Rust语言模糊测试实战:cargo-fuzz、afl.rs与honggfuzz完整指南 先知技术社区 1 hour 51 minutes ago 随着Rust语言在系统编程和安全关键应用中的广泛采用,针对Rust项目的安全测试需求日益增长。传统的AFL、libFuzzer和honggfuzz主要支持C/C++语言开发的项目,无法直接应用于Rust生态。基于传统模糊测试思想,Rust社区逐步构建了专用的模糊测试工具链。 本文系统介绍三种主流Rust模糊测试工具的完整使用方法:cargo-fuzz作为官方推荐的libFuzzer封装工具,提供
从一个流量样本学习webshell及CS流量的解密与分析 先知技术社区 2 hours 27 minutes ago 流量样本涉及到webshell流量、CS流量的识别、解密及分析,感觉跟实战很接近,和各位师傅分享下分析思路。
用友U8cloud最新全版本IPFxxFileService任意文件上传漏洞分析 先知技术社区 2 hours 43 minutes ago 9月17日,用友安全中心发布了U8cloud所有版本IPFxxFileService任意文件上传漏洞的安全公告,全部版本存在任意文件上传漏洞,进而可以上传webshell控制系统权限。本文对该漏洞进行了分析和复现。
Tenda AC6缓冲区溢出漏洞 CVE-2025-25343 浅析 先知技术社区 2 hours 58 minutes ago 本文分析Tenda AC6固件中CVE-2025-25343缓冲区溢出漏洞,详述qemu模拟环境搭建、漏洞挖掘及利用过程。
基于 ExtJS 框架下 XSS 漏洞分析挖掘 先知技术社区 3 hours 32 minutes ago ExtJS代表扩展JavaScript,是基于YUI(Yahoo用户界面)的sencha的JavaScript框架和产品
钓鱼文件的“视觉欺骗” 先知技术社区 3 hours 43 minutes ago 在社会工程学(社工)钓鱼攻击中,通过视觉欺骗“伪造”文件名称后缀是一种常见的手法,其主要目的是误导受害者,让他们误以为文件是安全无害的,从而点击打开或执行该文件。这种技术利用了人们对文件类型和扩展名的信任,以及对特定格式文件的熟悉度来掩盖恶意内容的真实性质。
深入CVE-2025-41243: Spring Cloud Gateway SpEL 从任意属性访问到任意文件下载 先知技术社区 4 hours 9 minutes ago 最近,spring cloud getway 又出了一个10.0分的 SpEL漏洞 这个漏洞和之前的CVE-2022-22947漏洞一样 依然是在热更新路由时触发表达式执行 之前的漏洞不是已经修复的非常完美了吗,为什么还能继续利用呢?
记一次全方位的漏洞挖掘——接管全站数万账号 先知技术社区 4 hours 31 minutes ago --此次漏洞挖掘,通过简单的手机验证码绕过,多次复用,最终达到了接管数百企业账号以及数万学生账号的成果。
h2o-3 JDBC反序列化漏洞浅析(CVE-2025-6507/CVE-2025-5662/CVE-2025-6544) 先知技术社区 4 hours 31 minutes ago H2O-3≤V3.46.0.8中ImportSQLTable因正则校验不严,导致JDBC URL绕过引发反序列化漏洞。
Flowise CVE-2025-58434 以及后台RCE漏洞分析 先知技术社区 5 hours 30 minutes ago Flowise 是开源的低代码/无代码工具,帮助用户快速构建和部署基于大语言模型(LLM)的应用程序。最近爆出了大量漏洞,来看一下
深入解析LLVM代码混淆技术:从基本块分割到控制流混淆的实现原理 先知技术社区 6 hours 19 minutes ago 先知防再学攻。本篇文章针对OLLVM进行详细解析,旨在让读者在逆向过程中遇到此类情形不会迷茫。后续会针对此类问题提出相应的解决方案。