Struts2-002 XSS漏洞浅析 AnQuanKeInfo

Struts2-002 XSS漏洞浅析

ZONE.CI 全球网:一、原理(一)概述
参见官方通告,特定版本的Apache Struts中的 标签会引发XSS漏洞。读者范围
所有Struts 2开发者漏洞影响
客户
Chrome-V8-CVE-2020-6468 AnQuanKeInfo

Chrome-V8-CVE-2020-6468

ZONE.CI 全球网:这是一个关于v8的turbofan的漏洞,对于这种类型的漏洞一般poc都较难构造,这是笔者着手分析的第一个turbofan类型的漏洞,此时对turbofan只有浅显的了解,tu
简单免杀绕过和利用上线的 GoCS AnQuanKeInfo

简单免杀绕过和利用上线的 GoCS

ZONE.CI 全球网:前言: Goby 可以快速准确的扫描资产,并直观呈现出来。同时经过上次 EXP 计划过后,PoC&EXP 也增加了许多。在实战化漏洞扫描后,对于高危漏洞的利用,不仅仅只在 wh
探索DOM XSS一个trick的原理 AnQuanKeInfo

探索DOM XSS一个trick的原理

ZONE.CI 全球网:前段时间P牛在他的星球发了一个XSS的小挑战(关于挑战的更多细节和解法见P牛的博客或者星球),我用的是DOM clobbering的方式完成。事后P牛给出了另一个trick,我
Golang 的字符编码与 regexp AnQuanKeInfo

Golang 的字符编码与 regexp

ZONE.CI 全球网:作者:0x7F@知道创宇404实验室
0x00 前言
最近在使用 Golang 的 regexp 对网络流量做正则匹配时,发现有些情况无法正确进行匹配,找到资料发现 regex
影像篡改与识别(一):胶片时代 AnQuanKeInfo

影像篡改与识别(一):胶片时代

ZONE.CI 全球网:现如今,影像篡改伪造已经越来越常见,一些恶意的行为所带来的安全问题也越来越严重,如何有效地鉴别影像真伪成为了一个迫切需要解决的问题。
2018年,一段川普鼓励比利时退出巴黎气候