蓝帽杯-final WEB题解 AnQuanKeInfo

蓝帽杯-final WEB题解

ZONE.CI 全球网:ImageCheck
题目是一个codeigniter4的框架,既然是一个MVC框架,因此我们首先先看upload和check的controller对文件进行过滤,并且要求文件
ARL 灯塔资产管理系统 AnQuanKeInfo

ARL 灯塔资产管理系统

ZONE.CI 全球网:前言
对于开源的资产收集系统,ARL算是佼佼者了。我就不重复造轮子了,想着拿它来二开,从而适应批量化。
开始二开之前,先分析一下ARL的整体架构,理清了思路,更加方便二开。架构
反击CobaltStrike(一) 以假乱真 AnQuanKeInfo

反击CobaltStrike(一) 以假乱真

ZONE.CI 全球网:0x00 背景
CobaltStrike(简称CS)作为一款渗透测试神器,采用C/S架构,可进行分布式团队协作。CS集成了端口转发、服务扫描、自动化溢出、多模式端口监听、Win
浅谈angr的缓解状态爆炸策略 AnQuanKeInfo

浅谈angr的缓解状态爆炸策略

ZONE.CI 全球网:前言
angr是有名的符号执行工具。众所周知,符号执行最大的问题就是状态爆炸。因此,angr中也内置了很多缓解符号执行的策略。本文主要介绍angr里的一些内置机制是如何缓解状态
海外执法机构未公开的技术监视设备 AnQuanKeInfo

海外执法机构未公开的技术监视设备

ZONE.CI 全球网:篇首语:网上已经有很多文章都在介绍各种民用的监控器材,嗯,这次杨叔来介绍些深入的。
声明1:以下内容符合OSINT国际开源情报搜集定义,不涉及任何非法行为,仅供交流参考。
声明
深入理解APC机制(二) AnQuanKeInfo

深入理解APC机制(二)

ZONE.CI 全球网:0x01NtQueueApcThreadEx 之特殊用户 APC
​ 正如我上一篇所说,每个线程都有自己的 APC 队列。如果线程进入警报状态,它将开始以先进先出 (FIFO)