CyberGame 2025 Web Writeup(link is external) 先知技术社区 3 weeks 3 days ago [★★☆] Equestria - Door To The StablePoints: 6We are suspecting that the website on http://exp.cybergame.sk:7000/ is hiding something. We need to find out what is hidden in the website. We've gathered
D-Link 登录信息泄露(权限绕过)漏洞分析报告(CVE-2018-7034)(link is external) 先知技术社区 3 weeks 3 days ago 前言漏洞编号CVE-2018-7034,影响D-Link和TrendNet的一些老设备。通过网盘分享的文件:TEW751DR_FW103B03.bin链接: https://pan.baidu.com/s/1g37sSUnZQDQjpg_ABuGULg?pwd=xidp 提取码: xidp这里分析的是TrendNet TEW751的固件,此外D-Link的一些老设备,如DIR645,DIR815等
cs免杀loader2(bypass360,火绒6.0,defender)(link is external) 先知技术社区 1 month ago 利用AES-CTR加密功能,将解密后的数据作为shellcode通过APC(Asynchronous Procedure Call)注入到当前线程执行
网络安全大模型微调:概念与基础(link is external) 先知技术社区 1 month ago 目前大模型领域的发展进度飞快,做安全的各位师傅也都尝试着AI for Security,希望可以借助大模型的能力来赋能安全。尽管大模型的通用能力得到了大家的肯定,但是直接拿来做垂直领域,比如网络安全,其表现还是有待商榷的
CVE-2025-22126漏洞分析与复现(link is external) 先知技术社区 1 month ago Linux Kernel mddev设备驱动漏洞CVE-2025-22126的分析和复现
某手__ns_sig3逆向分析(link is external) 先知技术社区 1 month ago 这个__ns_sig3的过程中运用了很多知识和技巧,比如:熟练java层分析,unidbg-trace, crc32, whitebox aes. hmac sha256等。在逆向这个参数的过程中也是成长了很多哈哈哈哈
Tomcat解析XML引入的新颖webshell构造方式(link is external) 先知技术社区 1 month ago 通过分析Tomcat在启动过程中以及热部署过程中针对XML文件的解析策略,在该过程中将会调用setter方法的机制制作一个不同于JSP、JSPX的XML文件webshell
使用 Nim 实现 CobaltStrike Beacon(link is external) 先知技术社区 1 month ago 介绍使用 Nim 语言实现的 Cobalt Strike Beacon 开源项目 NimBeacon,并提供了一些 Nim 开发的 Tips
LLM安全之从0到1微调安全大模型(link is external) 先知技术社区 1 month ago 本文将详细介绍如何通过各种开源框架在本地完成安全大模型的微调,从底层模型层来优化模型,做出适合安全研究人员的大模型
关于LLM对于政治立场敏感话题的偏见、误解以及主观评价等问题的分析与讨论(link is external) 先知技术社区 1 month ago 大型语言模型(LLM)已作为模拟人类社会互动的重要工具,尤其在政治辩论等敏感议题的研究中展现出独特价值。然而,其对政治立场的表征常受训练数据偏见影响,导致模拟结果与真实社会动态存在偏差。本文聚焦 LLM 在政治立场敏感话题中的偏见、误解及主观评价问题,通过设计结构化多智能体辩论实验,系统分析共和党、民主党及中立智能体在环境政策、枪支管控、非法移民等争议议题中的态度变化轨迹。
CVE-2025-37782漏洞分析与复现(link is external) 先知技术社区 1 month ago Linux Kernel hfs文件系统框架堆溢出漏洞CVE-2025-37782分析和复现。