cyberstrikelab—lab14 先知技术社区 11 hours 24 minutes ago ATT&CK实战框架-lab14 内网渗透、多层代理、横向移动、dumphash、ATT&CK、web渗透、权限提升
CVE-2025-68613 n8n RCE 内存马完整攻击指南 先知技术社区 11 hours 37 minutes ago 本文详细介绍了如何利用 n8n 的表达式注入漏洞(CVE-2025-68613)植入内存马的技术。文档包含完整的攻击流程、技术原理和代码实现。
从密文到明文:一次 JavaScript 混淆加密的逆向分析 先知技术社区 11 hours 40 minutes ago 本文通过实战案例,解析前端JS混淆下的AES加密机制,揭示content与password字段的加解密过程。
Web 漏洞面试题深度拆解:从漏洞成因到实战 先知技术社区 11 hours 40 minutes ago 深入探讨文件上传绕过、LFI/RFI拿shell、RCE利用链及XSS高级攻击手法,覆盖渗透测试核心场景与防御绕过技术。
当 AI 安全赛变成了 Web 捡漏局:第三届数信杯参赛思考与“模型防御”题的非预期解 先知技术社区 11 hours 41 minutes ago 最近参加了第三届数信杯,本来冲着“人工智能安全”的噱头想去练练手,结果一共 8 道题做下来,心情可以说是五味杂陈。 作为一名关注 AI 安全的研究者,我期待的是 Prompt Injection 的博弈、模型投毒的攻防,或者是模型逆向窃取隐私的高端局。然而现实是,这场比赛更像是一个披着 AI 外衣的 Web 基础 CTF 加上几道数学拟合题。 今天这篇复盘,不谈那些枯燥的数学推导,专门聊聊其中两道
SHELLCODE提权从入门到精通 先知技术社区 13 hours 17 minutes ago 结合出题源码对应分析从小比赛到大比赛的shellcode类型考察点以及对应的解题思路,并且给出常用的对应的shellcode的套用模版
protobuf在高版本堆题中的研究 先知技术社区 14 hours 9 minutes ago 这个题目的标志位的清楚是特意而为之的,本身也是一个很好的堆题。protobuf取自hellor申,我的好大哥
2025强网杯初赛用户态部分题解 先知技术社区 15 hours 26 minutes ago 学校只有我一个pwn手,完全做不完当时,做这四个是极限了,剩下以后有空再去复现,stack那个是dockerfile有问题,泄露出来栈就基本差不多了。
内核堆栈衔接-ret2dir,初步认识内核空间 先知技术社区 15 hours 52 minutes ago 这个手法是内核空间地址访问到用户空间数据,可以绕过各种保护。这个题目一个是帮助我们理清楚用户空间和内核空间,另一个是帮助我们熟悉提权常用的pt_regs这个系统调用
House-of-peach——无Free函数的新利用手法 先知技术社区 15 hours 53 minutes ago 延续House of Orange对Top chunk的利用思路,进行新的利用手法,可以在任意glibc版本下,通过无free函数进行堆利用
cve-2017-17215 华为HG532路由器RCE漏洞复现 先知技术社区 18 hours 34 minutes ago 复现 CVE-2017-17215:华为 HG532 路由器因 TR-064 服务对外暴露(常见 37215 端口),其 /ctrlt/DeviceUpgrade_1 的 DeviceUpgrade 动作对 SOAP 参数缺少过滤,攻击者可在 NewStatusURL/NewDownloadURL 中插入命令实现 远程命令执行(RCE)。本文给出仿真环境搭建与 PoC 触发验证思路,并从固件侧定位