Fake CAPTCHA传播XWorm RAT远控样本分析(link is external) 先知技术社区 10 hours 14 minutes ago 最近通过Fake CAPTCHA传播各种恶意软件的攻击活动非常频繁,详细分析通过Fake CAPTCHA传播XWorm RAT远控样本整个攻击链过程。
Sharp4FromTrust:一种借助 TrustedInstaller 服务,实现 SYSTEM 权限的隐匿执行的工具(link is external) 先知技术社区 10 hours 14 minutes ago 在渗透测试和高级对抗技术中, 父进程欺骗就是一种经典的进程伪装手段,能够使恶意进程在被监控时看起来是由合法的系统进程,比如 由 TrustedInstaller.exe 或 explorer.exe 启动,从而绕过基于行为的安全检测与防御系统。
从Nacos derby RCE学习derby数据库的利用(link is external) 先知技术社区 10 hours 14 minutes ago Nacos derby命令执行的详细分析以及不出网注入任意内存马的技巧
阿里云百炼+IDA,实现AI自动化逆向APT木马(link is external) 先知技术社区 10 hours 15 minutes ago AI赋能逆向工程,仅需要一条命令即可完成自动化逆向分析。
从CVE-2025-30208到CVE-2025-31125再到CVE-2025-31486(link is external) 先知技术社区 10 hours 17 minutes ago 最近有花了一些时间看vite任意文件读取相关的一系列漏洞,下面打算以漏洞发现者的视角,讲讲这些漏洞的一些要点
Frida-Labs-Native层操作指南(link is external) 先知技术社区 10 hours 17 minutes ago Frida-Labs 0x8 - 0xB Native层操作大全,记录自己的思考和踩过的坑
2025国赛暨长城杯AWDP-TimeCapsule完整题解(link is external) 先知技术社区 10 hours 18 minutes ago 介绍2025国赛暨长城杯零解题目AWDP-TimeCapsule的完整题解,包括Fix和完整的Break过程
1.6K主机全域沦陷实录:从单点突破到域控接管的终极横向渗透链(link is external) 先知技术社区 10 hours 23 minutes ago 一、WEB打点这是一次很普通但又很幸运的渗透过程,某次闲来无事跟好兄弟在某网站进行渗透测试,发现该网站属于某CMS,然后我们紧接着就搜索到该CMS存在文件上传漏洞。然后,我跟好兄弟立马复制了数据包进行测试,发现成功jsp文件。(这里浅浅放一张打了很多码的图片,毕竟漏洞细节还是不公布了)然后马不停蹄的赶紧上传了一个webshell上去,使用工具连接,因为前期信息收集我们知道了使用Tomcat中间件,
CVE-2025-22228 Spring Security 超长密码处理不当漏洞分析(link is external) 先知技术社区 10 hours 24 minutes ago 篇文章将会针对CVE-2025-22228 Spring Security 超长密码处理不当漏洞进行分析,以及分享一些复现和分析漏洞的方法和经验。
Frida-Labs-Java层操作指南(link is external) 先知技术社区 10 hours 27 minutes ago Frida-labs 1到7,在Java层的操作大全,记录自己的操作以及遇到的一些坑
jdk17的高版本jndi绕过导致文件写入新思路(link is external) 先知技术社区 10 hours 27 minutes ago 在一次CTF比赛中的0解题是如何利用jndi注入导致文件写入最终RCE的呢?请看我慢慢道来
云对象存储桶验证漏洞?模型和数据被投毒、机器沦陷?- AI & 云安全(link is external) 先知技术社区 10 hours 30 minutes ago 私有云的对象存储系统的漏洞(可以导致任意覆盖写桶里面的文件)以及这个漏洞大模型AI场景利用挖掘以及影响。
第四届阿里云伏魔挑战赛PHP WebShell记录(link is external) 先知技术社区 10 hours 32 minutes ago 前段时间参与了下阿里云的伏魔webshell挑战赛,记录下PHP的一些思路。
基于静态分析的路由器固件二进制漏洞RCE技术经验分享(link is external) 先知技术社区 10 hours 34 minutes ago 本篇文章主要是记录自己在路由器二进制漏洞挖掘过程中的进步,以及经验的分享,属于我自己个人的第二阶段,就是打出rce。
Java反序列化CC1链子之国内国外版本总结(link is external) 先知技术社区 10 hours 36 minutes ago CC1的国内外半的前半链子一样,就后面不一样。一个是方法调用任意命令执行,一个是动态代理类调用方法任意命令执行。JDK版本限制是 JDK8U71以下。
加密补洞?您这是给漏水的船贴创可贴呢!(link is external) 先知技术社区 10 hours 37 minutes ago 0x01 前言今天领导甩来一个漏洞让复测,说是业务方不认(大概初测同事写的有点问题)。结果复测时一看,好家伙!人家在原本加密的参数上又套了层加密,活像高校论文查重——重复率太高?那就用翻译软件再翻一遍!我: 😅业务方: "我们加了双重加密,安全得很!"我内心OS: 你不认漏洞,那你做防护干嘛?关键是——再套一层加密能防的住吗?最新也是碰到挺多这样的案例,SQL注入?上加
CC注入Tomcat Upgrade/Executor/WebSocket内存马(link is external) 先知技术社区 10 hours 40 minutes ago 学习一下Tomcat中和组件内存马不一样的马。用java-object-searcher构造回显,defineClass加载恶意Executor or WebSocket达到反序列化利用