羊城杯2021-web-wp AnQuanKeInfo

羊城杯2021-web-wp

ZONE.CI 全球网:Cross The Side
考察:Laravel cve
之前用之前的cve没有打通,可能是php.ini里面的配置文件大小不一样。
https://whoamianony.
Glibc-2.23 源码分析——free部分下 AnQuanKeInfo

Glibc-2.23 源码分析——free部分下

ZONE.CI 全球网:前言
终于抽出时间对glibc动态内存管理部分源码进行初略的探究,试着从源码和动调来分析free函数执行过程和一些pwn的攻击技巧,分析的不是很全面,有错误的地方望提出指正,共
Tomcat Filter类型内存马与查杀技术学习 AnQuanKeInfo

Tomcat Filter类型内存马与查杀技术学习

ZONE.CI 全球网:前言
随着每年攻防对抗强度的增加,普通的木马在各大厂商的安全设备下,根本难以存活,想要落地一个实体木马的难度逐渐增大。逐步完善的过滤机制、前后端分离的趋势,使得传统的websh
蓝帽杯 决赛wp AnQuanKeInfo

蓝帽杯 决赛wp

ZONE.CI 全球网:Reabc
去了符号,加上符号还原后发现是个数字华容道,玩出华容道即可网上找到了解决数字华容道的脚本
>>> b = Board(4, "1,10,2,3,5,13,6,4,9
CS中继-EFSRPC调用 AnQuanKeInfo

CS中继-EFSRPC调用

ZONE.CI 全球网:0x01前言
​ NTLM 中继是一种众所周知的技术,主要用于安全评估,以便在网络中的服务器上建立某种立足点或用于特权升级场景。这种攻击在没有为 LDAP 和 SMB 协议启用
CVE-2021-40444 漏洞深入分析 AnQuanKeInfo

CVE-2021-40444 漏洞深入分析

ZONE.CI 全球网:前言:
随着cve-2021-40444的披露,随机引爆了全球的网络安全,虽然最近微软发布了补丁,但是cve-2021-40444的利用却越发猖狂,本人深入分析了这个漏洞。
0
马斯克:比特币红包,还差砍一刀 AnQuanKeInfo

马斯克:比特币红包,还差砍一刀

ZONE.CI 全球网:第122期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。
欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站
Chrome-CVE-2021-21220 AnQuanKeInfo

Chrome-CVE-2021-21220

ZONE.CI 全球网:一切的起点
在4月13日,一位大佬放出来一个chrome的0day而在最新版的v8上,该poc无法触发漏洞,故可能是chrome的最新版尚未更新的漏洞,而当天chrome也释放
羊城杯 Wp By Endless AnQuanKeInfo

羊城杯 Wp By Endless

ZONE.CI 全球网:WEBCheckIn_go
跑源码 拿admin cookie
再通过整数溢出使得拿到flag的得分为0。No Sql
有源码backup.zip发现在resetpasswor
对抗样本攻防实战 AnQuanKeInfo

对抗样本攻防实战

ZONE.CI 全球网:前言
对抗样本大家都耳熟能详了,但是大家可能觉得离自己比较远,毕竟主要是学术界在做这方面的工作,可能还需要很多数学理论基础,所以没有尝试动手实践过。在本文中,不会提及高深的数学