平常的渗透测试中,其中主要一项就是对抗杀软检测,需要对shellcode 免杀,而免杀中使用最多的就是APC 注入方式,第一次接触的时候感觉很NB,国内的 2023-11-136评论
AnQuanKeInfo 2021 TCTF/0CTF uc_masteeer刨析学习 ZONE.CI 全球网:前言:打了一下国际赛,这次国际赛除了没见过的pwn题,其它的pwn题都算比较常规了,解出了两道pwn题,也算不错的了,通过这次比赛也学到了python pwn题的解题技巧,主要 2023-11-131评论
AnQuanKeInfo 【安全头条】勒索软件抱团重生,BlackMatter或成最强“毒”王 ZONE.CI 全球网:第104期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 【安全头条公告】 安全头条主要发布时下最火热最新鲜的网安资讯,不同于正儿八经的权威消 2023-11-134评论
AnQuanKeInfo 国外漏洞报告大赏-p站任意密码重置 ZONE.CI 全球网:写在正式文章之前 之前在群里吹水,有师傅想看看h1的漏洞报告,然后我每天睡觉之前也会看国外的漏洞报告并做记录整理,于是决定把笔记整理的笔记发出来分享给各位,看的洞多了,自然知道 2023-11-1378评论
AnQuanKeInfo 活动 | 好未来集团SRC8月专项测试 ZONE.CI 全球网:活动地点:https://src.100tal.com/活动简介 好未来业务专项测试活动开始了,单个漏洞奖励可达4500元,快来参与吧。活动时间 2021年8月2日 0:00 2023-11-131评论
AnQuanKeInfo 8月4日每日安全热点 - 攻击者泄露了从 EA 窃取的数据,包括 FIFA 代码 ZONE.CI 全球网:漏洞 VulnerabilityLinux 内核 BPF 内核地址泄漏漏洞安全更新 https://www.openwall.com/lists/oss-security/20 2023-11-132评论
AnQuanKeInfo 蓝色华容道(CVE-2021-3573)以及其补丁的故事 ZONE.CI 全球网:转载:https://paper.seebug.org/1653/ 作者:f0rm2l1n@浙江大学AAA战队,BlockSec team 最近一段时间,我们团队针对Linux 2023-11-134评论