手把手js逆向断点调试&js逆向前端加密对抗&企业SRC实战分享 先知技术社区 2 weeks 2 days ago 这篇文章主要是给没有学习过js逆向的师傅学习的,分享一些js逆向基础知识,js实战断点调试技巧以及后面分享js逆向靶场搭建以及js逆向前端加密对抗,拿微信小程序常用的AES、RSA和明文Sign 签名校验绕过几个方面给师傅们分享下操作技巧。最后分享下企业SRC实战案例。
dataease最新绕过利用json覆盖属性RCE 先知技术社区 2 weeks 2 days ago 在经历了那么多伦的 JDBC 的攻防绕过,竟然还能有最新的绕过手法,学习了技巧后,发现核心原理就是 json 的解析覆盖属性,以前也用过这个 trick,没想到还能在 jdbc 绕过用到这个 trick,而且感觉这个思路很容易再去使用到其他框架上
从DownUnderCTF 2025探讨Handlebars的ast语法树注入问题 先知技术社区 2 weeks 2 days ago 本文从DownUnderCTF 2025的一道web题,通过深入HandleBars源码来研究AST树注入问题与相应的防御措施
pickle&types.CodeType实现接管任意函数 先知技术社区 2 weeks 3 days ago pickle配合types.CodeType实现接管任意函数,修改函数任意代码逻辑(类似内存马
php 文件上传不含一句 php 代码 RCE 最新新姿势 先知技术社区 2 weeks 3 days ago 学到这个 trick 的时候只能说,php 是最好的语言,还没有落幕,每次看到 php 的新 trick 都不得不为之震惊,如何没有 php 代码做到代码执行,实战价值很大,看下面分析 Deadsec 团队这次每一道题是真有东西