推荐阅读
WordPress 图片优化和压缩插件:Smush

WordPress 图片优化和压缩插件:Smush

优化图像,打开延迟加载,调整大小,压缩和提高您的Google页面速度,使用令人难以置信的强大且100%免费的WordPress图像扫描器,由WPMU DEV的超级团队带给您!文章源自知更鸟-https://zm
推荐阅读
判断 WordPress 文章中有特定短代码时加载脚本

判断 WordPress 文章中有特定短代码时加载脚本

短代码是WordPress常用的功能,虽然目前已被区块所取代,但还是普遍应用中。有些短代码会用到JS脚本,但又不想全局加载,可以用下面的代码实现,添加短代码时仅在当前页面加载JS脚本
JSBot无文件攻击分析 AnQuanKeInfo

JSBot无文件攻击分析

ZONE.CI 全球网:概述
近日,阿里云安全监测到一种利用Javascript无文件技术实现C&C通信的新型僵尸网络,其核心交互无文件落盘并由JS加载下载Powershell脚本内存执行各类恶意操作
JDWPMiner挖矿木马后门简要分析 AnQuanKeInfo

JDWPMiner挖矿木马后门简要分析

ZONE.CI 全球网:概述
近日,阿里云安全监测到一种利用JDWP RCE漏洞进行挖矿的恶意攻击,JDWP广泛使用于JAVA应用程序开发调试阶段,而JAVA又广泛用于开发电商、办公应用、CMS等日常
基于Linux连接器的审计进程事件实现方案 AnQuanKeInfo

基于Linux连接器的审计进程事件实现方案

ZONE.CI 全球网:1 引言
主机安全是信息安全纵深防御体系中最贴近业务的安全组件,离得近,看得清,能够及时感知入侵行为。攻击者的绝大多数攻击行为都是以进程的方式呈现,攻击者执行命令控制操作产生进
Fastjson三种利用链对比分析 AnQuanKeInfo

Fastjson三种利用链对比分析

ZONE.CI 全球网:Fastjson已被大家分析过很多次,笔者是java小白,尝试跟着大佬的步伐做一些分析。具体的各种小版本绕过可以参考先知这两篇:Fastjson 1.2.22-1.2.24反序
域渗透:攻击活动目录从 0 到 0.9(一) AnQuanKeInfo

域渗透:攻击活动目录从 0 到 0.9(一)

ZONE.CI 全球网:为什么会有这篇文章?
本指南的目的是从攻击者的角度来看待活动目录。我将尝试回顾活动目录的不同方面以及每个渗透测试人员应该掌握的术语,以理解可以在域中进行的攻击。
为了理解如何攻
路由器溢出漏洞分析 AnQuanKeInfo

路由器溢出漏洞分析

ZONE.CI 全球网:MIPS和ARM溢出漏洞MIPS堆栈原理
栈是一种先进后出队列特性的数据结构。栈可以用来传递函数参数、存储返回值、保存寄存器,MIPS32架构的函数调用对栈 的分配和使用使用方
第五届XMan选拔赛 nowaypwn Writeup AnQuanKeInfo

第五届XMan选拔赛 nowaypwn Writeup

ZONE.CI 全球网:nowaypwn处理混淆
题目存在混淆,导致 IDA 未能识别出完整的函数我们这里直接 nop 掉这部分代码后得到的代码,与原来的代码是等价的但是函数的识别还没有自动变更,我们
GHOST漏洞解析与题解 AnQuanKeInfo

GHOST漏洞解析与题解

ZONE.CI 全球网:漏洞描述glibc的__nss_hostname_digits_dots存在缓冲区溢出漏洞,导致使用gethostbyname系列函数的某些软件存在代码执行或者信息泄露的安全风
Struts2-002 XSS漏洞浅析 AnQuanKeInfo

Struts2-002 XSS漏洞浅析

ZONE.CI 全球网:一、原理(一)概述
参见官方通告,特定版本的Apache Struts中的 标签会引发XSS漏洞。读者范围
所有Struts 2开发者漏洞影响
客户
Chrome-V8-CVE-2020-6468 AnQuanKeInfo

Chrome-V8-CVE-2020-6468

ZONE.CI 全球网:这是一个关于v8的turbofan的漏洞,对于这种类型的漏洞一般poc都较难构造,这是笔者着手分析的第一个turbofan类型的漏洞,此时对turbofan只有浅显的了解,tu