ssti之Request浅析利用 先知技术社区 10 months 3 weeks ago 在XYCTF2025中的web方向两道ssti题目中发现禁用了一堆关键字,如何进行有回显和无回显的rce利用呢?
从UTF-16到%MÃja:~XX,1%:解剖BAT木马的混淆伎俩 先知技术社区 11 months ago 以剖析bat批处理木马为分析入口,对Unicode字符集、UTF-16编码、UTF-8编码数据进行对比研究。
使用fgetc冲破全缓冲 先知技术社区 11 months ago 如果程序使用了setvbuf(stdout,0,0,0),要想使缓冲区的地址打印出来,有以下思路 1. 重新设置setvbuf,但这不知道管不管用,没法尝试因为这需要4个参数,没法控制rdx和rcx 2. 调用fflush(stdout),但是需要泄露libc地址,死循环,这里做不到 3. 挤爆缓冲区,自然就会把内容打印出来了| 但这三种方法在题目中行不通怎么办呢,那就是使用fgetc。
ingress nginx CVE-2025-1974 漏洞分析 先知技术社区 11 months ago Kubernetes中发现了一个安全问题,在某些情况下,可以访问pod网络的未经身份验证的攻击者可以在ingress nginx控制器的上下文中执行任意代码。
fastjson原生链分析 先知技术社区 11 months ago 说起 fastjson 反序列化,大部分的利用都是从 @type 把 json 串解析为 java 对象,在构造方法和 setter、getter 方法中,做一些文件或者命令执行的操作。当然,在 fastjson 的依赖包中,也存在着像 CC 链 一样的利用的方式,从 readOject 出发,达到命令执行的效果
泛微云桥20240725存在未授权文件上传fileUploadForCowork_fileUpload 先知技术社区 11 months ago 泛微云桥20240725存在未授权文件上传fileUploadForCowork_fileUpload