ssti之Request浅析利用(link is external) 先知技术社区 3 days 6 hours ago 在XYCTF2025中的web方向两道ssti题目中发现禁用了一堆关键字,如何进行有回显和无回显的rce利用呢?
从UTF-16到%MÃja:~XX,1%:解剖BAT木马的混淆伎俩(link is external) 先知技术社区 1 week 3 days ago 以剖析bat批处理木马为分析入口,对Unicode字符集、UTF-16编码、UTF-8编码数据进行对比研究。
使用fgetc冲破全缓冲(link is external) 先知技术社区 1 week 3 days ago 如果程序使用了setvbuf(stdout,0,0,0),要想使缓冲区的地址打印出来,有以下思路 1. 重新设置setvbuf,但这不知道管不管用,没法尝试因为这需要4个参数,没法控制rdx和rcx 2. 调用fflush(stdout),但是需要泄露libc地址,死循环,这里做不到 3. 挤爆缓冲区,自然就会把内容打印出来了| 但这三种方法在题目中行不通怎么办呢,那就是使用fgetc。
第四届阿里云伏魔挑战赛PHP WebShell记录(link is external) 先知技术社区 1 week 3 days ago 前段时间参与了下阿里云的伏魔webshell挑战赛,记录下PHP的一些思路。
ingress nginx CVE-2025-1974 漏洞分析(link is external) 先知技术社区 1 week 3 days ago Kubernetes中发现了一个安全问题,在某些情况下,可以访问pod网络的未经身份验证的攻击者可以在ingress nginx控制器的上下文中执行任意代码。
CE固定小程序动态密钥后自动化加解密(link is external) 先知技术社区 1 week 4 days ago CE固定小程序动态密钥后,用burp插件galaxy实现对HTTP数据包的自动化加解密
Vite开发服务器任意文件读取漏洞分析复现(CVE-2025-31125)(link is external) 先知技术社区 1 week 4 days ago Vite开发服务器任意文件读取漏洞分析复现(CVE-2025-31125)
SpringAop新链实现任意无参方法调用(link is external) 先知技术社区 1 week 4 days ago JdkDynamicAopProxy动态代理invoke经过拦截器,反射调用切面方法
fastjson原生链分析(link is external) 先知技术社区 1 week 4 days ago 说起 fastjson 反序列化,大部分的利用都是从 @type 把 json 串解析为 java 对象,在构造方法和 setter、getter 方法中,做一些文件或者命令执行的操作。当然,在 fastjson 的依赖包中,也存在着像 CC 链 一样的利用的方式,从 readOject 出发,达到命令执行的效果
泛微云桥20240725存在未授权文件上传fileUploadForCowork_fileUpload(link is external) 先知技术社区 1 week 4 days ago 泛微云桥20240725存在未授权文件上传fileUploadForCowork_fileUpload