CVE-2024-37032 Ollama远程代码执行漏洞分析报告 先知技术社区 4 hours 10 minutes ago 该漏洞允许通过路径遍历任意写入或读取文件。具体来说,漏洞存在于Ollama对digest字段验证不正确的问题上,服务器错误地将有效负载解释为合法的文件路径,攻击者可在digest字段中包含路径遍历payload的恶意清单文件,利用该漏洞实现任意文件读取/写入或导致远程代码执行。
VirtualApp 原理速览 - 总结篇 先知技术社区 4 hours 12 minutes ago 从很早以前就一直很好奇 VirtualApp 的相关技术,但是一直抽不出时间。正巧最近想试着自己照猫画虎开发一个类似的容器化应用,并做一些定制化的需求,因此抽空把整个项目过了一遍,也正好帮我整理一遍过去一直对整个 Android 系统较为模糊的认知。
带正常数字签名的后门样本分析 先知技术社区 4 hours 13 minutes ago 越来越多的恶意软件使用正常的数字签名,近日笔者又跟踪到一例使用正常数字签名的后门样本,该攻击样本将相关的函数保存在文件名或INI文件当中,然后读取文件名或INI文件获取到相关函数执行恶意操作。
大模型隐私攻击技术 先知技术社区 4 hours 13 minutes ago 击者可能仅通过模型的API查询接口(即“黑盒”访问),就能推断出某条数据是否被用于训练(成员推断攻击),甚至直接提取训练数据中的具体内容(数据提取攻击)。这些攻击技术的快速发展揭示了一个严峻的事实:大模型的强大功能与其隐私风险之间存在深刻的矛盾
多阶段DarkCloud Stealer分析与溯源反制 先知技术社区 4 hours 13 minutes ago DarkCloud Stealer是一款由vc6编写信息窃取程序,本文对其一个样本进行分析后发现,攻击者通过多重内存反射加载试图绕过杀软。
ISCC 练武初赛re+mobile wp 先知技术社区 4 hours 17 minutes ago mobileISCC mobile 邦布出击安装apk点击右下角的按钮,进入图鉴界面,百度各种邦布的种类,一个一个试,可以得到三段base64加密的文本邦布图鉴 - 绝区零WIKI_BWIKI_哔哩哔哩然后将三段base64拼接起来,循环解码三次base64得到一串明文尝试打开解压得到的db文件,提示非数据库文件,经查询是经过sqlcipher加密,那么此前得到的明文应该就是解密的keyflag是
高版本Fastjson:Getter调用限制及绕过方式探究 先知技术社区 4 hours 19 minutes ago 分析高版本Fastjson组件getter调用过程中的限制成因,以及一步步尝试探索通过动态代理技术代理安全接口,规避Fastjson对危险类的黑名单检查,使反序列化时通过代理接口转发调用到恶意类的getter方法(如TemplatesImpl的getOutputProperties),从而绕过黑名单限制触发漏洞。
深入理解曼彻斯特编码及其变种 先知技术社区 4 hours 33 minutes ago 曼彻斯特编码的详细过程,三种编码模式的剖析,编码、解码过程的详细py脚本,在ctf中的应用 - 差分曼彻斯特编码 - IEEE 802.3 - G.E. Thomas
Fuzz挖掘sudo提权漏洞:一次堆溢出如何逆向分析出提权思路 先知技术社区 4 hours 49 minutes ago 堆漏洞在二进制中是非常常见的,之前一直觉得CTF-Pwn的堆题没有任何实战价值,之后开始实战漏洞挖掘后发现大部分挖出来的奔溃样本都是堆内存相关的,这就引发了思考,堆内存触发的奔溃大部分都只能触发一次到底该如何利用呢?但是我觉得这个应该是我自己的知识范围不够,之后去分析了很多其他的堆相关漏洞利用,但往往利用思路都不能够通用,所以出了这篇文章记一次sudo堆溢出如何逆向分析出提权思路,旨在以 sudo
Linux Shellcode开发(Stager & Reverse Shell) 先知技术社区 4 hours 49 minutes ago 本文介绍如何使用NASM汇编编写linux shellcode,同时也补充了Windows Reverse Shell shellcode的实现
基于GRUB2的Bootkit:疑似与NSA方程式组织关联的新型恶意软件威胁 先知技术社区 4 hours 58 minutes ago 一款被多个安全厂商归类为EquationDrug恶意软件的Bootkit程序,可配合NSA方程式组织工具加载使用。
Sharp4BypassAMSI:一款通过 Patch 内存绕过 AMSI 检测的工具 先知技术社区 5 hours 32 minutes ago 自从无文件攻击成为主流,攻击者们越来越倾向于将 payload 保存在内存中,通过脚本解释器动态加载并执行,从而绕过杀软和防火墙的查杀。这种趋势对传统反病毒软件提出了新的挑战,而微软推出的 AMSI 正是为应对这一问题而诞生。
MCMS代码安全审计小记 先知技术社区 5 hours 32 minutes ago MCMS是一款基于SpringBoot 2架构的内容管理系统,它主要用于管理和监控计算机网络中的各种设备和资源,MCMS可以帮助管理员轻松地配置、监视和维护网络设备,提供网络拓扑图、设备状态、流量监控、安全性管理等功能