推荐阅读
WordPress 图片优化和压缩插件:Smush

WordPress 图片优化和压缩插件:Smush

优化图像,打开延迟加载,调整大小,压缩和提高您的Google页面速度,使用令人难以置信的强大且100%免费的WordPress图像扫描器,由WPMU DEV的超级团队带给您!文章源自知更鸟-https://zm
推荐阅读
判断 WordPress 文章中有特定短代码时加载脚本

判断 WordPress 文章中有特定短代码时加载脚本

短代码是WordPress常用的功能,虽然目前已被区块所取代,但还是普遍应用中。有些短代码会用到JS脚本,但又不想全局加载,可以用下面的代码实现,添加短代码时仅在当前页面加载JS脚本
编写插桩ASP.NET MVC程序的CLR Profiler后门 AnQuanKeInfo

编写插桩ASP.NET MVC程序的CLR Profiler后门

ZONE.CI 全球网:前言
在之前某次渗透测试中,发现一个ASP.NET的站点,通过数据库权限提权拿下系统之后发现站点的密码是经过几次编码和不可逆加密算法存储的。导致无法通过管理员的账号密码登录系统
Linux系统调用机制浅析 AnQuanKeInfo

Linux系统调用机制浅析

ZONE.CI 全球网:0x00 前言
本文不会介绍CPU特权级别,中断,MSR,段机制及页机制等相关前置知识,如果读者此前未接触过这些,建议阅读Intel SDM对应篇章或者参阅链接之后再继续下面篇
ZJCTF 2021 Triple Language Writeup AnQuanKeInfo

ZJCTF 2021 Triple Language Writeup

ZONE.CI 全球网:比赛时遇到这道题目,花了两个多小时才做出来。赛后又仔细看了看题,觉得比较有意思,因此来分享一下我的解题过程,方便大家复现赛题。题目分为 check1 和 check2 两个部分
ByteCTF AnQuanKeInfo

ByteCTF

ZONE.CI 全球网:Reversemoderncpp
經過奇怪的一種轉化後將輸入轉化爲01串,應該是一種樹形結構。
類似於哈夫曼樹的感覺,沒有細看。
然後就是一個簡單的tea。
dump出各個字符
CVE-2020-6418 分析与利用 AnQuanKeInfo

CVE-2020-6418 分析与利用

ZONE.CI 全球网:漏洞信息
分支:bdaa7d66a37adcc1f1d81c9b0f834327a74ffe07
成因:JIT优化过程中对操作的副作用推断错误导致可能的类型混淆漏洞分析
看di
Black Hat USA2021上CVE-2020-6537的分析 AnQuanKeInfo

Black Hat USA2021上CVE-2020-6537的分析

ZONE.CI 全球网:这是2021年blackhat上的一次议题分享中的漏洞,直到文档完成视频还未公开,且issue页面也无权访问,但是看了ppt后不禁被这绝妙的思路所折服,于是决定自己亲手构造一番
广州强网杯pwn_mini WP AnQuanKeInfo

广州强网杯pwn_mini WP

ZONE.CI 全球网:前言
这道题目是广州强网杯的一道题目,利用方式比较巧妙,题目给了两个字节溢出、和一个任意地址写,通过这些漏洞可以有一些利用的方法,但是有一种方法是很巧妙的,也是出题人想让我们利
Hack.lu CTF 2021 Writeup by r3kapig AnQuanKeInfo

Hack.lu CTF 2021 Writeup by r3kapig

ZONE.CI 全球网:前言:
本次比赛我们获得了第五名的成绩现将师傅们的 wp 整理如下,分享给大家一起学习进步~ 同时也欢迎各位大佬加入 r3kapig 的大家庭,大家一起学习进步,相互分享~ 简
MikroTik RouterOS-CVE-2019-13954漏洞复现 AnQuanKeInfo

MikroTik RouterOS-CVE-2019-13954漏洞复现

ZONE.CI 全球网:产品描述:
MikroTik RouterOS是一种路由操作系统,并通过该软件将标准的PC电脑变成专业路由器,在软件的开发和应用上不断的更新和发展,软件经历了多次更新和改进,使
iOS 15.0 免越狱枚举已装应用漏洞分析 AnQuanKeInfo

iOS 15.0 免越狱枚举已装应用漏洞分析

ZONE.CI 全球网:0x0 背景知识
iOS系统历来以重视隐私安全作为更新的重点和宣传的亮点,已装应用作为隐私安全的一部分应该得到限制,一旦泄露后果不堪设想。比如在部分联合国成员国家同性关系入死刑
从qemu逃逸到逃跑 AnQuanKeInfo

从qemu逃逸到逃跑

ZONE.CI 全球网:在现在CTF比赛中qemu逃逸题目已经越来越常见,希望能通过这篇文章让大家对最近qemu逃逸题目学习有一点帮助
2021 HWS FastCP漏洞分析
void __fastc
基于管道实现简单的shell后门 AnQuanKeInfo

基于管道实现简单的shell后门

ZONE.CI 全球网:最近在分析恶意代码的过程中,遇到了基于管道的后门,于是就学习了一下基于管道的shell后门原理,自己动手写了一个简单的shell后门。分享一下,供大家交流,如有错误之处,欢迎指
Chrome-V8-CVE-2018-17463 AnQuanKeInfo

Chrome-V8-CVE-2018-17463

ZONE.CI 全球网:这是在A guided tour through Chrome’s javascript compiler上的几个cve之一,为了学习v8的相关研究,将这三者一个一个攻破,下面
Laravel反序列化漏洞学习及再挖掘 AnQuanKeInfo

Laravel反序列化漏洞学习及再挖掘

ZONE.CI 全球网:前言
做 web 类题目的时候发现 ctfshow 平台中 web 入门题目中有关于PHP 框架漏洞的题目,尝试自己挖掘链子,进一步学习在框架类中反序列化的链子挖掘方式。前置知