AI×Cybersecurity Challenge线上初赛部分web题wp 先知技术社区 2 weeks 1 day ago AI×Cybersecurity Challenge人工智能网络安全挑战赛线上初赛部分web题wp
CVE-2026-12417 漏洞复现:SignUp & SignIn 弱 Token 未认证账号接管 先知技术社区 2 weeks 1 day ago SignUp & SignIn 是一款 WordPress 用户注册/登录插件,提供 AJAX 注册、邮箱验证、密码重置等功能。2026 年该插件 ≤ 1.0.0 版本被披露存在 CVSS 9.8 的严重漏洞(CVE-2026-12417)——其账户激活码由 rand(1000, 9999) 生成,仅 9,000 种可能,且验证端点 wp_ajax_nopriv_pravel_check_acti
AI×Cybersecurity Challenge线上初赛re wp 先知技术社区 2 weeks 1 day ago AI×Cybersecurity Challenge人工智能网络安全挑战赛re wp
从一个题入门fastjson反序列化 先知技术社区 2 weeks 1 day ago 前言ezfastjson是我接触的第一个java题,断断续续也是研究了很长时间,本文将会详细介绍java题的操作流程供新手参考,毕竟有关java安全的问题难度高题量大而且入门资料很少。环境准备:JDK8,IDEA,jd-gui信息收集首先附件是一个jar文件,我们用jd-gui工具对jar包进行反编译我们重点关注控制器部分和依赖部分,先看Unser类这里有反序列化的入口,我们再去看一下依赖,结合题
{{7*7}}能跑通吗?——SSTI从踩坑到RCE的全记录 先知技术社区 2 weeks 2 days ago 之前那篇关于SSTI的文章有朋友说无法复现,今天我重新手动复现一遍后发现了原因,也进行了进一步优化。同时非常感谢各位白帽朋友指出我的缺点,后面我也会仔细审核,确保能够给各位带来更有价值的文章。
记一次随身wifi漏洞挖掘的全过程 先知技术社区 2 weeks 2 days ago 前几日在学校水群里看到有群友给随身wifi刷了ubuntu,感觉很有意思,于是便去闲鱼上看看什么情况,发现猿莱氏骁龙410的SoC做的随身wifi,于是随便找了个店家直接下单购入,刷机玩玩。到货之后进行一个雷霆大拆解,如图:很显然啊,这个板子的型号是FY_UZ801_V2.1,网上找了找,似乎可以刷 OpenStick ,于是直接启动,刷机过程在https://www.cnblogs.com/la
一句话跑了三小时:用 Claude Code Loop 全自动逆向一个加密验证码系统 先知技术社区 2 weeks 6 days ago 我给了 Claude Code 一句话:"全面信息收集渗透测试这个网站"。三个多小时后,它交给我多个漏洞联合一个完整的纯 API 验证码绕过方案(批量跑敏感信息)——包含 ECDH 密钥交换逆向、AES-GCM 加密还原、NCC 图像识别算法、以及一个能批量注册账号的全自动化脚本。中间我一次都没有打开聊天窗口。
CVE-2026-54415 漏洞复现:Azuriom CMS 越权服务器管理导致账号接管 先知技术社区 2 weeks 6 days ago Azuriom 是一款基于 Laravel 的开源游戏社区管理系统,在 Minecraft、Steam 等游戏服务器社区中被广泛使用。2026 年 6 月,该 CMS v1.2.11 之前版本被披露存在一个 CVSS 8.1 的高危漏洞(CVE-2026-54415),其后台 /admin/servers 路由缺少 can:admin.servers 权限中间件,导致仅有基础后台访问权限的用户即可
名单类型银狐样本的代码解混淆分析 先知技术社区 2 weeks 6 days ago 最近笔者分析到一个名单类型的银狐,标题关键字是裁员补贴,依旧高活跃度,分析过程中发现这个样本中的代码混淆是有强有弱,同一天的样本可能会用多种混淆方式,本文会分享复原的思路
SDPCSEC纳新赛misc部分 先知技术社区 3 weeks ago 题目都比较基础,适合新手熟悉一下题型和做题流程Saber附件名称是LSB.png 也就是PNG中的LSB隐写PNG - CTF Wiki我们用stegsolve分析一下这三个通道左上角有异常,分析可以提取出flagez_zipflag.zip被损坏了,用010看一下发现文件头缺了504B03,直接补上再次打开提示需要密码,看一下zip的本地文件头签名,14000900伪加密,直接用winrar修复
HackTheBox Spooktrol 渗透实战:从任意文件读取到接管 C2 先知技术社区 3 weeks ago 本文记录了 HackTheBox Spooktrol 靶机的一次完整渗透过程。攻击从 Web 服务中的目录穿越漏洞开始,通过任意文件读取获取 implant 可执行文件,并结合流量分析、Caido 代理劫持、Match & Replace 自动替换、Ghidra 静态逆向与 GDB 动态调试,逐步还原 implant 与 C2 Server 之间的任务通信机制。随后,利用文件上传能力写入 SSH