RedpwnCTF 2020 Web Writeup AnQuanKeInfo

RedpwnCTF 2020 Web Writeup

国外的一场比赛,好多题没写出来,赛后这几天从github上下了dockerfile 复现学习一下。web题很新颖,基本上都是nodejs写成,且除几个题外都给了
Windows Pwn 学习之路 AnQuanKeInfo

Windows Pwn 学习之路

0x01 前言
近期的比赛中已经出现了很多和Windows pwn有关的题目,因此,本着学习的态度这里将总结我学习Windows Pwn中的学习历程。
本文主要
渗透测试之黑白无常“续” AnQuanKeInfo

渗透测试之黑白无常“续”

背景
继上一篇《渗透测试之黑白无常》之后,当时的目标中还有个WordPress网站,虽然为一批目标但是运行环境却不太一样,同上一篇文章一样本文使用本地搭建环境来
唯快不破的分块传输绕WAF AnQuanKeInfo

唯快不破的分块传输绕WAF

0x01 前言
某重保项目,需要进行渗透,找到突破口,拿起sqlmap一顿梭,奈何安全设备在疯狂运转,故祭起绕过注入的最强套路-分块传输绕过WAF进行SQL注入
waf绕过拍了拍你 AnQuanKeInfo

waf绕过拍了拍你

前言
一个安静的下午,和往常一样,逛着各大安全论坛,翻看新出的漏洞资讯,等待着下班。然而,一声不同寻常的微信消息提示音突然在我耳边响起。我立马打开微信看看是谁在
浅谈LDAP注入攻击 AnQuanKeInfo

浅谈LDAP注入攻击

作者:ca01h@星盟
最近在HackTheBox上氪了金(肉疼:sob:),做了一些已经retired的高质量靶机,不得不说质量还是很高的。其中有一个靶机叫做
iOS内核单字节利用技术 AnQuanKeInfo

iOS内核单字节利用技术

0x01 简介
在过去的几年里,几乎所有的iOS内核利用都遵循相同的流程:内存破坏和伪造Mach port被用来访问内核task port,从而为用户空间提供完