vulntarget-e最简洁思路打靶记录 先知技术社区 12 hours 34 minutes ago 外网:向日葵漏洞,免杀马,下载运行上线cs,开远程关防火墙,上线vshell,抓密码,开代理 ubuntu:thinkphp写入shell,绕过滤,ret127绕过命令执行,泄露ssh密钥 windows域:smb弱密码,wmiexec.py连接,定位域,开远程,域信息探测 域控:申请伪造票据,导入,smbexec.py连接
DIR-615/645/815 service.cgi远程命令执行漏洞 先知技术社区 12 hours 34 minutes ago D-Link DIR 615/645/815路由器1.03及之前的固件版本存在远程命令执行漏洞。该漏洞是由于service.cgi中拼接了HTTP POST请求中的数据,造成后台命令拼接,导致可执行任意命令。
Redis hyperloglog远程代码执行漏洞 (CVE-2025-32023)复现分析 先知技术社区 12 hours 35 minutes ago 通过构造恶意稀疏型HLL与正常密集型HLL执行合并操作,触发Redis在HLL合并过程中导致的整数上溢漏洞,**造成受限地址写**(覆盖`int`负数范围的`3/4`)。 预先构造包含三个`0x3800`字节sds对象(`sdsa/sdsb/sdsc`)及合并后密集型HLL数据的堆布局,利用受限地址写修改sdsb头部类型标识符(`SDSHDR16`的`0x02`改为`SDSHDR64`的`0x04
数据库提权中的字符集挑战 先知技术社区 12 hours 36 minutes ago 本文分析了在中文Windows环境下进行数据库提权时遇到的字符集问题。通过MSSQL盲注提权和MySQL UDF提权两个实际案例进行分析
OPENRASP源码详解 先知技术社区 12 hours 36 minutes ago 想要研究一下RASP技术,但是网上有关OPENRASP的讲解都比较的粗略,属于是大佬们自己看的懂了,就不管细节了那种,于是想要写这样一篇详细并且深入的源码剖析。
记一次SRC高危逻辑漏洞挖掘 先知技术社区 12 hours 36 minutes ago 置空鉴权字段不仅仅在登录口,在查询处,鉴权处都是很经典的思路如jwt置空加密字段,个人信息置空回显站点全部信息,最简单的思路往往能造成最致命的问题