WinHex 21.3 SR-8 x86 注册过程分析及Keygen(part I)(link is external) 先知技术社区 3 hours 29 minutes ago 软件破解,keygen
JAVA代码审计之从若依任意文件读取学防护(link is external) 先知技术社区 3 hours 30 minutes ago RuoYi是一个后台管理系统,它主要基于经典技术(Spring Boot、Apache Shiro、MyBatis、Thymeleaf)组合构建而成,主要目的让开发者注重专注业务,降低技术难度,从而节省人力成本,缩短项目周期,提高软件安全质量
从零掌握java内存马大全(基于LearnJavaMemshellFromZero复现重组)(link is external) 先知技术社区 3 hours 30 minutes ago 基于W01fh4cker大佬的LearnJavaMemshellFromZero从零掌握java内存马的复现重组版本,整篇文章均可复现,目录层级比较多建议https://github.com/d0ctorsec/LearnJavaMemshellFromZero-Recurrence下载阅读。
大模型系统安全实际案例及分析方法(link is external) 先知技术社区 3 hours 31 minutes ago 最近大模型(LLMs)除了被单独用作聊天机器人之外,还因为其卓越的通用能力,被人们进一步集成到各种系统里。 这些以 LLM 作为核心执行引擎的系统有更丰富的功能,也进一步推动了 LLM 系统的快速发展与部署,如配备各种工具、插件的 OpenAI GPT-4、豆包等等。
企业SRC支付漏洞&EDUSRC&众测挖掘思路技巧操作分享(link is external) 先知技术社区 3 hours 31 minutes ago 企业SRC支付漏洞&EDUSRC&众测挖掘思路技巧操作分享
【JAVA代码审计入门】OWASP-WebGoat8.X靶场代码审计大全(link is external) 先知技术社区 3 hours 31 minutes ago 6万字奶爸级WebGoat8.X靶场代码审计大全,全文均可复现,适合刚学完JavaSE准备开始代码审计的师傅
打穿AD域漏洞CVE-2025-33073的矛与盾 - 域安全(link is external) 先知技术社区 3 hours 34 minutes ago 文章介绍了最近公开的windows域大杀器CVE-2025-33073漏洞,并且从攻击和防御两个角度去探索该漏洞,以及探索了一些新的姿势。
COFF文件解析 | CoffLdr(link is external) 先知技术社区 3 hours 36 minutes ago 对CofLdr的实现,补足了一些其他C2对CoffLdr实现过程的缺失
契约锁电子签章系统 pdfverifier 远程代码执行漏洞分析(补丁包逆向分析)(link is external) 先知技术社区 3 hours 39 minutes ago 契约锁,是一个电子签章及印章管控平台,提供的电子文件具有与纸质文件一样的法律效力。2025年7月,契约锁发布安全补丁修复了远程代码执行漏洞。该漏洞允许未授权攻击者通过特定方式在服务器上执行任意代码。
Gophish中转&Ewomail邮件服务器搭建与使用教程(link is external) 先知技术社区 3 hours 40 minutes ago 最近团队小伙伴搭建邮件服务器总会出现各种坑各种问题,因为这个解决方案也有2-3年了,翻出以前的复现笔记又研究了一下,把要踩的坑都排咯,跟着这篇文章做就行。
一次攻防演练从未授权访问到getshell过程(link is external) 先知技术社区 3 hours 42 minutes ago 记录一次攻防演练中代码审计,从未授权访问到getshell过程
进程注入技术总结(link is external) 先知技术社区 3 hours 44 minutes ago 本文围绕 Windows 系统下多种进程注入技术展开解析,通过原理说明与代码分析,详细介绍了 Process Ghosting、Process Reimaging、Process Doppelganging(进程重影)及 Process Hollowing(进程空洞)的实现逻辑与核心流程
JAVA代码审计之jshERP(link is external) 先知技术社区 3 hours 44 minutes ago 管伊佳ERP(原名华夏ERP)基于SpringBoot框架和SaaS模式并立志为中小企业提供开源好用的ERP软件,目前专注进销存+财务功能,主要模块有零售管理、采购管理、销售管理、仓库管理、财务管理、报表查询、系统管理等。支持预付款、收入支出、仓库调拨、组装拆卸、订单等特色功能,拥有库存状况、出入库统计等报表。同时对角色和权限进行了细致全面控制,精确到每个按钮和菜单
从一次waf绕过来学习.Net javascriptserializer反序列化漏洞(link is external) 先知技术社区 3 hours 58 minutes ago 这个如果直接是net的dll,加载后不能触发静态构造函数,所以是不能进行rce的,需要结合HelpText属性中的getter方法触发构造函数从而rce(在实例化了 SimpleTypeResolver类可以用,这里是直接传入type使用不了) 解决办法是在Assembly.LoadFrom加载的时候会执行DllMain() 从而让它加载 mixed assemblies(混合程序集)来实现rce