浅析Java反序列化题目的一般思路 先知技术社区 35 minutes 50 seconds ago 本文以多道CTF里的Java反序列化题目为例,从题目入口,链子构造,工具利用等层面上归结出Java反序列化题目的一般思路
从原生反序列化到Hessian反序列化的hook方法 先知技术社区 38 minutes 52 seconds ago 虽然网上存在许多hook Javanative反序列化的文章,然而却没有针对Hessian反序列化的。本文探究了一种通用性的方式,能够在awdp等线下赛中针对Hessian反序列化进行高效快速的修复。
Stack Spoof-堆栈欺骗 先知技术社区 43 minutes 24 seconds ago 本文通过Window x86_32栈回溯机制,详细讲述了两种基本堆栈欺骗的方式,最后讲述了DEFCON中STACKMOONWALK巧妙的堆栈欺骗方式。
带正常数字签名的后门样本分析 先知技术社区 43 minutes 28 seconds ago 越来越多的恶意软件使用正常的数字签名,近日笔者又跟踪到一例使用正常数字签名的后门样本,该攻击样本将相关的函数保存在文件名或INI文件当中,然后读取文件名或INI文件获取到相关函数执行恶意操作。
MCMS代码安全审计小记 先知技术社区 46 minutes 37 seconds ago MCMS是一款基于SpringBoot 2架构的内容管理系统,它主要用于管理和监控计算机网络中的各种设备和资源,MCMS可以帮助管理员轻松地配置、监视和维护网络设备,提供网络拓扑图、设备状态、流量监控、安全性管理等功能
国际前沿技术 AI+Fuzz 实现细节(CKGFuzzer) 先知技术社区 1 hour 7 minutes ago 国际前沿技术 AI+Fuzz 实现细节、LLM + Fuzzer、CKGFuzzer
代码注入之CreateProcess注入 先知技术社区 1 hour 12 minutes ago 介绍了CreateProcess注入的基本框架,基于此框架介绍四种不同的注入实现,最后给出检测和对抗方案。
ISCC 练武初赛re+mobile wp 先知技术社区 1 hour 15 minutes ago mobileISCC mobile 邦布出击安装apk点击右下角的按钮,进入图鉴界面,百度各种邦布的种类,一个一个试,可以得到三段base64加密的文本邦布图鉴 - 绝区零WIKI_BWIKI_哔哩哔哩然后将三段base64拼接起来,循环解码三次base64得到一串明文尝试打开解压得到的db文件,提示非数据库文件,经查询是经过sqlcipher加密,那么此前得到的明文应该就是解密的keyflag是
CVE-2024-39722: Ollama 模型/文件存在性漏洞成因探究及完整利用过程 先知技术社区 1 hour 18 minutes ago 此漏洞源于 Ollama 处理 `/api/push` API 请求时对用户提供的模型名称缺乏充分的验证和清理。当用户尝试推送一个模型时,Ollama 服务器会检查该模型是否存在。如果模型名称被构造成一个文件路径(例如,使用路径遍历序列如 `../../..`),服务器的响应(或缺乏错误响应)可以间接揭示该路径在服务器上是否有效。文章详细解释了漏洞的原理以及从爬取模型信息到分析响应的利用过程。