WIZ竞标赛 Perimeter Leak wp 先知技术社区 9 hours 34 minutes ago Perimeter Leak题目描述After weeks of exploits and privilege escalation you've gained access to what you hope is the final server that you can then use to extract out the secret flag from an S3 bucket.It w
阿里AI全球挑战赛-大模型越狱的攻击思路 先知技术社区 9 hours 35 minutes ago 文剖析AI越狱的五类组合攻击技术,结合历史与政治敏感场景,揭示生成式AI安全机制的脆弱性及防御挑战。
高版本下PHP cURL 扩展绕过open_basedir的trick分析 先知技术社区 10 hours 9 minutes ago 之前写过一篇简单的open_basedir绕过,其实没有想到在高版本下的php也会存在这个漏洞,于是再来看看有什么好玩的地方
CodeQL中Java污点分析的净化流优化与API安全检测实践 先知技术社区 10 hours 30 minutes ago 本文主要讨论了CodeQL在Java项目通过自定义isBarrier规则来净化某些数据类型,从而减少误报。 还介绍了提取Spring框架中Controller方法的URL路径。
某App中关键请求参数Java层面逆向分析 先知技术社区 10 hours 58 minutes ago 本文通过逆向分析某App,解析x-bili-trace-id、Authorization及key等核心请求参数的生成机制,结合Jadx静态分析与Frida动态Hook技术,揭示其加密逻辑。
从“空白页”到突破口:渗透测试中的信息发现七种思路 先知技术社区 11 hours 17 minutes ago 在日常的渗透测试中,我们常会遇到一片空白的页面,让许多师傅感到无从下手。其实,这种“空白”往往只是表象,背后可能隐藏着未被发现的管理后台、API接口甚至是安全漏洞。本文总结了几种实用的思路,旨在将“空白页”变为突破口,打开渗透测试的新视角。
二进制安全入门:从零基础到实战精通的完整指南 先知技术社区 11 hours 17 minutes ago 本文涵盖了二进制安全从入门到精通的完整知识体系,建议读者结合实际环境进行练习,在实践中不断深化理解。如有疑问,欢迎交流讨论。
2025阿里AI安全挑战赛参赛总结与三大赛道攻防技术解析 先知技术社区 11 hours 18 minutes ago 分享阿里AI安全挑战赛三赛道实战经验,深入剖析大模型推理攻防、业务漏洞挖掘与安全产品绕过技术。
edu漏洞挖掘实战:三个典型案例的思路分享 先知技术社区 11 hours 19 minutes ago edu系统一直是安全测试的热门目标,系统多、漏洞类型丰富,而且开发者通常更关注功能实现,安全防护相对薄弱。本文分享三个真实的漏洞案例
U8cloud 所有版本 NCCloudGatewayServlet 远程命令执行和任意文件上传(基于该漏洞的变种) 先知技术社区 11 hours 38 minutes ago 前言2025-09-24 用友又又又发布了一个漏洞 关于U8cloud所有版本NCCloudGatewayServlet接口存在命令执行漏洞的安全公告 这次又是全版本的漏洞但是,我觉得这也可以是文件上传漏洞,往下看吧。https://security.yonyou.com/#/noticeInfo?id=736来来来现热乎的,我们先去分析一波看,官方说的升级补丁升级补丁<U8CLOUD系统
C2通信协议解析(一):HTTP(s)、mTLS、WebSocket、DNS 先知技术社区 12 hours 1 minute ago 本文深入探讨四种主流C2通信协议的技术实现与流量伪装策略,涵盖HTTPS加密传输、mTLS双向认证、WebSocket全双工通信及DNS隧道隐蔽控制,结合Go语言实例分析其对抗检测机制。
记一次对某oa的代码审计 先知技术社区 12 hours 18 minutes ago 鉴权分析:鉴权主要是ExtensionlessUrlHandler 和JHSoft.Log.HttpModuleExtensionlessUrlHandler ASP.NET 中的一个 HTTP 处理程序,主要用于处理无扩展名的 URL。处理无扩展名 URL允许网站使用友好的 URL,而不需要显示文件扩展名:URL 路由支持配合 NET 路由系统,实现 RESTful 风格的 URL:配置方式在
libFuzzer模糊测试基础教程:从入门到实战 先知技术社区 12 hours 23 minutes ago 模糊测试作为自动化漏洞发现的核心技术,已成为现代软件安全测试的重要组成部分。libFuzzer作为LLVM生态中的代表性工具,凭借其覆盖率驱动的智能变异策略和易于集成的特性,广泛应用于各类软件项目的安全测试中 本文从模糊测试的基本原理出发,系统介绍libFuzzer的核心概念、环境配置、实战应用和调试技巧。通过具体的代码示例和实战案例,帮助读者掌握libFuzzer的基础使用方法,建立完整的模糊
Cobalt Strike内存加载.NET程序集功能原理分析并重构 先知技术社区 12 hours 23 minutes ago 本文分析了Cobalt Strike的execute-assembly功能以及在Beacon中重构此功能
用友U8Cloud < 20250924补丁版本 NCCloudGatewayServlet 命令执行漏洞 先知技术社区 12 hours 28 minutes ago 用友U8Cloud < 20250924补丁版本 NCCloudGatewayServlet 命令执行漏洞