如何高效地捡漏反序列化利用链? AnQuanKeInfo

如何高效地捡漏反序列化利用链?

ZONE.CI 全球网:#1 前言
之前在文章如何高效地挖掘Java反序列化利用链中提到了我是如何高效挖掘利用链的,这其中提到了工具tabby。
目前,tabby开源也有一段时间了,这段时间里有不少小
数据恢复大杀器 winhex 拌炒分区大杂烩 AnQuanKeInfo

数据恢复大杀器 winhex 拌炒分区大杂烩

ZONE.CI 全球网:前言
由于笔者强迫症加持,删文件总是彻底删除,可难免手残多点了文件最后追悔莫及,而且有些文件即便用那些专业恢复软件也不好使,加上 CTF 赛题中也有数据恢复的题型,遂决定系统学
PHP序列化冷知识 AnQuanKeInfo

PHP序列化冷知识

ZONE.CI 全球网:0x01 serialize(unserialize($x)) != $x
正常来说一个合法的反序列化字符串,在二次序列化也即反序列化再序列化之后所得到的结果是一致的。
比如
二进制角度构造Java反序列化Payload AnQuanKeInfo

二进制角度构造Java反序列化Payload

ZONE.CI 全球网:介绍
最近用Go编写Java反序列化相关的扫描器,遇到一个难点:如何拿到根据命令生成的payload
通过阅读已有开源工具的源码,发现大致有以下两种解决方案执行命令法
使用命令
源码解析angr的模拟执行 AnQuanKeInfo

源码解析angr的模拟执行

ZONE.CI 全球网:前言
angr是很有名的二进制符号执行工具,网上有许多关于angr的源码解析的文章。但是好像还没有关于angr模拟执行模块的解析。而模拟执行部分也是angr中相当重要的一个部分
关于Shiro反序列化漏洞的一些思考 AnQuanKeInfo

关于Shiro反序列化漏洞的一些思考

ZONE.CI 全球网:Shiro反序列化虽然被很多大佬们在前几年的学习中都总结的差不多了,但有些知识的总结思考还不是很具体。本文主要以抛出问题的方式,努力寻找在实际调试过程中遇到问题的真实答案,最后
Linux的系统调用机制 AnQuanKeInfo

Linux的系统调用机制

ZONE.CI 全球网:概述
处于用户态的程序只能执行非特权指令, 如果需要使用某些特权指令, 比如: 通过io指令与硬盘交互来读取文件, 则必须通过系统调用向内核发起请求, 内核会检查请求是否安全,
Golang开发端口扫描器一些常用技术 AnQuanKeInfo

Golang开发端口扫描器一些常用技术

ZONE.CI 全球网:前言
Golang 是当前热门的语言之一,其拥有原生支持并发、对线程操作便捷、自身协程的轻量化等优点,使用其开发端口扫描器不仅开发过程高效,而且程序性能优秀。本文主要分享使用g
对cisco路由器漏洞分析过程分享 AnQuanKeInfo

对cisco路由器漏洞分析过程分享

ZONE.CI 全球网:本次分析目标靶机为实体机,由于分析对应的多个漏洞均有过官方修复记录,所以将固件刷回较低版本以实现分析及利用实验
ciscoRV34x系列产品以nginx作为中间件进行web服务