从getter到jndi之LdapAttribute反序列化链 先知技术社区 2 months ago 从getter到jndi之LdapAttribute反序列化链前言如果现在可以调用 getter 方法但是在 jdk 高版本中 TransformerImpl 因为模块化无法使用我们还能有什么 sink 点呢,这就不得不提今天的主角 jdk 原生类 LdapAttribute 了,这个类存在 getter 方法可以打 jndi 注入。调试分析定位到 LdapAttribute#getAttribu
Webshell命令执行失败实战场景下解决思路 先知技术社区 2 months ago 各位红队师傅否遇到过这样的窘境:费尽心思上传了webshell,上传下载都没问题,却发现命令执行总是失败?今天就结合我个人经验剖析webshell上线后cmd命令执行失败的几种常见原因和解决方法,有其他方法欢迎在评论区分享交流。
从UTF-16到%MÃja:~XX,1%:解剖BAT木马的混淆伎俩 先知技术社区 2 months 1 week ago 以剖析bat批处理木马为分析入口,对Unicode字符集、UTF-16编码、UTF-8编码数据进行对比研究。
使用fgetc冲破全缓冲 先知技术社区 2 months 1 week ago 如果程序使用了setvbuf(stdout,0,0,0),要想使缓冲区的地址打印出来,有以下思路 1. 重新设置setvbuf,但这不知道管不管用,没法尝试因为这需要4个参数,没法控制rdx和rcx 2. 调用fflush(stdout),但是需要泄露libc地址,死循环,这里做不到 3. 挤爆缓冲区,自然就会把内容打印出来了| 但这三种方法在题目中行不通怎么办呢,那就是使用fgetc。
ingress nginx CVE-2025-1974 漏洞分析 先知技术社区 2 months 1 week ago Kubernetes中发现了一个安全问题,在某些情况下,可以访问pod网络的未经身份验证的攻击者可以在ingress nginx控制器的上下文中执行任意代码。
Vite开发服务器任意文件读取漏洞分析复现(CVE-2025-31125) 先知技术社区 2 months 1 week ago Vite开发服务器任意文件读取漏洞分析复现(CVE-2025-31125)
fastjson原生链分析 先知技术社区 2 months 1 week ago 说起 fastjson 反序列化,大部分的利用都是从 @type 把 json 串解析为 java 对象,在构造方法和 setter、getter 方法中,做一些文件或者命令执行的操作。当然,在 fastjson 的依赖包中,也存在着像 CC 链 一样的利用的方式,从 readOject 出发,达到命令执行的效果