深度解析pytorch rpc模块rce 先知技术社区 9 hours 31 minutes ago 笔者最近在了解ai相关的内容。pytorch作为深度学习领域极具影响力的框架,自然是避不开的。上网搜索pytorch相关的漏洞,网上大部分都是对于rpc框架反序列化漏洞和命令注入漏洞的公告。这两个漏洞评分都在9分网上,公开了一段时间了,但是poc寥寥无几,网上也没有对此的分析,而且其中一个漏洞的cve编号被撤销了,这引发了笔者的好奇心,遂开始以下分析探索。
加密解密算法与编码–逆向工程基础知识 先知技术社区 9 hours 31 minutes ago 阐述了多种加密解密算法(XOR、MD5、SHA - 1、Base 系列、AES、DES、RC4、RSA、SM4、TEA 系列等)以及编码技术的原理、特征与逆向识别方法。结合 x64dbg 等工具,通过简单密码破解、XOR 加密破解、与服务器验证交互的密码破解等实操案例,详细演示了逆向工程中对加密数据的分析与破解流程。同时,梳理出各加密算法在汇编层面的典型特征,形成加密算法逆向识别对比表,为逆向工程
php 文件上传不含一句 php 代码 RCE 最新新姿势 先知技术社区 9 hours 51 minutes ago 学到这个 trick 的时候只能说,php 是最好的语言,还没有落幕,每次看到 php 的新 trick 都不得不为之震惊,如何没有 php 代码做到代码执行,实战价值很大,看下面分析 Deadsec 团队这次每一道题是真有东西
Cherry Studio最新高危漏洞从伪造恶意MCP服务器到RCE 先知技术社区 9 hours 54 minutes ago AI 最近几年大爆火,引出的漏洞也不少,这就来分析一下最近爆出的通过伪造恶意的 MCP 服务来造成的 RCE 漏洞,看到阿里云漏洞库的通报就来分析分析
dataease最新绕过利用json覆盖属性RCE 先知技术社区 10 hours 5 minutes ago 在经历了那么多伦的 JDBC 的攻防绕过,竟然还能有最新的绕过手法,学习了技巧后,发现核心原理就是 json 的解析覆盖属性,以前也用过这个 trick,没想到还能在 jdbc 绕过用到这个 trick,而且感觉这个思路很容易再去使用到其他框架上
进程注入技术总结 先知技术社区 10 hours 17 minutes ago 本文围绕 Windows 系统下多种进程注入技术展开解析,通过原理说明与代码分析,详细介绍了 Process Ghosting、Process Reimaging、Process Doppelganging(进程重影)及 Process Hollowing(进程空洞)的实现逻辑与核心流程
从“拿下域控”到“主导业务”—面向组织-人员-资产链的高阶隐蔽渗透方法论 先知技术社区 10 hours 21 minutes ago 拿到域控之后,我们要做的不是继续"攻击",而是要成为这个网络环境中的"业务大水坑"。通过深度的用户行为分析和情报融合,我们可以构建出比任何自动化工具都要精准的攻击路径。
数据库提权中的字符集挑战 先知技术社区 10 hours 21 minutes ago 本文分析了在中文Windows环境下进行数据库提权时遇到的字符集问题。通过MSSQL盲注提权和MySQL UDF提权两个实际案例进行分析
Redis hyperloglog远程代码执行漏洞 (CVE-2025-32023)复现分析 先知技术社区 10 hours 47 minutes ago 通过构造恶意稀疏型HLL与正常密集型HLL执行合并操作,触发Redis在HLL合并过程中导致的整数上溢漏洞,**造成受限地址写**(覆盖`int`负数范围的`3/4`)。 预先构造包含三个`0x3800`字节sds对象(`sdsa/sdsb/sdsc`)及合并后密集型HLL数据的堆布局,利用受限地址写修改sdsb头部类型标识符(`SDSHDR16`的`0x02`改为`SDSHDR64`的`0x04