Posts of last 24 hours
本文以 DIR-605L 路由器为例,详细记录了 CNVD-2026-28535 命令注入漏洞的挖掘与复现过程。重点分享了如何通过分析 apmib.so、编写 C 代码劫持 apmib_init 等配置函数并配合 LD_PRELOAD,解决 MIPS 架构下 QEMU 模拟固件时的环境报错问题,最终成功完成漏洞的动态调试与利用验证。
https://xz.aliyun.com/news/92573
MISCCatFlag直接type flag.txt即可如烟大帝独断万古Step 1: 观察异常 Unicode 字符解压后查看 novel.txt,正文没有直接出现 flag。但检查字节可以看到大量形如 EF B8 xx 的序列,对应 Unicode 变体选择符 U+FE00 到 U+FE0F。这些字符通常不可见或弱可见,刚好对应题面“名讳也是尔等能直呼的?”的暗示:真正的信息没有直接显示在正文
https://xz.aliyun.com/news/92568
挂钩都在干什么呢?题目给出了源码,我们先来看环境配置前端使用了Vite,版本是6.4.1我们访问网站。发现前端展示了三角洲行动航天基地的挂钩们实时在干的事情。经过搜索发现有一模一样的项目。这不禁使我联想到了新春杯的终末地拼图生成器,推测这个题的入口也是在框架版本上。果然找到了CVE-2026-39363上网找了一圈发现没有能直接拿来用的exp,我用ds开发了一个,需要自取。sunynov/CVE-
https://xz.aliyun.com/news/92651
本文详细梳理了ret2dlresolve的核心底层原理,从延迟绑定、PLT/GOT表结构到_dl_fixup查表流程进行了深度剖析,并针对No RELRO、Partial RELRO等不同保护机制,给出了32 位/64位的攻击利用思路与经典例题实战
https://xz.aliyun.com/news/92670
模型文件中还可能包含 Pickle 对象描述、metadata、chat template 等内容,它们经过反序列化或模板渲染后,会从“数据”变成能够影响宿主进程的执行语义。
https://xz.aliyun.com/news/92587
本文复盘某APP昵称存储型XSS挖掘全过程,通过抓包突破前端限制,FUZZ冷门事件、利用逗号表达式绕过WAF,绕过字符截断限制成功拿下漏洞赏金。
https://xz.aliyun.com/news/92642
A vulnerability labeled as very critical has been found in Genians Genian NAC and Genian ZTNA. This vulnerability affects unknown code. Executing a manipulation can lead to improper input validation.
This vulnerability is tracked as CVE-2026-16520. The attack can be launched remotely. No exploit exists.
https://vuldb.com/vuln/394013
本文分析了对象存储直传场景中因文件名参数拼接触发 STS Policy 注入的漏洞,通过构造 JSON 片段闭合原有策略并追加高权限 Statement 实现越权。文章详细对比了阿里云与腾讯云的解析差异,并演示了利用 Unicode 编码绕过关键字过滤的二次攻击方法。
https://xz.aliyun.com/news/92599