EDR规避研究:如何绕过Cylance AnQuanKeInfo

EDR规避研究:如何绕过Cylance

一、前言
红队成员经常需要跟许多大型组织打交道,因此我们经常面对各种各样的EDR(端点检测和响应)解决方案。为了提高在这些环境中的成功率,我们会定期分析这些产品
WordPress 5.1:从CSRF到RCE AnQuanKeInfo

WordPress 5.1:从CSRF到RCE

一、前言
注:此漏洞利用和环境较为复杂,实际价值可能并不是很高,但对于XSS与权限管理也有一定参考价值。
上个月我们公布了WordPress 5.0中一个远程代
Metinfo 6.1.3 XSS漏洞分析 AnQuanKeInfo

Metinfo 6.1.3 XSS漏洞分析

前言
前段时间看到一个cms造成的xss漏洞,这里想分析下。这个漏洞是metinfo6.1.3版本因参数问题造成前台和后台引起了两处xss漏洞。
这个漏洞的影响
浅谈eval和assert AnQuanKeInfo

浅谈eval和assert

eval和assert的特性经常把我搞懵,所以在这里记录一下。eval 函数
php官方手册:https://link.jianshu.com/?t=http: