推荐阅读
WordPress 图片优化和压缩插件:Smush

WordPress 图片优化和压缩插件:Smush

优化图像,打开延迟加载,调整大小,压缩和提高您的Google页面速度,使用令人难以置信的强大且100%免费的WordPress图像扫描器,由WPMU DEV的超级团队带给您!文章源自知更鸟-https://zm
推荐阅读
判断 WordPress 文章中有特定短代码时加载脚本

判断 WordPress 文章中有特定短代码时加载脚本

短代码是WordPress常用的功能,虽然目前已被区块所取代,但还是普遍应用中。有些短代码会用到JS脚本,但又不想全局加载,可以用下面的代码实现,添加短代码时仅在当前页面加载JS脚本
Weblogic CVE-2021-2394 分析 AnQuanKeInfo

Weblogic CVE-2021-2394 分析

ZONE.CI 全球网:作者:白帽汇安全研究院@kejaly
校对:白帽汇安全研究院@r4v3zn
前言
在2021年7月21日,Oracle官方 发布了一系列安全更新。涉及旗下产品(Weblogic
MITRE Engage对手交战知识库 AnQuanKeInfo

MITRE Engage对手交战知识库

ZONE.CI 全球网:MITRE Engage出现的历史背景
十年前,MITRE在处理一起APT事件时,由于对攻击者的运作了解甚少,因此当时他们做出两个重要的决定。首先,就是学习与观察,到了足够了解
Java安全之ysoserial-URLDNS链分析 AnQuanKeInfo

Java安全之ysoserial-URLDNS链分析

ZONE.CI 全球网:0x00 写在前面
Java提供了一种序列化的机制可以将一个Java对象进行序列化后,用一个字节序列表示,并在Java虚拟机之间或网络间传输,之后可通过readObject()
蓝帽杯-final WEB题解 AnQuanKeInfo

蓝帽杯-final WEB题解

ZONE.CI 全球网:ImageCheck
题目是一个codeigniter4的框架,既然是一个MVC框架,因此我们首先先看upload和check的controller对文件进行过滤,并且要求文件
ARL 灯塔资产管理系统 三 AnQuanKeInfo

ARL 灯塔资产管理系统 三

ZONE.CI 全球网:前言
接上一期,这次来记录一下对于资产收集模块的二开过程。
先说一下大概思路,针对域名收集,主要就是把oneforall给集成到ARL中。如果都预留了接口,当然就不用写一篇文章
前尘——返回执行结果的回显链 AnQuanKeInfo

前尘——返回执行结果的回显链

ZONE.CI 全球网:前言
在前些章讲到的Java反序列化中,命令的执行结果需要返回给用户。常用的返回方式有很多,如携带信息的dnslog,或者将执行结果输入到web目录访问查看等等。但是这些回显方
CodeQL从0到1(内附Shiro检测demo) AnQuanKeInfo

CodeQL从0到1(内附Shiro检测demo)

ZONE.CI 全球网:本文会先介绍CodeQL是什么,基本语法和用法,最后是我在编写shiro反序列化漏洞提取规则的过程中遇到的问题,按照这三步来介绍CodeQL的使用方法。CodeQL介绍
Cod
Yii2反序列化漏洞复现 AnQuanKeInfo

Yii2反序列化漏洞复现

ZONE.CI 全球网:前言
最近复现比赛的时候碰到了挺多和 Yii2 相关的反序列化链子的题目,学习的过程中跟着已有的链子进行了分析,同时跟着思路自己也尝试拓宽了一下链子的数量,在这里正好对此类链子
RMI-攻击方式总结 AnQuanKeInfo

RMI-攻击方式总结

ZONE.CI 全球网:RMI,是Remote Method Invocation(远程方法调用)的缩写,即在一个JVM中java程序调用在另一个远程JVM中运行的java程序,这个远程JVM既可以在
Laravel反序列化漏洞学习及再挖掘 AnQuanKeInfo

Laravel反序列化漏洞学习及再挖掘

ZONE.CI 全球网:前言
做 web 类题目的时候发现 ctfshow 平台中 web 入门题目中有关于PHP 框架漏洞的题目,尝试自己挖掘链子,进一步学习在框架类中反序列化的链子挖掘方式。前置知
RMI-JEP290的分析与绕过 AnQuanKeInfo

RMI-JEP290的分析与绕过

ZONE.CI 全球网:JEP290是Java官方提供的一套来防御反序列化的机制,其核心在于提供了一个ObjectInputFilter接口,通过设置filter对象,然后在反序列化(ObjectIn
Struts2 漏洞分析系列 - S2-001/初识OGNL AnQuanKeInfo

Struts2 漏洞分析系列 - S2-001/初识OGNL

ZONE.CI 全球网:0x00 漏洞概述
S2-001的漏洞原理是模板文件(JSP)中引用了不合适的标签进行渲染,并且渲染的值是用户可控的,此时则达成了表达式注入的目的。
我看网上很多文章都很费劲,
深入浅出内存马(一) AnQuanKeInfo

深入浅出内存马(一)

ZONE.CI 全球网:0x01 简述
Webshell技术历程
在Web安全领域,Webshell一直是一个非常重要且热门的话题。在目前传统安全领域,Webshell根据功能的不同分为三种类型,分别