1Panel未授权RCE漏洞分析 先知技术社区 8 hours 19 minutes ago 刚睡醒,就看到群里都在转发一个洞,而且官方还很贴心,代码和思路都有,那就也来跟着学习思路了 1Panel hvv 倒是遇到了一些,不过确实没有打 https://github.com/1Panel-dev/1Panel
从“拿下域控”到“主导业务”—面向组织-人员-资产链的高阶隐蔽渗透方法论 先知技术社区 8 hours 35 minutes ago 拿到域控之后,我们要做的不是继续"攻击",而是要成为这个网络环境中的"业务大水坑"。通过深度的用户行为分析和情报融合,我们可以构建出比任何自动化工具都要精准的攻击路径。
加密解密算法与编码–逆向工程基础知识 先知技术社区 8 hours 42 minutes ago 阐述了多种加密解密算法(XOR、MD5、SHA - 1、Base 系列、AES、DES、RC4、RSA、SM4、TEA 系列等)以及编码技术的原理、特征与逆向识别方法。结合 x64dbg 等工具,通过简单密码破解、XOR 加密破解、与服务器验证交互的密码破解等实操案例,详细演示了逆向工程中对加密数据的分析与破解流程。同时,梳理出各加密算法在汇编层面的典型特征,形成加密算法逆向识别对比表,为逆向工程
大模型安全落地-模型部署安全 先知技术社区 8 hours 55 minutes ago 模型部署安全是大模型安全落地的关键防线,只有确保了部署环境的安全可靠,才能真正发挥大模型的价值,为用户提供安全、可信的AI服务。随着大模型应用场景的不断拓展,模型部署安全技术也将持续演进,为大模型的安全应用提供更加全面的保障
【超详细解析】用友NC系统ComboOperTools存在XML实体注入漏洞的分析 先知技术社区 8 hours 55 minutes ago 2025年8月10日,用友官方发布关于NC系统ComboOperTools存在XML实体注入漏洞的修复通告,宣布修复了NC系统importCombo接口的XXE漏洞,攻击者通过构造恶意XML文件,利用 importCombo 接口上传并解析,实现任意文件读取或SSRF攻击等操作,进而可能导致敏感信息泄露或进一步的系统入侵。
pickle&types.CodeType实现接管任意函数 先知技术社区 8 hours 56 minutes ago pickle配合types.CodeType实现接管任意函数,修改函数任意代码逻辑(类似内存马
契约锁电子签章系统 pdfverifier 远程代码执行漏洞分析(补丁包逆向分析) 先知技术社区 9 hours 52 minutes ago 契约锁,是一个电子签章及印章管控平台,提供的电子文件具有与纸质文件一样的法律效力。2025年7月,契约锁发布安全补丁修复了远程代码执行漏洞。该漏洞允许未授权攻击者通过特定方式在服务器上执行任意代码。