ChaCha20 加密算法的实现与逆向分析(link is external) 先知技术社区 3 hours 12 minutes ago ChaCha20加密算法的实现与逆向分析,根据源码详细分析加密的过程原理,以一个逆向示例来展示逆向中的ChaCha20算法,分析ChaCha20算法的特征和题目一般解法
大模型编排框架攻防(以LangChain为例)(link is external) 先知技术社区 3 hours 15 minutes ago 我们在本文中主要以LangChain为例,总结分析其面临的典型漏洞(包括CVE以及框架特有的安全风险),并尝试将其与OWASP指南进行映射,随后给出一些我们自己总结的缓解措施
Tenda AC15栈溢出漏洞复习(CVE-2018-18708)(link is external) 先知技术社区 3 hours 20 minutes ago 最近开始学习复现Tenda的漏洞,发现很多洞都是一系列的栈溢出漏洞,这些洞的固态仿真都是一样的,函数调用流程是不一样的,但对于pwn手来说,个人感觉最难的还是固态仿真和调试,这些都一样的话,函数流程逐个分析都可以拿下
思科企业级路由器漏洞 CVE-2023-20073复现(link is external) 先知技术社区 3 hours 21 minutes ago 漏洞介绍Cisco RV340,RV340W,RV345和 RV345P 四款型号的路由器中最新固件均存在一个未授权任意文件上传漏洞 ,攻击者可以在未授权的情况下将文件上传到 /tmp/upload 目录中,然后利用 upload.cgi 程序中存在的漏洞,最终造成存储型 XSS 攻击。固件下载和分离固件下载地址:Software Download - Cisco Systems使用 binwal
突破网络限制,Merlin Agent助你轻松搭建跳板网络!(link is external) 先知技术社区 3 hours 22 minutes ago 跳板技术研究及实操、proxy代理技术研究及实操、模拟构建多层跳板网络
使用CodeQL挖掘Spring中的大量赋值漏洞(link is external) 先知技术社区 3 hours 22 minutes ago 本文介绍了什么大量赋值漏洞(Mass Assignment Vulnerabiltiy),并以CVE-2025-6702为例,分享了笔者是如何使用CodeQL去挖掘Spring中的大量赋值漏洞。
【CVE-2025-6058】WPBookit 插件任意文件上传漏洞(link is external) 先知技术社区 3 hours 22 minutes ago WPBookit 是用于 WordPress 的插件,功能包括在线预订和预约管理。该插件中存在缺陷,在 image_upload_handle() 函数缺少文件类型验证,使得在所有版本至 1.0.4 包括 1.0.4 的版本中,攻击者可以通过添加新的预订类型的路由(add_booking_type)上传任意文件。这种情况下,攻击者能够在受影响网站的服务器上上传任意文件,并可能进行远程代码执行。
CVE-2025-32463漏洞复现与分析(link is external) 先知技术社区 3 hours 25 minutes ago 漏洞简介Sudo 1.9.14+ 版本存在漏洞:它在切换环境(chroot)后过早解析路径,导致攻击者能通过伪造/etc/nsswitch.conf等文件,诱骗Sudo加载恶意库(如libnss_xxx.so)。无需特殊权限即可获得root权限,危害极大。(核心:路径解析顺序错误 + 恶意库劫持 = 直接提权)漏洞描述该漏洞的严重性被评为“重要”,因为攻击者必须能够访问系统上的有效帐户,并且即使帐
fortiweb-未授权RCE(CVE-2025-25257)(link is external) 先知技术社区 3 hours 30 minutes ago fortiweb-未授权RCE(CVE-2025-25257)
还原漏洞调用链:CVE-2025-24813 Tomcat 反序列化漏洞源码深度解析(下篇)(link is external) 先知技术社区 3 hours 31 minutes ago 本文并非简单复现 CVE-2025-24813,区别于市面上多数仅停留在 POC 运行的文章。基于 Tomcat 源码,通过深入分析调用链与反序列化机制,全面还原漏洞的触发原理与底层实现。适合希望真正理解漏洞本质和内在机制的安全研究者阅读。
src/众测中的一些越权方式(link is external) 先知技术社区 3 hours 32 minutes ago 在src和众测中越权算是非常好出洞的一种漏洞,这里分享下一些越权的挖掘思路。
Merlin Agent木马破绽:内存密钥暴露与加密流量破解全解(link is external) 先知技术社区 3 hours 36 minutes ago 内存提取密钥解密Merlin Agent加密流量