swampctf2025 WP 先知技术社区 11 hours 1 minute ago SwampCTF is a student-run competition and hosted by the University of Florida Student InfoSec Team (UFSIT) a.k.a Kernel Sanders.
JAVA安全之XMLDecoder反序列化分析研究 先知技术社区 11 hours 27 minutes ago Java中的XMLDecoder是java.beans包提供的一个用于将XML数据反序列化为Java对象的工具类,它常被用于将符合Java Beans规范的类与XML格式数据进行转换,但其设计特性也导致了严重的安全漏洞
SpringAOP新链浅析 先知技术社区 12 hours 26 minutes ago 在Spring中仅需Spring-AOP和aspectjweaver两个包即可挖掘的一条链子,让我们来浅浅学习一下吧
2025数字中国创新大赛-移动互联网(APP)安全积分争夺赛初赛 Writeup 先知技术社区 13 hours 8 minutes ago 2025数字中国创新大赛-移动互联网(APP)安全积分争夺赛初赛 Writeup
某开源cms 0day挖掘 先知技术社区 13 hours 18 minutes ago CicadasCMS是用springboot+mybatis+beetl开发的一款CMS,支持自定义内容模型、模板标签、全站静态化等功能。
基于强化学习的DQN智能体自动生成XSS 先知技术社区 14 hours 5 minutes ago 基于强化学习训练得到的DQN智能体,亮点在于打破传统的漏洞扫描工具的大量攻击payload爆破,本项目利用奖励机制,采用 大量waf绕过方法来训练自动生成xss样本的智能体,使其能产生传统黑客意想不到的攻击手法
深度剖析Redis的高性能功能与安全漏洞及防护 先知技术社区 14 hours 50 minutes ago 文章从Redis的功能和使用背景出发,分析了Redis不同版本的功能带来的安全漏洞,并提出防护方法。