域渗透之treenhorn(link is external) 先知技术社区 1 week 4 days ago web渗透端口扫描使用nmap进行端口探测,发现存在22,80,3000端口开放。探测其具体版本信息等。访问80端口。发现其框架为pluck4.7.18.弱口令尝试进行弱口令尝试,发现不存在弱口令。访问3000端口。发现存在一个gitlab。发现其存在一个/data目录。发现其存在源代码。敏感数据泄漏存在数据库文件,泄漏密码。密码解密然后成功解出密码为iloveyou1接着进行登录。漏洞利用命令执
若依CMS 4.5.1代码审计小记(link is external) 先知技术社区 1 week 4 days ago RuoYi是一个后台管理系统,它主要基于经典技术(Spring Boot、Apache Shiro、MyBatis、Thymeleaf)组合构建而成,主要目的让开发者注重专注业务,降低技术难度,从而节省人力成本,缩短项目周期,提高软件安全质量
从CVE-2025-30208到CVE-2025-31125再到CVE-2025-31486(link is external) 先知技术社区 1 week 4 days ago 最近有花了一些时间看vite任意文件读取相关的一系列漏洞,下面打算以漏洞发现者的视角,讲讲这些漏洞的一些要点
JDK 高版本下 JNDI 注入深度剖析(link is external) 先知技术社区 1 week 4 days ago JDK 高版本下 JNDI 注入深度剖析JDK 高版本 JNDI 注入限制rmi 协议限制测试 poc直接定位到 RegistryContext#decodeObject 方法,看到在调用 NamingManaget.getObjectInstance 方法前有个 if 条件判断,如果符合这三个 if 条件就会抛出异常,而 jdk 高版本中默认 trustURLCodebase 为 false,然
一文学会Java类加载(link is external) 先知技术社区 1 week 4 days ago 在加载阶段(Loading),它是 Java 将字节码数据从不同的数据源读取到 JVM 中, 并映射为 JVM 认可的数据结构(Class 对象),这里的数据源可能是各种各样的形态,如 jar 文件、class 文件,甚至是网络数据源等;如果输入数据不是 ClassFile 的结构,则会抛出ClassFormatError。
供应链安全——pypi下的星标劫持和域名仿冒(link is external) 先知技术社区 1 week 4 days ago 本文讨论软件供应链安全的重要性,并重点关注Python里PyPI生态中的具体风险。然后通过本地实验演示了四种常见的攻击手法:利用 setup.py 在安装时执行恶意代码、利用 __init__.py 在导入时执行恶意代码、通过域名仿冒(Typosquatting)诱导用户安装拼写错误的恶意包,以及利用星标劫持(Star Jacking)在github等托管平台伪造项目流行度以欺骗开发者。
struts框架下的TPN系统代码审计分析(link is external) 先知技术社区 1 week 4 days ago struts2框架下的漏洞分析,一步步代码分析struts2漏洞到RCE
[首发]开源情报分析(OSINT)实战指南:从基础到高级的信息收集技术(link is external) 先知技术社区 2 weeks 2 days ago 本文全面介绍了开源情报分析(OSINT)的核心技术与实战方法,涵盖信息收集的各个环节,包括搜索引擎高级语法、反向图片搜索、EXIF数据解析、社交媒体情报分析、电子邮件地址挖掘、密码泄露检测等。文章还详细讲解了如何构建匿名身份(马甲)以保护隐私,并提供了大量实用工具和网站的推荐,如Hunter.io、Dehashed、HaveIBeenPwned等。无论是CTF选手、安全研究人员,还是对OSINT感
某开源cms 0day挖掘(link is external) 先知技术社区 2 weeks 2 days ago CicadasCMS是用springboot+mybatis+beetl开发的一款CMS,支持自定义内容模型、模板标签、全站静态化等功能。
从0-1详解剖析ret2dlresolve(link is external) 先知技术社区 2 weeks 3 days ago 之前做了VNCTF gets师傅出的一道house of muney后发现自己对ret2dlsolve中的知识点理解的不是很透彻,加上之前接触过的house of banana也是一知半解。所以决定重新学习一下dlresolve,再去深入house of muney和house of banana。同时也想扭过自己对ret2dlsolve的认知(以前一直觉得是板子题,根本不看的。现在看来其实还是有