【CVE-2025-4532】向日葵远程控制程序权限提升漏洞现与分析(link is external) 先知技术社区 3 weeks 5 days ago CVE-2025-4532 向日葵远程控制程序权限提升漏洞复现与分析
记一次奇妙的Oracle注入绕WAF之旅(link is external) 先知技术社区 3 weeks 5 days ago 这篇文章源于之前做的一个项目,利用mitmproxy构造请求,根据报错信息判断不同的数据库,最后成功判断出是Oracle注入并绕过WAF的经历
告别手工验证!MCP SSE结合AI实现FOFA+PoC全自动化漏洞挖掘(link is external) 先知技术社区 3 weeks 5 days ago 本文详细介绍了FOFA-MCP服务的开发背景、技术架构、核心功能及其实现。FOFA-MCP服务通过简化API查询过程,提高数据获取与漏洞验证的效率。智能化助力攻防演练。
对抗样本引导的文生图越狱技术(link is external) 先知技术社区 3 weeks 5 days ago 提到扩散模型(DMs)大家可能不太熟悉,但是提到AIGC、文生图、文生视频等关键词,大家应该都或多或少听说过。而扩散模型正是其底层的支撑技术。 比如最近在某音上很火的‘回答我’这个梗,背后也离不开扩散模型
IDA如何调试So文件(link is external) 先知技术社区 3 weeks 5 days ago 有很多小伙伴对调试so文件都有疑惑,网上很多都是不是很全或者很复杂,这里详细说明到底如何能够调试起so文件。这里我们介绍如何调试so 文件:!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!一定要开启su权限!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
emlog文件上传漏洞分析(CNVD-2025-04611)(link is external) 先知技术社区 3 weeks 6 days ago emlog是一套基于PHP和MySQL的CMS建站系统。 emlog v2.5.3版本存在文件上传漏洞,该漏洞源于admin/plugin.php插件组件对上传的文件缺少有效的验证。攻击者可利用该漏洞上传恶意文件从而远程执行任意代码。
WordPress插件WP Umbrella 存在本地文件包含漏洞(CNVD-2024-47708)(link is external) 先知技术社区 3 weeks 6 days ago WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress插件WP Umbrella: Update Backup Restore & Monitoring存在本地文件包含漏洞,攻击者可利用该漏洞在服务器上包含和执行任意文件,从而允许执行这些文件中的任何PHP代码。目前,供应商
HessianServlet、HessianServiceExporter场景下的Payload(link is external) 先知技术社区 3 weeks 6 days ago HessianServlet、HessianServiceExporter 在解析 Hessian 序列化数据时会进行一些协议头判断
CVE-2025-22228 Spring Security 超长密码处理不当漏洞分析(link is external) 先知技术社区 3 weeks 6 days ago 篇文章将会针对CVE-2025-22228 Spring Security 超长密码处理不当漏洞进行分析,以及分享一些复现和分析漏洞的方法和经验。
2025国赛暨长城杯AWDP-TimeCapsule完整题解(link is external) 先知技术社区 3 weeks 6 days ago 介绍2025国赛暨长城杯零解题目AWDP-TimeCapsule的完整题解,包括Fix和完整的Break过程
Fake CAPTCHA传播XWorm RAT远控样本分析(link is external) 先知技术社区 3 weeks 6 days ago 最近通过Fake CAPTCHA传播各种恶意软件的攻击活动非常频繁,详细分析通过Fake CAPTCHA传播XWorm RAT远控样本整个攻击链过程。
Sharp4FromTrust:一种借助 TrustedInstaller 服务,实现 SYSTEM 权限的隐匿执行的工具(link is external) 先知技术社区 3 weeks 6 days ago 在渗透测试和高级对抗技术中, 父进程欺骗就是一种经典的进程伪装手段,能够使恶意进程在被监控时看起来是由合法的系统进程,比如 由 TrustedInstaller.exe 或 explorer.exe 启动,从而绕过基于行为的安全检测与防御系统。
海洋CMS 远程命令执行 漏洞复现(CVE-2024-42599) 安装教程 + 超详细分析(link is external) 先知技术社区 4 weeks ago seacms(13.0版本)安装教程+漏洞点
云对象存储桶验证漏洞?模型和数据被投毒、机器沦陷?- AI & 云安全(link is external) 先知技术社区 4 weeks ago 私有云的对象存储系统的漏洞(可以导致任意覆盖写桶里面的文件)以及这个漏洞大模型AI场景利用挖掘以及影响。
Frida-Labs-Native层操作指南(link is external) 先知技术社区 4 weeks ago Frida-Labs 0x8 - 0xB Native层操作大全,记录自己的思考和踩过的坑