某Python博客系统代审过程 先知技术社区 4 months 3 weeks ago 本文对基于Flask的H3Blog系统进行安全审计,发现前台任意文件下载删除、XSS注入及后台文件写入RCE等高危漏洞。
小记一次Fastjson漏洞利用 先知技术社区 4 months 3 weeks ago 通过源码分析与加密构造POC,成功实现Fastjson 1.2.41版本的RCE利用,绕过环境限制完成命令执行。
CS免杀如何从0到1 先知技术社区 4 months 3 weeks ago CS免杀如何从0到1Loader|Shellcode 介绍看了网上很多的免杀基本都是由 loader+shellcode 组成,这种免杀也比较简单,写个能免杀的 loader 然后对 shellcode 进行各种加密隐藏通过 loader 读取解密执行就行了。shellcode 就是一段用于执行特定功能的机器码,一般是我们的恶意命令,也可以是上线 cs 的命令。而 loader 加载器的核心步骤通
从进程终结到内核级防护:深度解析Windows进程保护机制与对抗技术 先知技术社区 4 months 3 weeks ago Windows 内核级进程保护:拦截管理员权限taskkill /f的实现与原理
幻影|一款漏洞挖掘的浏览器扩展辅助工具|收集中的隐藏接口和敏感信息 先知技术社区 4 months 3 weeks ago 一款面向 SRC 场景的浏览器插件,自动收集页面及相关资源中的敏感信息与可疑线索,支持基础扫描、深度递归扫描、批量 API 测试及结果导出与自定义正则配置。可以帮助用户高效的测试api接口与探测目录
大模型改击与传统攻击的进化图增(一) 先知技术社区 4 months 3 weeks ago 虽然大模型安全攻击的目标是模型的“认知”过程(理解、推理、生成),而传统攻击更多针对的是程序的执行流程、数据存储和网络通信,但许多底层的攻击哲学和策略是相通的。它们都涉及理解系统的工作原理,寻找其薄弱环节,并通过精心设计的输入或交互来操纵系统,使其偏离预期轨道,服务于攻击者的目的
Java反序列化通杀之 Jackson JDK全版本通杀 + Fastjson全版本通杀链 先知技术社区 4 months 3 weeks ago Java反序列化通杀之 Jackson JDK全版本通杀 + Fastjson全版本通杀链