2025 CISCN&CCB TimeCapsule详细解题过程(link is external) 先知技术社区 1 week 1 day ago 记录了2025 CISCN&CCB TimeCapsule的体会和心得
JEEWMS-SQL注入(CVE-2025-0392)和权限绕过(CVE-2024-5775)漏洞分析(link is external) 先知技术社区 1 week 1 day ago CVE-2025-0392和CVE-2024-5775漏洞分析
ExtJS Direct请求中的RCE&代码分析(link is external) 先知技术社区 1 week 1 day ago 一次php源代码审计的全局分析,从ExtJS Direct请求RCE到各种逻辑缺陷代码的分析思考与讨论
深度剖析:利用Python 3.12.x二进制文件与多阶段Shellcode的DCRat传播技术(link is external) 先知技术社区 1 week 1 day ago 反编译PYC、多阶段shellcode、内存加载PE、DcRAT
PwnPasi技术实现详解:PWN自动化漏洞利用工具(link is external) 先知技术社区 1 week 1 day ago 在二进制漏洞挖掘和利用(Pwn)领域,手动分析和利用漏洞往往耗时且复杂。为了提高效率,自动化工具应运而生。PwnPasi 是一款基于 Python 的自动化漏洞利用工具,旨在帮助安全研究人员快速识别和利用常见的二进制漏洞,如栈溢出、格式化字符串漏洞等。本文将详细介绍 PwnPasi 的技术实现,包括如何自动识别溢出边界大小、自动识别漏洞类型、自动识别格式化字符串漏洞以及自动绕过 Canary 防护
Frida Hook 微信接收信息功能(PC)(link is external) 先知技术社区 1 week 1 day ago 之前写过一篇安卓和PC端hook微信撤回消息的文章,在那篇文章中只能hook撤回消息的代码,后来我在想能不能hook微信接收消息的代码,这样不仅可以实现防撤回,也能看到所有接收的消息
基于OpenBTS+USRP B210搭建GSM漏洞验证环境(link is external) 先知技术社区 1 week 1 day ago 手把手搭教你搭建SDR环境,以验证在手机等智能设备基带固件中发现的蜂窝协议漏洞
PolarD&N--2025春季个人挑战赛--Crypto-WP(link is external) 先知技术社区 1 week 1 day ago LCGtask:普通的LCG问题,只需要逆运算求得初始种子seed即可。exp:beginnertask:原题是给定一个flag,将其转换为大整数M后左移10000位,也就是乘以2^10000,得到的十进制数的最后125位要与给定的字符串匹配。可以表达为:M * 2^10000 ≡ K (mod 10^125)其中,K是给定的那个大整数值。这里的关键是将模数分解为2^125和5^125,然后应用中