哥斯拉的连接流程分析以及实现自己的魔改webshell 先知技术社区 8 hours 50 minutes ago 本文分析了哥斯拉的连接流程,对哥斯拉webshell工具的关键代码进行了分析,并且动手实现了一个php的aes-base64的魔改webshell
利用phply分析函数调用链 先知技术社区 8 hours 55 minutes ago 利用phply分析函数调用关系,将分析结果导入neo4j中, 之后利用Cypher查询语句查找函数调用链(可以自定义source、sink点查询函数调用链)。
通过HTB靶机学习恶劣容器的内网环境下如何内网渗透 先知技术社区 9 hours 5 minutes ago 通过Reddish这台靶机学习恶劣docker下的各种骚操作,以进行快速内网渗透,docker逃逸
契约锁电子签章系统 pdfverifier rce 前台漏洞分析(从源码分析) 先知技术社区 9 hours 16 minutes ago 最近 hvv 也打了不少契约锁,正好也有源码,这次来分析一下这个漏洞的原因,环境搭建就搭建了半天,然后分析下来也还比较流程 自从实习了也好久没有分析过漏洞了,下班就想玩,正好leader 给了这个任务
php 文件上传不含一句 php 代码 RCE 最新新姿势 先知技术社区 9 hours 33 minutes ago 学到这个 trick 的时候只能说,php 是最好的语言,还没有落幕,每次看到 php 的新 trick 都不得不为之震惊,如何没有 php 代码做到代码执行,实战价值很大,看下面分析 Deadsec 团队这次每一道题是真有东西
Cherry Studio最新高危漏洞从伪造恶意MCP服务器到RCE 先知技术社区 9 hours 47 minutes ago AI 最近几年大爆火,引出的漏洞也不少,这就来分析一下最近爆出的通过伪造恶意的 MCP 服务来造成的 RCE 漏洞,看到阿里云漏洞库的通报就来分析分析
dataease最新绕过利用json覆盖属性RCE 先知技术社区 9 hours 48 minutes ago 在经历了那么多伦的 JDBC 的攻防绕过,竟然还能有最新的绕过手法,学习了技巧后,发现核心原理就是 json 的解析覆盖属性,以前也用过这个 trick,没想到还能在 jdbc 绕过用到这个 trick,而且感觉这个思路很容易再去使用到其他框架上
Nuclei进阶指南:安全研究者的扫描与模板技巧 先知技术社区 10 hours 7 minutes ago Nuclei 是一款轻量级、模板驱动的漏洞扫描利器,它能让安全研究者在几秒钟内对大量资产进行高效扫描。本篇文章将带你从 Nuclei 的基础安装、模板使用,到自定义模板编写和高级实战技巧全流程掌握。你将学会如何快速发现 Web 漏洞、构建自动化扫描链路,并结合实战案例提升渗透测试效率。无论你是初学者还是经验丰富的安全工程师,这篇文章都能让你真正玩转 Nuclei,让漏洞无处可藏——安全扫描从此不再
手把手js逆向断点调试&js逆向前端加密对抗&企业SRC实战分享 先知技术社区 10 hours 28 minutes ago 这篇文章主要是给没有学习过js逆向的师傅学习的,分享一些js逆向基础知识,js实战断点调试技巧以及后面分享js逆向靶场搭建以及js逆向前端加密对抗,拿微信小程序常用的AES、RSA和明文Sign 签名校验绕过几个方面给师傅们分享下操作技巧。最后分享下企业SRC实战案例。
Kerberos协议攻击面总结(一) 先知技术社区 10 hours 34 minutes ago 用户名枚举在 Kerberos 协议认证的 AS-REQ 阶段,cname 的值是用户名。当用户不存在时,返回包提示错误。当用户名存在,密码正确和密码错误时,AS-REP 的返回包不一样。所以可以利用这点,对域内进行域用户枚举和密码喷洒等攻击。正常域用户登录主机,我们可以通过 "net user /domain" 来列举出域内的用户。但是当我们用非域用户进行登录时,是不能使用
安卓Intent自动化灰盒模糊测试优化技术 先知技术社区 10 hours 34 minutes ago 在安卓生态系统中,Intent作为跨组件通信的核心机制,既是应用间协作的桥梁,也是安全隔离的薄弱环节。近年来,Intent相关漏洞呈现持续增长趋势,这些漏洞往往源于开发者对组件暴露范围的误判,导致恶意应用可通过精心构造的Intent调用敏感功能。传统安全测试工具要么局限于静态分析,要么无法有效覆盖闭源应用,本文介绍的MALintent框架的出现填补了这一空白——它是首个针对闭源安卓应用的灰盒Int