RedpwnCTF 2020 Web Writeup AnQuanKeInfo

RedpwnCTF 2020 Web Writeup

国外的一场比赛,好多题没写出来,赛后这几天从github上下了dockerfile 复现学习一下。web题很新颖,基本上都是nodejs写成,且除几个题外都给了
浅谈LDAP注入攻击 AnQuanKeInfo

浅谈LDAP注入攻击

作者:ca01h@星盟
最近在HackTheBox上氪了金(肉疼:sob:),做了一些已经retired的高质量靶机,不得不说质量还是很高的。其中有一个靶机叫做
工控安全分析闲谈 AnQuanKeInfo

工控安全分析闲谈

0x00写在前面在互联网时代并未向现在如此普及的情况下,工控设备之间的通信,是采用无线电和电缆进行的。
但随着时代的发展,人们对工控的传统通信方式逐渐产生不满。
Angr_CTF从弃坑到启航 AnQuanKeInfo

Angr_CTF从弃坑到启航

PS:打国赛、强网杯开学七七八八的杂事拖延了一点时间,拖更一下,上次提到的API变化可以查看一下附录
承接上一篇文章,上一章教程我们主要学习了angr的Hook
Chrome issue 762874 AnQuanKeInfo

Chrome issue 762874

0 环境与背景知识0.1 环境首先搜一下在chrome的bug库中找到对应的issue号
从下面的评论中找到了对应的含有漏洞的v8版本还原到parent版本下图
DNSMon:用DNS数据进行威胁发现 AnQuanKeInfo

DNSMon:用DNS数据进行威胁发现

用DNS数据做安全
DNS协议作为互联网的基础和核心协议,其承载的数据在一定程度上能够反映使用域名提供服务的业务发展情况。使用了DNS服务的恶意行为也不例外,对
基于Codesys工控软PLC环境 AnQuanKeInfo

基于Codesys工控软PLC环境

今天分享一个IRTeam工控安全红队自己搭建的工控PLC的研究环境,为了让工控安全研究人员,更加贴近真实的工控环境,这次IRTeam采用著名德国3S公司的Cod
反序列化漏洞汇总 AnQuanKeInfo

反序列化漏洞汇总

作者:掌控安全-veek
一.反序列化的基本内容类对象方法
类(Class): 用来描述具有相同的属性和方法的对象的集合。它定义了该集合中每个对象所共有的属性和
ssrf知识点总结 AnQuanKeInfo

ssrf知识点总结

作者:掌控安全-柚子
ssrf基础知识ssrf的定义
SSRF(Server-Side Request Forgery,服务器请求伪造)是一种由攻击者构造请求,