用哥斯拉插件零基础免杀上线msf和cs 先知技术社区 1 day 23 hours ago 本文介绍利用哥斯拉插件免杀上线msf和cs的方法,涵盖Shellcode Loader和meterpreter插件的使用步骤及测试效果,剖析其原理,总结哥斯拉工具的设计理念和架构优势。
ETW机制详解与安全研究 先知技术社区 1 day 23 hours ago ETW是Windows提供的事件跟踪机制,由提供者、跟踪会话和消费者组成。通过API可注册、查询和控制提供者及事件,如EventRegister、StartTrace等。文章分析了ETW的核心结构(EVENT_DESCRIPTOR)及其成员含义,并探讨了针对ETW的对抗技术,包括移除提供者、修改Properties、Hook EtwEventWrite及会话劫持等方法。同时介绍了内核中EtwTi函
tabby+vaadin反序列链挖掘 先知技术社区 1 day 23 hours ago 通过对现有vaadin反序列化链进行分析,结合tabby代码辅助审计工具,尝试对vaadin中新的反序列化链进行挖掘,并给出利用poc
深入剖析路由器FOTA固件升级流程:从解包到逆向分析 先知技术社区 2 days 3 hours ago 本文以D-Link DWR-932路由器为例,系统性地剖析了物联网设备中FOTA(固件无线升级)技术的实现流程与安全机制。通过逆向工程与动态分析,揭示了FOTA从固件下载、解包校验到刷写重启的全链路细节,重点拆解了fotad、appmgr、prefota等核心组件的协同逻辑。研究发现,DWR-932采用多进程通信(如Unix域套接字appmgr.us)与分阶段状态机管理升级流程,通过flash_e
PolarCTF靶场 WEB方向java题目全题解 先知技术社区 2 days 4 hours ago ezjava、CB链、Fastjson、ezJson、CC链、FastJsonBCEL、SnakeYaml、PolarOA、PolarOA2.0、一写一个不吱声、ezUtil
近期使用法国内政部车辆信息文件为诱饵的攻击事件分析 先知技术社区 2 days 9 hours ago 近日,笔者发现一起以法国内政部出具的车辆信息文件为诱饵的恶意活动,该攻击利用网络钓鱼手段,诱导受害者执行恶意批处理脚本,进而部署隐秘的远控木马以实现对目标系统的长期控制。
xxl-job_2.4.1ssrf导致Rce漏洞代码分析(CVE-2024-24113) 先知技术社区 2 days 10 hours ago 该漏洞是通过利用ssrf获取用户的 accessToken 进行的任意命令执行漏洞,命令执行部分与之前的默认accessToken的部分基本一致。
IoT安全透视:D-Link DWR-932B固件全面逆向分析 先知技术社区 2 days 13 hours ago 本文深入剖析D-Link DWR-932B路由器的固件安全,揭示可能导致攻击者未经授权访问和控制设备的严重漏洞,包括硬编码凭据、弱根密码以及管理与更新机制中的关键缺陷,如未认证的远程命令执行和不安全的固件更新协议。研究采用静态与动态分析相结合的方法,并通过逆向工程定位问题。本文可能存在一些不足,请大家斧正!此分析提醒人们在不断扩展的IoT生态系统中,强化安全实践的重要性,适合安全爱好者、网络管理员