推荐阅读
WordPress 图片优化和压缩插件:Smush

WordPress 图片优化和压缩插件:Smush

优化图像,打开延迟加载,调整大小,压缩和提高您的Google页面速度,使用令人难以置信的强大且100%免费的WordPress图像扫描器,由WPMU DEV的超级团队带给您!文章源自知更鸟-https://zm
推荐阅读
判断 WordPress 文章中有特定短代码时加载脚本

判断 WordPress 文章中有特定短代码时加载脚本

短代码是WordPress常用的功能,虽然目前已被区块所取代,但还是普遍应用中。有些短代码会用到JS脚本,但又不想全局加载,可以用下面的代码实现,添加短代码时仅在当前页面加载JS脚本
绿城杯 AnQuanKeInfo

绿城杯

WEB[warmup]ezphp
git泄漏
之后assert命令拼接
出了
view-source:http://59cc778f-089d-4f96-b19
DASCTF X BUUOJ 五月大联动PWN wp AnQuanKeInfo

DASCTF X BUUOJ 五月大联动PWN wp

ZONE.CI 全球网:ticket漏洞分析
首先查看一下文件类型以及保护,64位elf文件,没有开启PIE。然后分析一下程序的逻辑。
初始化阶段,程序会将我们输入的name、word、age(age
CVE-2020-9802 JSC CSE漏洞分析 AnQuanKeInfo

CVE-2020-9802 JSC CSE漏洞分析

ZONE.CI 全球网:0x00 前言
编译器优化中有一项CSE(公共子表达式消除),如果JS引擎在执行时类型收集的不正确,将导致表达式被错误的消除引发类型混淆。0x01 前置知识CSE
公共子表达式
GHOST漏洞解析与题解 AnQuanKeInfo

GHOST漏洞解析与题解

ZONE.CI 全球网:漏洞描述glibc的__nss_hostname_digits_dots存在缓冲区溢出漏洞,导致使用gethostbyname系列函数的某些软件存在代码执行或者信息泄露的安全风
ciscn2021决赛pwn题解 AnQuanKeInfo

ciscn2021决赛pwn题解

ZONE.CI 全球网:allocate程序分析
自己实现了一个分配器, 空闲的chunk组成一个单链表chunk结构释放申请先尝试从free_list中获取如果失败了就直接切割mmap_mem思路关
反制爬虫之Burp Suite RCE AnQuanKeInfo

反制爬虫之Burp Suite RCE

ZONE.CI 全球网:一、前言
Headless Chrome是谷歌Chrome浏览器的无界面模式,通过命令行方式打开网页并渲染,常用于自动化测试、网站爬虫、网站截图、XSS检测等场景。
近几年许多
绿城杯2021 By T3ns0r AnQuanKeInfo

绿城杯2021 By T3ns0r

ZONE.CI 全球网:Web1.ezphp
这个题目一打开,就发现有个?link_page= 猜想可能存在文件包含点。就直接拿伪协议打了一下。
发现报错了,因为file_exists("pages/
绿城杯 AnQuanKeInfo

绿城杯

ZONE.CI 全球网:WEB[warmup]ezphp
git泄漏
之后assert命令拼接
出了
view-source:http://59cc778f-089d-4f96-b191-80c7d1
slub堆溢出的利用 AnQuanKeInfo

slub堆溢出的利用

ZONE.CI 全球网:由于slub分配器在kmem_cache_cpu中使用freelist管理空闲对象, 类似于glibc中的fastbin, 因此本文就是探究怎么通过堆溢出漏洞劫持freelis