哥斯拉ekp版本流量分析 xia0le published on 2024-12-05 included in 应急响应哥斯拉ekp版本流量分析 前言 实战中使用的webshell连接工具基本上都是魔改或内部研发的,通过网上公开的哥斯拉ekp版本来学习如果HW中遇到魔改的应该如何去下手分析
第一届铁人三项信息安全长城杯总决赛Writeup xia0le published on 2024-05-28 included in CTFby 安徽工业经济职业技术学院 第一阶段 Zip_guessinteger 第一层bkcrack攻击部分明文,注意偏移
Cacti 前台RCE CVE-2022-46169 xia0le published on 2024-04-02 included in 漏洞分析漏洞描述 Cacti是一套基于PHP,MySQL,SNMP及RRDTool开发的网络流量监测图形分析工具。CVE-2022-46169 攻击者可构造恶意请求,在无需登录的情况下访问remote_agent.php 执行任意命令,控制服务器。