御网杯UserManager 先知技术社区 18 hours 45 minutes ago 御网杯 UserManager PWN 题解,利用堆分配顺序漏洞实现结构体指针篡改,结合 strcmp 逐字节爆破 libc,通过 __free_hook 劫持获取 shell
第10届御网杯网络安全大赛 大部分题目wp 先知技术社区 18 hours 45 minutes ago 此篇文章系5.30日举行的御网杯网络安全大赛的个人解题wp,基本完全覆盖这次比赛的全部题目,以供大家学习参考
Apache suEXEC 日志目录可写导致的 SUID 提权漏洞 先知技术社区 18 hours 48 minutes ago Apache suEXEC 是一种允许 CGI/SSI 程序以不同于 Web 服务器用户身份运行的安全机制,其包装器二进制文件通常以 setuid root 权限安装。然而,当日志目录被错误配置为 Web 服务用户可写时,攻击者可通过符号链接劫持 suEXEC 日志文件,实现任意文件追加写入,最终完成从 Web 权限到系统 root 权限的完整提权。
CTF 中如何用提示词发挥大模型的最大实力:从聊天助手到大手子 先知技术社区 18 hours 49 minutes ago 本文讨论的是 CTF、靶场、本地实验和授权安全研究场景下的大模型使用方法。核心目标不是绕过安全边界,而是在合法环境中把大模型从聊天助手调成“会拿证据、会调用工具、会及时在一个方法上停下止损的大手子”。
AGENT-MINER:攻击通用 AI 智能体与自动化风险挖掘 先知技术社区 18 hours 49 minutes ago 先知安全沙龙第14场 - AGENT-MINER:攻击通用 AI 智能体与自动化风险挖掘
AI Agent 的信任边界:从中转 API 到 Agent Tool Call 的供应链劫持 先知技术社区 18 hours 50 minutes ago 先知安全沙龙第14场 - AI Agent 的信任边界:从中转 API 到 Agent Tool Call 的供应链劫持
御网杯web+misc+crypto题解 先知技术社区 18 hours 53 minutes ago 御网杯题解密码BabyRSA拿到题目,看到e很小,可以用小e攻击来解,直接用工具转成文字这样就求解出来了ScatterRSA这是典型的低指数广播攻击变种,其中加了线性变换,但本质仍然可以转化为同一个未知数 m 的多项式同余问题,每个 f_i(x) 都是关于 x 的三次多项式。因为 n1, n2, n3 互素,可以把三个多项式的每一项系数分别用 CRT 合并。也就是说, m 是模 N 下多项式 F(
硬核实战:深度对比网页AI与AI IDE的JS逆向分析能力 先知技术社区 18 hours 55 minutes ago 基于高度混淆的JavaScript脚本,对比网页AI与AI IDE的JS逆向分析能力
只需要250条恶意样本,就能让千亿参数大模型"中毒"——数据投毒攻击与防护深度解析 先知技术社区 18 hours 56 minutes ago 只需要250条恶意样本,就能让千亿参数大模型"中毒"——数据投毒攻击与防护深度解析
泛微e9分析思路 先知技术社区 18 hours 58 minutes ago 本文基于泛微e9(9.00.210804版本),系统阐述OA系统的安全审计方法。文章涵盖环境搭建、六大类路由(/weaver/、/api/、/services/*、/dwr/*等)的分析,详细剖析SecurityMain安全过滤机制、XssRequestWeblogic参数过滤、登录绕过等技术要点。通过FileDownloadLocation文件读取、browser.jsp SQL注入等实战案例,
更隐蔽的白利用:基于执行追踪的可注入点与代码空洞自动化挖掘 先知技术社区 19 hours 1 minute ago 先知安全沙龙第14场 - 更隐蔽的白利用:基于执行追踪的可注入点与代码空洞自动化挖掘
「幻核-3」向Linux程序注入代码而文件大小不变 先知技术社区 19 hours 3 minutes ago 利用 TEXT 段页对齐产生的代码洞(Code Cave),结合 PT_NOTE 段头篡改为 PT_LOAD 的手法,在不改变目标文件大小的前提下,向合法 ELF 程序注入自定义可执行载荷。感染后的程序功能表现完全不受影响,仅哈希值发生变化。