Pony Loader窃密木马样本分析 AnQuanKeInfo

Pony Loader窃密木马样本分析

前言
自从Pony Loader源码在论坛出售,便大规模用于窃取用户隐私数据。钓鱼攻击为最常用的手法,核心代码不断改变、投递方式也因攻击者不同而变化。这里我们分
三层网络靶场搭建&MSF内网渗透 AnQuanKeInfo

三层网络靶场搭建&MSF内网渗透

在最近的CTF比赛中,综合靶场出现的次数越来越多,这种形式的靶场和真实的内网渗透很像,很贴合实际工作,但我们往往缺少多层网络的练习环境。本文通过VMware搭建
某php开源cms有趣的二次注入 AnQuanKeInfo

某php开源cms有趣的二次注入

漏洞说明
这个漏洞涉及到了mysql中比较有意思的两个知识点以及以table作为二次注入的突破口,非常的有意思。此cms的防注入虽然是很变态的,但是却可以利用m
从一道题看imap_open() RCE AnQuanKeInfo

从一道题看imap_open() RCE

前言
本题为2019安恒2月月赛的my email,从漏洞点发现到getshell还是有点意思的,以下是记录信息搜集
拿到题目先看一遍功能,发现存在注册和登录功
Pwn FruitShop的故事(上) AnQuanKeInfo

Pwn FruitShop的故事(上)

0x00 背景
最近参加了某个非常有意思的CTF线下培训活动,讲师先让大家根据要求用C++完成一个卖水果功能的linux程序,然后让大家互相挖掘程序里的漏洞并实