华为HG532路由器RCE漏洞 先知技术社区 22 hours 33 minutes ago 这个漏洞比较老了,而且复现起来没有特别复杂,漏洞编号是`CVE-2017-17215`,`CVE-2017-17215`是`CheckPoint`团队披露的远程命令执行(`RCE`)漏洞,存在于华为`HG532`路由器中。
YII 2 反序列化挖掘与分析 先知技术社区 1 day ago YII 2 反序列化挖掘与分析环境部署选择 basic 包,定位到 config/web.php 中将 cookieValidationKey 的值改为 demo,然后访问/web/index.php。在文件 controllers\SiteController.php 中的 actionIndex 方法添加反序列化入口,反序列化一、版本限制:<=2.0.39漏洞分析反序列化起点在 Seba
从CVE-2025-30208看任意文件读取利用 先知技术社区 1 day 4 hours ago 我们很多时候都轻视了任意文件读取漏洞,让我们一起从CVE-2025-30208深入看任意文件读取漏洞利用场景,一起从任意文件读取漏洞到GetShell!
SwampCTF Re WP 先知技术社区 1 day 5 hours ago SwampCTF Re WP本周末的一个国际赛,ctftime rating挺高,质量还可以 SwampCTF第一题简单,剩下两道题都有一定难度,需要一定技巧,本文详细分析了后两题
glibc中realloc函数源码分析与利用 先知技术社区 1 day 7 hours ago 本文深入解析glibc-2.29中realloc函数的源码,包括不同场景下的内存分配与释放逻辑,如oldmem为空、size为0等特殊情况处理。重点分析了_int_realloc函数在调整堆块大小时的实现细节,以及如何通过unlink操作造成堆块重叠,从而实现对任意地址的覆盖攻击。结合实际CTF赛题,展示了利用off-by-one漏洞修改size字段,进而控制堆布局完成ROP链执行的具体方法。
恶意程序分析:基于PowerShell的恶意软件攻击链与AsyncRAT关联活动 先知技术社区 1 day 7 hours ago PowerShell脚本下载Fox.exe,反射加载执行并连接C2服务器,关联AsyncRAT攻击链