Stock Management System漏洞复现及代码分析 先知技术社区 2 hours 43 minutes ago CVE-2025-4786, CVE-2025-4787, CVE-2025-4283, CVE-2025-4267, CVE-2025-4282.
CVE-2025-55182(React2Shell)漏洞代码层面原理解析 先知技术社区 2 hours 43 minutes ago 结合AI分析一下基于三个漏洞结合造成的史诗级漏洞CVE-2025-55182
JAVA 新版 SpringBoot 内存马分析 先知技术社区 2 hours 45 minutes ago 本文分析了 SpringBoot 路由注册过程和请求流程,研究了为什么旧版 springboot 内存马无法在新版 springboot 中生效,以及如何在新版 springboot 中如何构造内存马
一款基于 Rust 的高性能 URL 测活工具 —— Windfire 实战指南 先知技术社区 2 hours 47 minutes ago 在渗透测试与资产探测中,高效、精准的 URL 存活检测是关键环节。本文介绍一款基于 Rust 的高性能工具 Windfire,其通过异步架构实现每秒数千次探测,支持代理、指纹识别与结构化输出。项目地址:https://github.com/muddlelife/windfire背景:为什么需要更高效的测活工具?在渗透测试中,常见的工具链(如 httpx、EHole、Finger)虽然功能丰富,但在
泛微后台RCE漏洞分析 先知技术社区 2 hours 47 minutes ago HW的时候抓到的一个漏洞通过SQL insert注入修改数据源,利用higo的jdbc连接配合文件上传加载图片进行RCE
2025年第三届长城杯CTF详细题解 先知技术社区 2 hours 47 minutes ago webredjs看到next.js框架,就很容易想到前段时间很火的CVE-2025-55182直接用网上现成的poc获取flagAI_WAF抓包,使用-1发现sql注入发现使用一些关键字会进行拦截尝试进行绕过,发现使用内联绕过可以成功,`/*!50000 */`ai会认为这个是被注释掉的,但是当前MySQL版本大于5.00.00版本,会执行注释中的语法,成功绕过测试发现第一个字段有回显获取所有表名
帆软报表 export/excel SQL注入与Webshell落地利用分析 先知技术社区 2 hours 52 minutes ago 帆软报表 11.5.4 可以通过sessionId前台泄露漏洞, 实现export/excel 的未授权访问, 并构造特定的请求头执行任意帆软表达式, 最终实现写入Webshell
CVE-2025-68613 n8n RCE 内存马完整攻击指南 先知技术社区 2 hours 53 minutes ago 本文详细介绍了如何利用 n8n 的表达式注入漏洞(CVE-2025-68613)植入内存马的技术。文档包含完整的攻击流程、技术原理和代码实现。
HKCERT CTF 2025 labyrinth反序列化学习 先知技术社区 2 hours 54 minutes ago HKCERT CTF 2025 labyrinth反序列化学习——主要考察了hessian反序列化的利用
Ollama未授权访问漏洞深度利用 先知技术社区 2 hours 55 minutes ago 最近要研究一些 AI 框架/组件漏洞,看了好多,于是来分析一些 ollama 的漏洞吧,还记得当时 deepseek 爆火的时候,因为访问特别的卡,所以网上一堆本地部署 deekseek 的教程,就是使用 ollama,但是 ollama 有一个未授权漏洞,当时就一堆人在白嫖算力,哈哈哈哈哈哈 看了先知社区上,竟然没有分析这个漏洞的,于是来分析一波,正好也是项目需要