Shiro权限绕过漏洞分析 AnQuanKeInfo

Shiro权限绕过漏洞分析

ZONE.CI 全球网:前言
前段时间遇到通过分号绕过nginx层屏蔽并顺利访问到Springboot项目actuator端点的问题,修复过程中偶然发现当项目使用shiro组件时,若将shiro升级到
通过CTF例题完整学习格式化字符串漏洞 AnQuanKeInfo

通过CTF例题完整学习格式化字符串漏洞

ZONE.CI 全球网:前言:
该漏洞本身已经非常古老了,同时也因为其容易被检测,因此在实际的生产环境中已经不怎么能遇到了,但其原理还是很值得学习的。笔者将在本篇用尽可能便于理解的方式来将该漏洞解释明
CodeQL从0到1(内附Shiro检测demo) AnQuanKeInfo

CodeQL从0到1(内附Shiro检测demo)

ZONE.CI 全球网:本文会先介绍CodeQL是什么,基本语法和用法,最后是我在编写shiro反序列化漏洞提取规则的过程中遇到的问题,按照这三步来介绍CodeQL的使用方法。CodeQL介绍
Cod
360CERT《网络安全九月月报》 AnQuanKeInfo

360CERT《网络安全九月月报》

ZONE.CI 全球网:前言
当前,随着数字化浪潮的不断加快,网络空间博弈上升到全新高度。潜在的漏洞风险持续存在,全球各类高级威胁层出不穷。洞悉国内外网络安全形势,了解网络安全重要漏洞是建设好自身安全
Nosql 注入学习总结 AnQuanKeInfo

Nosql 注入学习总结

ZONE.CI 全球网:Nosql 注入的简介
NoSQL 注入由于 NoSQL 本身的特性和传统的 SQL 注入有所区别。使用传统的SQL注入,攻击者利用不安全的用户输入来修改或替换应用程序发送到数
从三道赛题再谈Quine trick AnQuanKeInfo

从三道赛题再谈Quine trick

ZONE.CI 全球网:0x00 前言
Quine本身不是一个非常新的考点了(最早可以追溯到2014年的Codegate CTF Finals),但是他在实际利用中还存在很多细小的点,导致我们可能无
偷偷修复漏洞 苹果要求研究员噤声 AnQuanKeInfo

偷偷修复漏洞 苹果要求研究员噤声

ZONE.CI 全球网:第135期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。
欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站
免杀基础原理及实践免杀 AnQuanKeInfo

免杀基础原理及实践免杀

ZONE.CI 全球网:1.免杀基本概念:
免杀就是反病毒技术,,它指的是一种能使病毒木马免于被杀毒软件查杀的技术。由于免杀技术的涉猎面非常广,其中包含反汇编、逆向工程、系统漏洞等黑客技术,所以难度很
Yii2反序列化漏洞复现 AnQuanKeInfo

Yii2反序列化漏洞复现

ZONE.CI 全球网:前言
最近复现比赛的时候碰到了挺多和 Yii2 相关的反序列化链子的题目,学习的过程中跟着已有的链子进行了分析,同时跟着思路自己也尝试拓宽了一下链子的数量,在这里正好对此类链子
House of Muney 分析 AnQuanKeInfo

House of Muney 分析

ZONE.CI 全球网:Glibc带源码调试
因为在分析的最后涉及通过GDB调试来确定一些关键变量的取值,因此为了调试方便,在此处说明如何启动带源码的glibc调试
注:以下步骤均在ubuntu 21
绕过宝塔Getshell AnQuanKeInfo

绕过宝塔Getshell

ZONE.CI 全球网:前言
朋友丢过来一个站,说站点的webshell掉了,并且上了宝塔,但是后门还在,由于宝塔的原因迟迟无法再次getshell。正好不在乙方工作多年,好久没遇到WAF对抗了,就要
“阎罗王”勒索软件强势出击 AnQuanKeInfo

“阎罗王”勒索软件强势出击

ZONE.CI 全球网:第135期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。
欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站
注入地书——注入的基石 AnQuanKeInfo

注入地书——注入的基石

ZONE.CI 全球网:授人以鱼,不如授人以渔
尽量做到简洁的方式将绕过方式原理在这一篇文章中讲清楚不适合人群:
1.对 sql 注入各种原理了如指掌,信手拈来的大佬
2.没有任何数据库以及pytho