WordPress 图片优化和压缩插件:Smush 优化图像,打开延迟加载,调整大小,压缩和提高您的Google页面速度,使用令人难以置信的强大且100%免费的WordPress图像扫描器,由WPMU DEV的超级团队带给您!文章源自知更鸟-https://zm 05-04 2326 0
判断 WordPress 文章中有特定短代码时加载脚本 短代码是WordPress常用的功能,虽然目前已被区块所取代,但还是普遍应用中。有些短代码会用到JS脚本,但又不想全局加载,可以用下面的代码实现,添加短代码时仅在当前页面加载JS脚本 05-04 1692 0
AnQuanKeInfo TCTF线上赛how2mutate学习条件竞争DoubleFree的利用 ZONE.CI 全球网:how2mutate这个题目给出了源码,是一个结合honggfuzz开源项目的题目。虽然看起来比较复杂,但是其实就是一个菜单题目,仔细分析一下就可以找到漏洞。 分析 这里我们先 2023-11-1317评论
AnQuanKeInfo Glibc-2.23 源码分析——free部分上 ZONE.CI 全球网:前言 终于抽出时间对glibc动态内存管理部分源码进行初略的探究,试着从源码和动调来分析free函数执行过程和一些pwn的攻击技巧,分析的不是很全面,有错误的地方望提出指正,共 2023-11-137评论
AnQuanKeInfo Glibc-2.23 源码分析——free部分下 ZONE.CI 全球网:前言 终于抽出时间对glibc动态内存管理部分源码进行初略的探究,试着从源码和动调来分析free函数执行过程和一些pwn的攻击技巧,分析的不是很全面,有错误的地方望提出指正,共 2023-11-139评论
AnQuanKeInfo 绿城杯2021 By T3ns0r ZONE.CI 全球网:Web1.ezphp 这个题目一打开,就发现有个?link_page= 猜想可能存在文件包含点。就直接拿伪协议打了一下。 发现报错了,因为file_exists("pages/ 2023-11-139评论
AnQuanKeInfo 绿城杯 ZONE.CI 全球网:WEB[warmup]ezphp git泄漏 之后assert命令拼接 出了 view-source:http://59cc778f-089d-4f96-b191-80c7d1 2023-11-139评论
AnQuanKeInfo 从广东省强网杯——girlfriend中看realloc的艺术 ZONE.CI 全球网:很早就得知realloc一些特殊的作用,但一直以来都是硬套,导致有时候并不能很快的反应过来(太菜了…),所以在赛后对realloc做个整理,如果感兴趣的话就一起看下去吧! re 2023-11-1312评论
AnQuanKeInfo 第四届”强网“拟态防御国际精英挑战赛初赛Writeup(Pwn部分) ZONE.CI 全球网:一、写在前面 第四届“强网”拟态防御国际精英挑战赛初赛于10月25日早9:00圆满结束,本人参加了这次比赛的初赛。在比赛中我负责Pwn部分的题目,比赛结束时一共完成了六道题目。 2023-11-138评论
AnQuanKeInfo slub堆溢出的利用 ZONE.CI 全球网:由于slub分配器在kmem_cache_cpu中使用freelist管理空闲对象, 类似于glibc中的fastbin, 因此本文就是探究怎么通过堆溢出漏洞劫持freelis 2023-11-1310评论
AnQuanKeInfo 12月2日每日安全热点 - Lockean多个勒索软件分支机构与袭击法国组织有关 ZONE.CI 全球网:漏洞 VulnerabilityPrint Shellz:HP打印机两个安全漏洞 https://nvd.nist.gov/vuln/detail/CVE-2021-3769安 2023-11-1310评论
AnQuanKeInfo n1uctf babyFMT 堆溢出学习记录 ZONE.CI 全球网:n1uctf babyFMT 在做这道题的时候一直以为是格式化字符漏洞,没有发现真正的问题,最后看了官方的wp才明白。 题目给出了libc文件,2.31 ubunt20.04的 2023-11-134评论
AnQuanKeInfo 春秋杯秋季赛“PWN梦空间” | 设计思路与解析 ZONE.CI 全球网:本题由春秋GAME伽玛实验室设计,赛后将该题的设计思路公开,供大家学习交流。00 楔子 深入梦境,你会发现,一切事物都在不断循环,随着梦境的加深,时间也变得缓慢。本题考点如下: 2023-11-1312评论
AnQuanKeInfo 2月21日每日安全热点 - 大规模Bot攻击在4天内产生4亿个请求 ZONE.CI 全球网:安全事件 Security Incident黑客溜进微软团队聊天室传播恶意软件 https://www.bleepingcomputer.com/news/security/h 2023-11-1313评论
AnQuanKeInfo 源海拾贝|科恩二进制文件自动化静态漏洞检测工具正式开源 ZONE.CI 全球网:为提升静态分析在二进制文件漏洞检测领域效率和可扩展性,科恩孵化并开源二进制文件静态漏洞分析工具BinAbsInspector项目。代码仓库地址:https://github.c 2023-11-1310评论