WordPress 图片优化和压缩插件:Smush 优化图像,打开延迟加载,调整大小,压缩和提高您的Google页面速度,使用令人难以置信的强大且100%免费的WordPress图像扫描器,由WPMU DEV的超级团队带给您!文章源自知更鸟-https://zm 05-04 2214 0
判断 WordPress 文章中有特定短代码时加载脚本 短代码是WordPress常用的功能,虽然目前已被区块所取代,但还是普遍应用中。有些短代码会用到JS脚本,但又不想全局加载,可以用下面的代码实现,添加短代码时仅在当前页面加载JS脚本 05-04 1614 0
AnQuanKeInfo 程序分析理论 第二部分 数据流分析 过程内分析 ZONE.CI 全球网:前言 本文是程序分析理论第三篇,数据流分析中的过程内分析过程内分析 intraprocedural Analysis定义 definition 在过程内分析中,我们会对程序和标 2023-11-1316评论
AnQuanKeInfo 程序分析理论 第二部分 数据流分析 理论证明 ZONE.CI 全球网:前言 程序分析理论第四篇 关于数据流分析的部分理论证明。这一部分只包含笔者粗浅理解的部分,如有不对之处,欢迎指点。也欢迎各位交流理论证明 Theory 结构归纳法 struct 2023-11-1314评论
AnQuanKeInfo CVE-2021-26900 Windows Win32k提权漏洞分析 ZONE.CI 全球网:前言 2021年3月,微软发布了一个补丁来修正Windows内核中的一个漏洞。该错误可能允许攻击者以升级的权限执行代码。该漏洞是由THEORI的安全研究员JeongOh Kye 2023-11-1310评论
AnQuanKeInfo CC第7链HashTable触发点深入分析 ZONE.CI 全球网:起因 CC(CommonsCollections)链系列是Java安全必经之路,复习到CC7的lazyMap2.remove("yy");代码,网上文章解释的不是很清楚,不明白 2023-11-136评论
AnQuanKeInfo WebLogic CVE-2021-2135分析及POC构造遇到的问题 ZONE.CI 全球网:一、前言 早在今年4月 Weblogic发布了安全公告,里面有一个编号是CVE-2021-2135的反序列化漏洞,因为工作原因需要构造该漏洞POC,当时拿到了安全补丁,但是奈何 2023-11-137评论
AnQuanKeInfo CVE-2021-22555 2字节堆溢出写0漏洞提权分析 ZONE.CI 全球网:影响版本:Linux v2.6.19-rc1~v5.12-rc7 v5.12-rc8已修补,漏洞存在了15年,评分7.8。 已修复的版本有 5.12,5.10.31, 5.4. 2023-11-1314评论
AnQuanKeInfo Linux系统调用机制浅析 ZONE.CI 全球网:0x00 前言 本文不会介绍CPU特权级别,中断,MSR,段机制及页机制等相关前置知识,如果读者此前未接触过这些,建议阅读Intel SDM对应篇章或者参阅链接之后再继续下面篇 2023-11-1312评论
AnQuanKeInfo 《Chrome V8原理讲解》第十八篇 利用汇编看V8,洞察看不见的行为 ZONE.CI 全球网:前言 我认为,汇编分析无疑是调试v8的终级武器,当用C++调试无法获取更详细的信息时,汇编分析是最好的帮手,但如果不研究v8字节码或挖漏洞等,此文也许没必要看。本文与第十篇文章 2023-11-1310评论
AnQuanKeInfo InCTF 2021 国际赛 - kqueue 复现及简要分析 ZONE.CI 全球网:0x00.一切开始之前 InCTF 国际赛据称为印度的“强网杯”,比赛时笔者所在的战队没有报名所以未能参加,赛后笔者看到了Scupax0s 师傅的 WP后把其中一道kernel 2023-11-1311评论
AnQuanKeInfo 初探进程强杀 ZONE.CI 全球网:前言 进程保护可以通过三环hook,诸如inline hook,IAT hook,不过在三环的hook都是雕虫小计,很轻松的就可以发现被发现,一些AV或者EDR往往三环是没有钩 2023-11-1314评论
AnQuanKeInfo 从学习Windows PEB到Hell's Gate ZONE.CI 全球网:0x01 前言 地狱之门技术相对来说已经算比较老的技术了,各种Dinvoke的框架中实际上也是借鉴了这种思路,最近这段时间想要研究下一些其他绕过AV/EDR的常见手段,其中就包 2023-11-139评论
AnQuanKeInfo x86系统调用(中) ZONE.CI 全球网:分析KiSystemService保存现场代码(INT 2E) 当3环代码通过sysenter或者int 2E的方式进入0换后,总归是要重新回到三环的,那么必然进入0环前就必须 2023-11-1315评论