dongtai agent分析 先知技术社区 1 month 2 weeks ago 搞应用安全接触洞态的这个iast很久了,虽说知道是基于java agent 字节码技术。但是去分析具体漏洞误报和这个系统的优缺点,面临的问题就还是一知半解,趁着机会做下相关使用记录。本次主要是原理介绍吧,后面看情况有机会可以把遇到的java安全上真实案例给做下记录介绍。
Sharp4BypassWDAC:一种通过上传定制化策略文件绕过 Windows Defender 先知技术社区 1 month 2 weeks ago 在针对 Windows 平台的红队渗透测试和蓝队防御体系研究中,控制 Windows 代码完整性策略的启动策略已经成为一种高级且隐蔽的攻击手法。本节我们通过分析一段典型的代码,理解攻击者是如何通过上传自定义的 SiPolicy.p7b 策略文件,并在目标系统重启后实现策略生效的。
2025数字中国创新大赛-移动互联网(APP)安全积分争夺赛决赛 Writeup 先知技术社区 1 month 2 weeks ago 2025数字中国创新大赛-移动互联网(APP)安全积分争夺赛决赛 Writeup
从JDBC MySQL不出网攻击到spring临时文件利用 先知技术社区 1 month 3 weeks ago 本文探索了JDBC MySQL驱动在利用临时文件进行不出网环境下的反序列化利用,改变了攻击MySQL驱动需要外连FakeServer的传统攻击手法,这种利用方式在realworld中具有更加隐蔽的特性。而文章后半段提到的临时文件部分可以无条件将一个纯净的文件上传到目标服务器并确定位置,对于需要本地文件的攻击(如:ClassPathXmlApplicationContext加载本地XML、加载本地类
记一次从外网到内网的渗透测试 先知技术社区 1 month 3 weeks ago 前言本次环境涉及反序列化漏洞、命令执行漏洞、Tomcat漏洞、MS系列漏洞、端口转发漏洞、以及域渗透等多种组合漏洞。环境搭建机器密码网络配置111网段是web的网卡,183网段是内网DC主机(Windows 2008)开机,提示密码过期,改为:Itchen123WEB主机(Ubuntu)docker启动服务:(这里有3个服务)查看是否启动成功:win7:web打点信息收集端口扫描:nmap扫
CVE-2024-45436:Ollama ZIP文件解压导致的命令执行漏洞 先知技术社区 1 month 3 weeks ago CVE-2024-45436是一个在Ollama软件0.1.47版本之前存在的路径遍历漏洞。该漏洞允许攻击者利用特制的ZIP文件,将文件解压到系统的任意位置,从而可以访问或覆盖系统文件,最终可能导致远程代码执行。
记一次奇妙的Oracle注入绕WAF之旅 先知技术社区 1 month 3 weeks ago 这篇文章源于之前做的一个项目,利用mitmproxy构造请求,根据报错信息判断不同的数据库,最后成功判断出是Oracle注入并绕过WAF的经历
告别手工验证!MCP SSE结合AI实现FOFA+PoC全自动化漏洞挖掘 先知技术社区 1 month 3 weeks ago 本文详细介绍了FOFA-MCP服务的开发背景、技术架构、核心功能及其实现。FOFA-MCP服务通过简化API查询过程,提高数据获取与漏洞验证的效率。智能化助力攻防演练。
对抗样本引导的文生图越狱技术 先知技术社区 1 month 3 weeks ago 提到扩散模型(DMs)大家可能不太熟悉,但是提到AIGC、文生图、文生视频等关键词,大家应该都或多或少听说过。而扩散模型正是其底层的支撑技术。 比如最近在某音上很火的‘回答我’这个梗,背后也离不开扩散模型
IDA如何调试So文件 先知技术社区 1 month 3 weeks ago 有很多小伙伴对调试so文件都有疑惑,网上很多都是不是很全或者很复杂,这里详细说明到底如何能够调试起so文件。这里我们介绍如何调试so 文件:!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!一定要开启su权限!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!