深入CVE-2025-41243: Spring Cloud Gateway SpEL 从任意属性访问到任意文件下载 先知技术社区 19 hours 2 minutes ago 最近,spring cloud getway 又出了一个10.0分的 SpEL漏洞 这个漏洞和之前的CVE-2022-22947漏洞一样 依然是在热更新路由时触发表达式执行 之前的漏洞不是已经修复的非常完美了吗,为什么还能继续利用呢?
ASIS CTF 2025 WEB WP 先知技术社区 19 hours 9 minutes ago 关于ASIS CTF比赛还是很多好玩的东西,因为最近在研究前端安全的东西,很适合做这类的题,所以如果你也在研究前端安全可以来看看这篇文章
CodeQL中Source点的实现逻辑与Spring框架污点源分析 先知技术社区 19 hours 23 minutes ago 该文章主要介绍了CodeQL中关于污点跟踪源点(source)的实现逻辑,特别是针对Java扫描套件中的实现。
libFuzzer进阶实战:从基础应用到工程优化 先知技术社区 22 hours 27 minutes ago libFuzzer在大规模生产环境应用中面临语料库膨胀、并行化效果不佳、字典策略难维护等工程化挑战。本文针对这些核心问题,提供系统性的高级优化方案:深入分析语料库精细化管理策略,包括智能合并和分级存储;阐述高效并行化方法,通过Jobs模式、Fork模式实现资源协作;介绍分层字典设计和动态生成技术;探讨基于SanitizerCoverage的深度覆盖率分析方法。 通过OpenSSL Heartbl
记一次全方位的漏洞挖掘——接管全站数万账号 先知技术社区 23 hours 52 minutes ago --此次漏洞挖掘,通过简单的手机验证码绕过,多次复用,最终达到了接管数百企业账号以及数万学生账号的成果。
用友U8Cloud所有版本NCCloudGatewayServlet命令执行漏洞分析 先知技术社区 1 day 1 hour ago 昨天在复现ServiceDispatcherServlet反序列化时发现U8C补丁又更新了,刚更新并且还是命令执行这种漏洞,赶紧学习一下,还是一样本人小菜,有啥不太对的地方欢迎各位佬们指出。
腾讯云安全挑战赛第一期wp 先知技术社区 1 day 5 hours ago COS提权与利用解密脚本下面 xor 后的三个结果分别是 ak,sk,session token,配置下 secretid 和 secretkey(开了几次环境,所以下面ak和sk可能会有变化)token 需要手动去配置下后续发现很多命令有问题,还是用 aws 吧先看下当前用户,这里报错是因为腾讯云 STS API 不是 S3 协议兼容的,而是走的 TC3-HMAC-SHA256 签名体系可以用
DefCamp CTF 2025 onigirl 复盘详解 先知技术社区 1 day 5 hours ago 唯一一个困难pwn题,难是真难,为期2天的比赛总共只有11只队伍解出,该题是glibc-2.41下的题目,总共3个难点:如何绕过图像校验?如何在受限情况下进行堆利用?受限情况下如何劫持执行流?对于前半,本文将介绍完整的深入分析复杂流程的过程,对于后半,本文将结合glibc2.41源码来介绍fastbin+tcachebin的组合利用技巧,和exit中攻击向量。
Tenda AC6缓冲区溢出漏洞 CVE-2025-25343 浅析 先知技术社区 1 day 7 hours ago 本文分析Tenda AC6固件中CVE-2025-25343缓冲区溢出漏洞,详述qemu模拟环境搭建、漏洞挖掘及利用过程。
codeql java中关于污点传播规则 先知技术社区 1 day 8 hours ago 本文主要介绍了CodeQL其背后的污点传播分析机制。解释了这些传播规则的具体实现方式,并展示了如何通过自定义方式来扩展这些传播规则。
钓鱼文件的“视觉欺骗” 先知技术社区 1 day 8 hours ago 在社会工程学(社工)钓鱼攻击中,通过视觉欺骗“伪造”文件名称后缀是一种常见的手法,其主要目的是误导受害者,让他们误以为文件是安全无害的,从而点击打开或执行该文件。这种技术利用了人们对文件类型和扩展名的信任,以及对特定格式文件的熟悉度来掩盖恶意内容的真实性质。
WIZ竞标赛 Perimeter Leak wp 先知技术社区 1 day 8 hours ago Perimeter Leak题目描述After weeks of exploits and privilege escalation you've gained access to what you hope is the final server that you can then use to extract out the secret flag from an S3 bucket.It w
从Kdmapper到高级Rootkit检测:PTE Walk与NMI在反Rootkit中的应用 先知技术社区 1 day 11 hours ago 本文深入探讨了现代内核Rootkit的攻防技术。文章首先以著名的手动映射驱动项目Kdmapper为切入点,剖析了其绕过驱动签名、实现隐蔽加载的核心原理。针对此类传统手段难以检测的威胁,文章提出了三种先进的防御对策:第一,采用基于页表遍历(PTE Walk)的高效内存扫描方法,以取代耗时巨大的传统线性扫描,从而快速定位未被正常加载的恶意模块;第二,利用不可屏蔽中断(NMI)技术对所有CPU核心进行堆