推荐阅读
WordPress 图片优化和压缩插件:Smush

WordPress 图片优化和压缩插件:Smush

优化图像,打开延迟加载,调整大小,压缩和提高您的Google页面速度,使用令人难以置信的强大且100%免费的WordPress图像扫描器,由WPMU DEV的超级团队带给您!文章源自知更鸟-https://zm
推荐阅读
判断 WordPress 文章中有特定短代码时加载脚本

判断 WordPress 文章中有特定短代码时加载脚本

短代码是WordPress常用的功能,虽然目前已被区块所取代,但还是普遍应用中。有些短代码会用到JS脚本,但又不想全局加载,可以用下面的代码实现,添加短代码时仅在当前页面加载JS脚本
DASCTF X BUUOJ 五月大联动PWN wp AnQuanKeInfo

DASCTF X BUUOJ 五月大联动PWN wp

ZONE.CI 全球网:ticket漏洞分析
首先查看一下文件类型以及保护,64位elf文件,没有开启PIE。然后分析一下程序的逻辑。
初始化阶段,程序会将我们输入的name、word、age(age
PWNHUB 七月公开赛 Mynote、MynoteMax Writeup AnQuanKeInfo

PWNHUB 七月公开赛 Mynote、MynoteMax Writeup

ZONE.CI 全球网:由于是公开赛的缘故,两道题目都比较简单,第二道题目只是第一道题目加了一个沙箱。
我们这里着重分析第一题,然后再讲解如何利用在第一题的基础上构造出第二题。程序分析这是一道堆的菜单
ciscn2021 华中线下赛pwn部分题解 AnQuanKeInfo

ciscn2021 华中线下赛pwn部分题解

ZONE.CI 全球网:前言
菜鸡第一次打线下赛,一天解题一天awd,一共四个pwn,解题赛的pwn2到最后都只有一个师傅搞定(凌霄的师傅tql),本菜鸡只出了两个题,不过还好现场awd不是很激烈,只
CISCN 2021 Final Break环节 Pwn Writeup AnQuanKeInfo

CISCN 2021 Final Break环节 Pwn Writeup

ZONE.CI 全球网:cissh
这道题是最简单的一道题目,比赛现场大概有十几支队伍做出来了。
出简单的题目对自己队伍其实蛮不利的,因为如果抽到了自己的题目,比赛过程中会排除自己的题目,而别人都是难
JDWPMiner挖矿木马后门简要分析 AnQuanKeInfo

JDWPMiner挖矿木马后门简要分析

ZONE.CI 全球网:概述
近日,阿里云安全监测到一种利用JDWP RCE漏洞进行挖矿的恶意攻击,JDWP广泛使用于JAVA应用程序开发调试阶段,而JAVA又广泛用于开发电商、办公应用、CMS等日常
第五届XMan选拔赛 nowaypwn Writeup AnQuanKeInfo

第五届XMan选拔赛 nowaypwn Writeup

ZONE.CI 全球网:nowaypwn处理混淆
题目存在混淆,导致 IDA 未能识别出完整的函数我们这里直接 nop 掉这部分代码后得到的代码,与原来的代码是等价的但是函数的识别还没有自动变更,我们
2021 祥云杯 Crypto-Write Up AnQuanKeInfo

2021 祥云杯 Crypto-Write Up

ZONE.CI 全球网:前言
芜湖,这次祥云杯又是神仙打架,密码学一共有四道题,个人觉得最后一道题目有意思一些。Random_RSA
from Crypto.Util.number import *
ciscn2021决赛pwn题解 AnQuanKeInfo

ciscn2021决赛pwn题解

ZONE.CI 全球网:allocate程序分析
自己实现了一个分配器, 空闲的chunk组成一个单链表chunk结构释放申请先尝试从free_list中获取如果失败了就直接切割mmap_mem思路关
2021 蓝帽杯 Final PWN Writeup AnQuanKeInfo

2021 蓝帽杯 Final PWN Writeup

ZONE.CI 全球网:PWNsecretcode
类似的题目遇到过很多次,主要原理都是通过侧信道来窃取数据,这次则是在原来的基础上加大了限制来提高利用难度。
沙箱分析
使用 IDA 打开后查看伪代码
glibc2.31下通过IOAttack开启ROP AnQuanKeInfo

glibc2.31下通过IOAttack开启ROP

ZONE.CI 全球网:程序分析每次开始前会检查两个hookAdd会情况tcacheDelete就是正常的删除
View会根据strlen的结果输出
Edit则是根据命令来的Gift则会安装下面的命令
H2Miner挖矿蠕虫新变种 AnQuanKeInfo

H2Miner挖矿蠕虫新变种

ZONE.CI 全球网:一、概述
近期捕获到H2Miner挖矿蠕虫变种病毒,H2Miner是一个linux下的挖矿病毒,是用Golang编码的,该变种利用Docker swarm开放一个TCP端口23
Seedlab Ret2Libc 与 ROP WriteUp AnQuanKeInfo

Seedlab Ret2Libc 与 ROP WriteUp

ZONE.CI 全球网:作者 江湾老菜
简介
本文将简单介绍SeedLab的Ret2Libc实验的ROP部分。
代码可以从这个链接下载。Seedlab的文档中提到过一种ROP的攻击方法,但并没有给出优
House of Corrosion 原理及利用 AnQuanKeInfo

House of Corrosion 原理及利用

ZONE.CI 全球网:利用思路
有些师傅可能看到这个名字有些陌生,但实际上这已经是一个很早以前就出现的利用方法了,一直适用到最新的 GLIBC 中。
要了解这个方法,我们首先要先知道 global_
NCTF/NJUPTCTF 2021 部分 WriteUp AnQuanKeInfo

NCTF/NJUPTCTF 2021 部分 WriteUp

ZONE.CI 全球网:引言参赛对象 :分为校内队伍和校外队伍,其中校内队伍指由南京邮电大学在读学生所组成的队伍。
参赛要求 :本次比赛以队伍形式报名参赛,每队至多四人。
报名开始日期 :11月22日
2021NUAACTF PWN&RE WP详解 AnQuanKeInfo

2021NUAACTF PWN&RE WP详解

ZONE.CI 全球网:前言
这是2021年NUAACTF的pwn题目和部分re的详细分析,官方给的wp只有一句话,我对其进行详细的分析,记录如下,若有错误,请指正。PWN -> format (fm