InCTF 复现 AnQuanKeINFO

InCTF 复现

作者:DR@03@星盟md-notes环境搭建docker遇到报错1Sending build context to Docker daemon 32.26kBStep 1/16
不出网主机的几种上线方式 AnQuanKeINFO

不出网主机的几种上线方式

前言拿到一台边缘机器后,内网的机器很有可能大多数都不出网,这时又想上线cs方便后续操作。本文就如何上线不出网主机的方式进行了总结。 环境搭建目标内网机器os:win server
Hack.lu CTF 2021 Writeup by r3kapig AnQuanKeINFO

Hack.lu CTF 2021 Writeup by r3kapig

前言:本次比赛我们获得了第五名的成绩现将师傅们的 wp 整理如下,分享给大家一起学习进步~ 同时也欢迎各位大佬加入 r3kapig 的大家庭,大家一起学习进步,相互分享~ 简历请投
Finger:一款函数符号识别神器 AnQuanKeINFO

Finger:一款函数符号识别神器

阿里云·云安全技术实验室正式推出一款二进制函数符号识别引擎—Finger,用户可以通过IDA插件和python SDK两种方式,识别二进制程序中的库函数与常见的第三方函数,快速定位
非攻——non RCE 题目分析 AnQuanKeINFO

非攻——non RCE 题目分析

最近在恶补反序列化的知识点,mysql jdbc反序列化漏洞也是一个比较经典的漏洞。学习的过程中正好发现AntCTFxD^3CTF有道赛题把这个知识点出成了题目,为了了解该jdbc
Apache安全——挂钩分析 AnQuanKeINFO

Apache安全——挂钩分析

Apache 是一个被广泛使用的web服务器,这段时间爆出了很多关于Apache挂钩模块的漏洞,比如CVE-2021-40438、CVE-2021-22986等等,为了更好的理解漏
AI赋能windows恶意软件检测 AnQuanKeINFO

AI赋能windows恶意软件检测

前言作为安全研究人员的基本功之一,我们通过分析程序所有的系统API调用就能大致知道程序的作用,或者至少可以知道程序是正常程序还是恶意软件。因为系统API调用的序列反映出来是软件特定
PHP 代码审计系列(一)重装漏洞 AnQuanKeINFO

PHP 代码审计系列(一)重装漏洞

前言系统学习审计也有很长一段时间了,打算把期间复现的漏洞和各种知识做一些梳理,算是一个审计系列,希望能帮助到初学者入门。这次说的重装漏洞在早年有很多,原因大多数是判断是否安装的部分
CTF OSINT题型解题技巧分享 AnQuanKeINFO

CTF OSINT题型解题技巧分享

背景近年来,开源情报(OSINT)作为一种新题型频繁出现在各大CTF赛事当中,也有一部分专门的OSINT赛事或黑客马拉松(Hackathon),旨在协助相关司法机构找回长期失踪的人
没有银弹-AI安全领域的安全与隐私 AnQuanKeINFO

没有银弹-AI安全领域的安全与隐私

前言银弹(英语:silver bullet)是一种由白银制成的子弹,有时也被称为银弹。在西方的宗教信仰和传说中作为一种武器,是唯一能和狼人、女巫及其他怪物对抗的利器。银色子弹也可用