REvil反复横跳决定再次隐退 AnQuanKeInfo

REvil反复横跳决定再次隐退

ZONE.CI 全球网:第139期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。
欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站
基于全流量权限漏洞检测技术 AnQuanKeInfo

基于全流量权限漏洞检测技术

ZONE.CI 全球网:一、背景
关于安全领域内漏洞的发现,技术手段非常多,工具也非常多,大致阶段可分为事前、事中、事后来处理。事前大多采用SDL、白盒扫描等;事中、事后有NIDS及漏洞感知,甚至还有
Kernel pwn CTF 入门 - 1 AnQuanKeInfo

Kernel pwn CTF 入门 - 1

ZONE.CI 全球网:一、简介
内核 CTF 入门,主要参考 CTF-Wiki。二、环境配置调试内核需要一个优秀的 gdb 插件,这里选用 gef。根据其他师傅描述,peda 和 pwndbg 在调
0CTF/TCTF 2021 Finals 0VM AnQuanKeInfo

0CTF/TCTF 2021 Finals 0VM

ZONE.CI 全球网:这道题目,是一个虚拟机的题目,比较难,使用了一种算法。
1.逆向部分可以看到,题目突然来了一个这个,有点懵逼。可以看到,这是一个switch case的操作,我们直接使用IDA
美政府以人权为由禁止出口网安产品 AnQuanKeInfo

美政府以人权为由禁止出口网安产品

ZONE.CI 全球网:第140期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。
欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站
活动 | 2021游戏安全行业峰会报名启动 AnQuanKeInfo

活动 | 2021游戏安全行业峰会报名启动

ZONE.CI 全球网:活动简介
中国游戏产业发展速度突飞猛进,游戏安全问题日益凸显,越来越多游戏厂商开始着手布局游戏安全能力,为游戏保驾护航。
2021游戏安全行业峰会即将于10月29日在深圳举办,
鹤城杯 Writeup AnQuanKeInfo

鹤城杯 Writeup

ZONE.CI 全球网:MobileAreYouRich
JEB分析可知用户名需要10位,密码是用户名异或一个常数+@001
后续分析发现flag是根据用户名和密码生成的,在另一个类里找到提示,发现R
zseano的方法论-运用我的方法和技术 AnQuanKeInfo

zseano的方法论-运用我的方法和技术

ZONE.CI 全球网:zseano的方法论第二篇,上一篇主要介绍了zseano通常测试的漏洞类型及思路,主要聚焦于基础的知识,这一篇开始主要讲实际的漏洞挖掘的思考要点,通过问答的方式帮你快速聚焦可能
64位静态程序fini的劫持 AnQuanKeInfo

64位静态程序fini的劫持

ZONE.CI 全球网:前言
在64位的静态程序当中,除了ret2syscall,碰到了静态程序的万能gadget————fini,fini是个什么东西呢?回想之前的main真的是函数入口吗?,在程序
黑客组织建立公司招募安全人员搞黑产 AnQuanKeInfo

黑客组织建立公司招募安全人员搞黑产

ZONE.CI 全球网:第141期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。
欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站
延迟绑定原理 与 ret2dlresolve分析 AnQuanKeInfo

延迟绑定原理 与 ret2dlresolve分析

ZONE.CI 全球网:前言:
漏洞的成因来自于Glibc在对重定向函数进行延迟绑定时,由于参数表被篡改导致的控制流篡改
本篇中,笔者会尽可能通过例题和实际现象来阐释 延迟绑定的底层实现 和 ret2
和利时PLC故障恢复 AnQuanKeInfo

和利时PLC故障恢复

ZONE.CI 全球网:1、概述
LE系列可编程逻辑控制器(PLC)是和利时公司新推出的高性能PLC产品,LE系列PLC产品集小型PLC产品灵活的结构和中型PLC产品强大的功能优势于一体,可广泛应用于