WebFlux集成Spring-Security受限静态资源访问授权绕过(CVE-2024-38821) 先知技术社区 4 months ago 本文价绍了WebFlux集成Spring-Security受限静态资源访问授权绕过(CVE-2024-38821)
利用Google OAuth和DKIM重放攻击的钓鱼技术分析 先知技术社区 4 months ago 近期笔者发现了一种极为巧妙的网络钓鱼手法:攻击者滥用Google的OAuth应用授权机制,获取由Google系统发送且带有合法DKIM签名的电子邮件,然后对这封邮件进行重放攻击,使其看起来像是直接来自Google的安全通知。受害者收到邮件时,邮件通过了DKIM身份验证,发件人显示为[email protected]等Google官方地址,一切看似正常,却引导用户访问伪造的Google支持页面窃
Spring Security EnableMethodSecurity注解授权绕过(CVE-2025-22223) 先知技术社区 4 months ago 本文介绍了CVE-2025-22223: Spring Security authorization bypass for method security annotations on parameterized types 漏洞的漏洞原理以及修复措施
Fuzz挖掘sudo提权漏洞:一次堆溢出如何逆向分析出提权思路 先知技术社区 4 months ago 堆漏洞在二进制中是非常常见的,之前一直觉得CTF-Pwn的堆题没有任何实战价值,之后开始实战漏洞挖掘后发现大部分挖出来的奔溃样本都是堆内存相关的,这就引发了思考,堆内存触发的奔溃大部分都只能触发一次到底该如何利用呢?但是我觉得这个应该是我自己的知识范围不够,之后去分析了很多其他的堆相关漏洞利用,但往往利用思路都不能够通用,所以出了这篇文章记一次sudo堆溢出如何逆向分析出提权思路,旨在以 sudo
Spring-Security大小写敏感比较授权绕过(CVE-2024-38827) 先知技术社区 4 months ago 本文分析了 Spring-Security大小写敏感比较授权绕过(CVE-2024-38827)的漏洞成因以及修复方案
dongtai agent分析 先知技术社区 4 months ago 搞应用安全接触洞态的这个iast很久了,虽说知道是基于java agent 字节码技术。但是去分析具体漏洞误报和这个系统的优缺点,面临的问题就还是一知半解,趁着机会做下相关使用记录。本次主要是原理介绍吧,后面看情况有机会可以把遇到的java安全上真实案例给做下记录介绍。