WordPress 图片优化和压缩插件:Smush 优化图像,打开延迟加载,调整大小,压缩和提高您的Google页面速度,使用令人难以置信的强大且100%免费的WordPress图像扫描器,由WPMU DEV的超级团队带给您!文章源自知更鸟-https://zm 05-04 2214 0
判断 WordPress 文章中有特定短代码时加载脚本 短代码是WordPress常用的功能,虽然目前已被区块所取代,但还是普遍应用中。有些短代码会用到JS脚本,但又不想全局加载,可以用下面的代码实现,添加短代码时仅在当前页面加载JS脚本 05-04 1614 0
Ali_nvd Sudo 堆缓冲区溢出致本地提权漏洞 高危Sudo 堆缓冲区溢出致本地提权漏洞CVE编号 CVE-2021-3156利用情况 EXP 已公开补丁情况 官方补丁披露时间 2021-01-27漏洞描 2023-12-019评论
AnQuanKeInfo AntCTF x D^3 CTF 官方 Writeup Reversewhite give 题目使用llvm pass 做了混淆全局变量加密使用 AES 在全局变量被访问前,解密数据到栈上。变量被范围后加密数据,写回 2023-11-2917评论
AnQuanKeInfo 1月27日每日安全热点 - 针对安全人员钓鱼攻击被认为是朝鲜黑客所为 Inspired by 360CERT 漏洞 Vulnerability 最新SUDO漏洞可被利用提权 https://www.qualys.com/2021/ 2023-11-2910评论
AnQuanKeInfo CVE-2021-3156:Sudo 堆缓冲区溢出漏洞通告 0x01漏洞简述 2021年01月27日,360CERT监测发现RedHat发布了sudo 缓冲区/栈溢出漏洞的风险通告,该漏洞编号为CVE-2021-3156 2023-11-299评论
AnQuanKeInfo sudo堆溢出漏洞分析(CVE-2021-3156) 本文译自:https://www.kalmarunionen.dk/writeups/sudo/ 介绍 2021年1月26日,sudo被曝存在一个“新”漏洞,但 2023-11-2912评论
AnQuanKeInfo D3CTF wp By ez_team Web8bithub json sql注入 登录admin账号 {"username":"admin","password":{"password":1}}服务 2023-11-2911评论
AnQuanKeInfo AntCTF x D^3 CTF 官方 Writeup Reversewhite give 题目使用llvm pass 做了混淆全局变量加密使用 AES 在全局变量被访问前,解密数据到栈上。变量被范围后加密数据,写回 2023-11-2927评论
AnQuanKeInfo sudo提权(CVE-2021–3156):从堆溢出到命令执行的最后亿步 1 漏洞说明 参考链接:官方说明官方说明txt版本CVE-2021-3156 sudo漏洞分析与利用CVE-2021-3156 sudo 提权漏洞复现与分析Ex 2023-11-298评论
AnQuanKeInfo 1月27日每日安全热点 - 针对安全人员钓鱼攻击被认为是朝鲜黑客所为 Inspired by 360CERT 漏洞 Vulnerability 最新SUDO漏洞可被利用提权 https://www.qualys.com/2021/ 2023-11-296评论
AnQuanKeInfo CVE-2021-3156:Sudo 堆缓冲区溢出漏洞通告 0x01漏洞简述 2021年01月27日,360CERT监测发现RedHat发布了sudo 缓冲区/栈溢出漏洞的风险通告,该漏洞编号为CVE-2021-3156 2023-11-2913评论
AnQuanKeInfo 安全事件周报(01.25-01.31) 0x01事件导览 本周收录安全热点12项,话题集中在恶意程序、数据泄露方面,涉及的组织有:Perl、Linux、Google。恶意软件应对策略初见成效,顶级勒索 2023-11-2910评论
AnQuanKeInfo CVE-2021-3156调试分析 最近才爆出的sudo提权漏洞,危害十分大,能够影响到20.04版本。本文是根据原作者文章学习所得,如有错误,敬请各位大佬斧正,万分感谢。漏洞环境 操作系统:ub 2023-11-2911评论
AnQuanKeInfo 安全事件周报(02.01-02.07) 0x01事件导览 本周收录安全热点16项,话题集中在恶意程序、网络攻击方面,涉及的组织有:NoxPlayer、VMWare、Stormshield等。供应链攻击 2023-11-297评论
AnQuanKeInfo 2月13日每日安全热点 - Yandex出现数据泄露 Inspired by 360CERT 安全研究 Security Research IDOR漏洞技巧 https://www.aon.com/cyber-so 2023-11-2915评论
AnQuanKeInfo 2月19日每日安全热点 - Azure、Exchange部分源码在Solarwinds行动中被窃 Inspired by 360CERT 漏洞 Vulnerability 以太坊DoS漏洞 https://adalogics.com/blog/the-imp 2023-11-2910评论
AnQuanKeInfo CVE-2021-3156 sudo heap-based bufoverflow 复现&分析 CVE-2021-3156是sudo的一个堆溢出漏洞,可以用来进行本地提权。在类uninx中非root可以使用sudo来以root的权限执行操作。由于sudo错 2023-11-298评论
AnQuanKeInfo SUDO漏洞提权实战(CVE-2021-3156 POC) 引言 最近刷公众号看到了一个sudo的漏洞,看漏洞介绍是个堆缓冲区溢出的漏洞,出于手痒想跟进一下这个漏洞。经过一番折腾,发现这个漏洞还挺典型的,于是总结了一 2023-11-2946评论
AnQuanKeInfo sudo堆溢出漏洞分析(CVE-2021-3156) 本文译自:https://www.kalmarunionen.dk/writeups/sudo/ 介绍 2021年1月26日,sudo被曝存在一个“新”漏洞,但 2023-11-297评论
AnQuanKeInfo D3CTF wp By ez_team Web8bithub json sql注入 登录admin账号 {"username":"admin","password":{"password":1}}服务 2023-11-295评论
AnQuanKeInfo sudo提权(CVE-2021–3156):从堆溢出到命令执行的最后亿步 1 漏洞说明 参考链接:官方说明官方说明txt版本CVE-2021-3156 sudo漏洞分析与利用CVE-2021-3156 sudo 提权漏洞复现与分析Ex 2023-11-2911评论
Ali_highrisk Sudo 堆缓冲区溢出致本地提权漏洞 高危Sudo 堆缓冲区溢出致本地提权漏洞CVE编号 CVE-2021-3156利用情况 EXP 已公开补丁情况 官方补丁披露时间 2021-01-27漏洞描 2023-11-2511评论
AnQuanKeInfo NSSwitch源码分析与利用 我们以getwuid()为例子探究glibc中是怎么实现NSS机制的, 其他函数都是同一个模板只是参数不同罢了 看本文之前最好先了解下NSS是什么, 有什么用 2023-11-2414评论
AnQuanKeInfo PBot挖矿僵尸网络正利用新漏洞发起攻击 0x01 概述 近期,360安全大脑监测到一个挖矿僵尸网络,并对其进行了持续跟踪。其bot模块为GitHub开源的IRCBot(采用Perl语言编写),且病 2023-11-2411评论
AnQuanKeInfo PBot挖矿僵尸网络正利用新漏洞发起攻击 0x01 概述 近期,360安全大脑监测到一个挖矿僵尸网络,并对其进行了持续跟踪。其bot模块为GitHub开源的IRCBot(采用Perl语言编写),且病 2023-11-2410评论