Apache mina反序列化漏洞 先知技术社区 11 hours 40 minutes ago Apache Mina 是一款基于 Java 的高性能网络应用框架,其核心功能在于简化复杂网络通信的开发流程,同时确保具备可扩展性与高效性。
SwampCTF Re WP 先知技术社区 12 hours 13 minutes ago SwampCTF Re WP本周末的一个国际赛,ctftime rating挺高,质量还可以 SwampCTF第一题简单,剩下两道题都有一定难度,需要一定技巧,本文详细分析了后两题
什么是Oblivious Transfer协议 先知技术社区 12 hours 30 minutes ago OT(Oblivious Transfer)是一种在密码学协议中广泛应用的技术,确保信息的选择性传输而不暴露选择意图。在 CTF 竞赛中,OT 机制常用于密码学攻击,尤其是基于 RSA 的变体(OTRSA),本文将对OT的原理展开详细的解释并应用于CTF解题中
xxl-job子任务越权漏洞代码分析及修复代码分析(CVE-2024-42681) 先知技术社区 12 hours 49 minutes ago 在xxl-job中,普通用户本应该只能查看和执行他们分配到的执行程序上的任务,并且无法查看与执行未分配到的执行程序的任务。但在2.4.1版本中,普通用户可以通过在执行程序 A 上创建任务并使用子任务 ID,从而执行管理员权限才能执行的执行程序 B 上的子任务。
rust编译平台常见攻击利用方法 先知技术社区 12 hours 59 minutes ago 本文探讨Rust编译环境安全漏洞的技术文章。分析了Rust生态中常见的安全威胁,以及在Cargo编译时的特性造成的逻辑漏洞,详细解析Cargo.toml文件的配置风险,包括依赖、路径穿越等,并展示通过一个模拟GitHub Action的CTF题目,展示了如何利用过程宏和路径穿越漏洞实现RCE。
swampctf2025 WP 先知技术社区 13 hours ago SwampCTF is a student-run competition and hosted by the University of Florida Student InfoSec Team (UFSIT) a.k.a Kernel Sanders.
从CVE-2025-30208看任意文件读取利用 先知技术社区 13 hours 2 minutes ago 我们很多时候都轻视了任意文件读取漏洞,让我们一起从CVE-2025-30208深入看任意文件读取漏洞利用场景,一起从任意文件读取漏洞到GetShell!
Hessian反序列化流程及漏洞浅析 先知技术社区 13 hours 3 minutes ago 具体分析了Hessian协议在序列化和反序列化的相关流程代码、并通过Rome链和JdbcRowSetImpl两个链进行了漏洞分析