二进制安全入门:从零基础到实战精通的完整指南 先知技术社区 1 week 2 days ago 本文涵盖了二进制安全从入门到精通的完整知识体系,建议读者结合实际环境进行练习,在实践中不断深化理解。如有疑问,欢迎交流讨论。
h2o-3 JDBC反序列化漏洞浅析(CVE-2025-6507/CVE-2025-5662/CVE-2025-6544) 先知技术社区 1 week 2 days ago H2O-3≤V3.46.0.8中ImportSQLTable因正则校验不严,导致JDBC URL绕过引发反序列化漏洞。
从“空白页”到突破口:渗透测试中的信息发现七种思路 先知技术社区 1 week 2 days ago 在日常的渗透测试中,我们常会遇到一片空白的页面,让许多师傅感到无从下手。其实,这种“空白”往往只是表象,背后可能隐藏着未被发现的管理后台、API接口甚至是安全漏洞。本文总结了几种实用的思路,旨在将“空白页”变为突破口,打开渗透测试的新视角。
Tmall_demo商城代码审计 先知技术社区 1 week 3 days ago 本次审计对 Tmall_demo(一个基于 SpringBoot + MyBatis 的仿天猫商城系统)进行了安全评估,发现了多处高危安全漏洞,包括鉴权绕过、SQL注入、存储型XSS、任意文件上传等
基于阿里AI安全全球挑战赛靶场的AI智能体安全攻防研究 先知技术社区 1 week 6 days ago 本文基于阿里AI挑战赛靶场一与靶场二的实战经验,系统性拆解AI智能体在企业场景下的安全攻防逻辑。
用友U8Cloud < 20250924补丁版本 NCCloudGatewayServlet 命令执行漏洞 先知技术社区 1 week 6 days ago 用友U8Cloud < 20250924补丁版本 NCCloudGatewayServlet 命令执行漏洞
用友U8Cloud所有版本NCCloudGatewayServlet命令执行漏洞分析 先知技术社区 1 week 6 days ago 昨天在复现ServiceDispatcherServlet反序列化时发现U8C补丁又更新了,刚更新并且还是命令执行这种漏洞,赶紧学习一下,还是一样本人小菜,有啥不太对的地方欢迎各位佬们指出。
记一次对某oa的代码审计 先知技术社区 1 week 6 days ago 鉴权分析:鉴权主要是ExtensionlessUrlHandler 和JHSoft.Log.HttpModuleExtensionlessUrlHandler ASP.NET 中的一个 HTTP 处理程序,主要用于处理无扩展名的 URL。处理无扩展名 URL允许网站使用友好的 URL,而不需要显示文件扩展名:URL 路由支持配合 NET 路由系统,实现 RESTful 风格的 URL:配置方式在
某App中关键请求参数Java层面逆向分析 先知技术社区 1 week 6 days ago 本文通过逆向分析某App,解析x-bili-trace-id、Authorization及key等核心请求参数的生成机制,结合Jadx静态分析与Frida动态Hook技术,揭示其加密逻辑。
2025阿里AI安全挑战赛参赛总结与三大赛道攻防技术解析 先知技术社区 1 week 6 days ago 分享阿里AI安全挑战赛三赛道实战经验,深入剖析大模型推理攻防、业务漏洞挖掘与安全产品绕过技术。
Spring Cloud GateWay CVE-2025-41243 分析 先知技术社区 1 week 6 days ago 前言微信公众号刷到了这个 cve,cvss 10 分,一个满分漏洞,去看了下其官方通告发现之前在学习 springboot 的利用时简单看了下和这个 cve 类似的一个洞, cve-2022-22947 ,当时是学了下咋打,没具体分析源码,这个满分漏洞其实就是对 2022 那个 cve 的一个,先分析下 2022 的洞,方便后续分析这个 cveCVE-2022-22947 SPEL RCE环境:h
Tenda AC6缓冲区溢出漏洞 CVE-2025-25343 浅析 先知技术社区 1 week 6 days ago 本文分析Tenda AC6固件中CVE-2025-25343缓冲区溢出漏洞,详述qemu模拟环境搭建、漏洞挖掘及利用过程。