phpok 最新版(5.1) 审计 AnQuanKeInfo

phpok 最新版(5.1) 审计

前言
最近审了一下phpok,能力有限,目前找到的大部后台一些能利用的洞,涉及到的漏洞类型也挺多的,能getshell,在这里分享一些自己的拙见~
基本分析
kernel pwn(0):入门&ret2usr AnQuanKeInfo

kernel pwn(0):入门&ret2usr

一、序言
从栈、格式化串,再到堆,当这些基本的攻击面都过下来以后,对于劫持流程拿shell的过程就应该非常熟悉了,然而传统的exploit拿到的shell的权限
如何绕过受限JS沙箱 AnQuanKeInfo

如何绕过受限JS沙箱

一、前言
在参与某个漏洞赏金计划时,我发现某个站点的功能非常有趣:该站点允许用户使用可控的表达式来过滤数据。我可以使用类似book.price > 100的表达
为CHIP-8编写IDA processor module AnQuanKeInfo

为CHIP-8编写IDA processor module

在对嵌入式设备进行逆向分析的过程中,偶尔会遇到一些比较小众或专业性较强的处理器,使用ida默认不支持的指令集。这时为了愉快的使用ida pro逆向就需要编写对应
【缺陷周话】第25期:硬编码密码 AnQuanKeInfo

【缺陷周话】第25期:硬编码密码

1、硬编码密码
硬编码密码是指在程序中采用硬编码方式处理密码。这种处理方式一方面不易于程序维护,在代码投入使用后,除非对软件进行修补,否则无法修改密码。另一方面