Webshell命令执行失败实战场景下解决思路 先知技术社区 11 months 1 week ago 各位红队师傅否遇到过这样的窘境:费尽心思上传了webshell,上传下载都没问题,却发现命令执行总是失败?今天就结合我个人经验剖析webshell上线后cmd命令执行失败的几种常见原因和解决方法,有其他方法欢迎在评论区分享交流。
ssti之Request浅析利用 先知技术社区 11 months 1 week ago 在XYCTF2025中的web方向两道ssti题目中发现禁用了一堆关键字,如何进行有回显和无回显的rce利用呢?
从UTF-16到%MÃja:~XX,1%:解剖BAT木马的混淆伎俩 先知技术社区 11 months 2 weeks ago 以剖析bat批处理木马为分析入口,对Unicode字符集、UTF-16编码、UTF-8编码数据进行对比研究。
使用fgetc冲破全缓冲 先知技术社区 11 months 2 weeks ago 如果程序使用了setvbuf(stdout,0,0,0),要想使缓冲区的地址打印出来,有以下思路 1. 重新设置setvbuf,但这不知道管不管用,没法尝试因为这需要4个参数,没法控制rdx和rcx 2. 调用fflush(stdout),但是需要泄露libc地址,死循环,这里做不到 3. 挤爆缓冲区,自然就会把内容打印出来了| 但这三种方法在题目中行不通怎么办呢,那就是使用fgetc。
ingress nginx CVE-2025-1974 漏洞分析 先知技术社区 11 months 2 weeks ago Kubernetes中发现了一个安全问题,在某些情况下,可以访问pod网络的未经身份验证的攻击者可以在ingress nginx控制器的上下文中执行任意代码。
Vite开发服务器任意文件读取漏洞分析复现(CVE-2025-31125) 先知技术社区 11 months 2 weeks ago Vite开发服务器任意文件读取漏洞分析复现(CVE-2025-31125)
fastjson原生链分析 先知技术社区 11 months 2 weeks ago 说起 fastjson 反序列化,大部分的利用都是从 @type 把 json 串解析为 java 对象,在构造方法和 setter、getter 方法中,做一些文件或者命令执行的操作。当然,在 fastjson 的依赖包中,也存在着像 CC 链 一样的利用的方式,从 readOject 出发,达到命令执行的效果
泛微云桥20240725存在未授权文件上传fileUploadForCowork_fileUpload 先知技术社区 11 months 2 weeks ago 泛微云桥20240725存在未授权文件上传fileUploadForCowork_fileUpload