Volatility2 Profile && Volatility3 Symbol 制作及获取(link is external) 先知技术社区 12 hours 7 minutes ago 本文主要介绍了Ubuntu 5.4.0内核的内存镜像取证时的Volatility2 Profile及Volatility3 Symbol制作(使用Docker),以及制作过程中遇到的问题
ETW机制详解与安全研究(link is external) 先知技术社区 12 hours 7 minutes ago ETW是Windows提供的事件跟踪机制,由提供者、跟踪会话和消费者组成。通过API可注册、查询和控制提供者及事件,如EventRegister、StartTrace等。文章分析了ETW的核心结构(EVENT_DESCRIPTOR)及其成员含义,并探讨了针对ETW的对抗技术,包括移除提供者、修改Properties、Hook EtwEventWrite及会话劫持等方法。同时介绍了内核中EtwTi函
PolarCTF靶场 WEB方向java题目全题解(link is external) 先知技术社区 12 hours 7 minutes ago ezjava、CB链、Fastjson、ezJson、CC链、FastJsonBCEL、SnakeYaml、PolarOA、PolarOA2.0、一写一个不吱声、ezUtil
PolarD&N--2025春季个人挑战赛--Crypto-WP(link is external) 先知技术社区 12 hours 7 minutes ago LCGtask:普通的LCG问题,只需要逆运算求得初始种子seed即可。exp:beginnertask:原题是给定一个flag,将其转换为大整数M后左移10000位,也就是乘以2^10000,得到的十进制数的最后125位要与给定的字符串匹配。可以表达为:M * 2^10000 ≡ K (mod 10^125)其中,K是给定的那个大整数值。这里的关键是将模数分解为2^125和5^125,然后应用中
Gröbner 基学习与CTF题目实践应用(link is external) 先知技术社区 12 hours 8 minutes ago Gröbner 基是一种用于求解多项式方程组的数学工具,在 CTF (Capture The Flag) 竞赛中常用于破解密码学挑战,如 RSA 变种和 LCG 问题。本文介绍 Gröbner 基的基础概念,并结合示例展示其实际应用
glibc2.23——house of orange(link is external) 先知技术社区 12 hours 8 minutes ago glibc2.23——house of orange
2025 CISCN&CCB TimeCapsule详细解题过程(link is external) 先知技术社区 12 hours 8 minutes ago 记录了2025 CISCN&CCB TimeCapsule的体会和心得
Redis下的python模板魔术方法攻击(link is external) 先知技术社区 12 hours 8 minutes ago 记录一下最近学习的一个Redis下的python模板魔术方法攻击,非常有意思是一个ai的模型,但是可控socket连接配合redis下的模板攻击
CISCN2025 半决赛 AWDP rng-assistant(link is external) 先知技术社区 12 hours 8 minutes ago redis未授权访问 格式化字符串泄露上下文信息
Mini-Tmall 后台未授权reward接口SQL时间盲注漏洞分析(CVE-2024-40560)(link is external) 先知技术社区 12 hours 8 minutes ago 这里我们利用未授权的方法来绕过登陆进行SQL注入,时间盲注通常用于我们能够确定这个地方存在漏洞,但是利用报错注入不会有回显,控制台也没有打印信息的情况下使用的方法,这也考验新手小伙伴对注入原理和工具使用的熟练程度。
基于 PHP 内置类及函数的免杀 WebShell(link is external) 先知技术社区 12 hours 8 minutes ago 前言PHP 作为广泛使用的服务端语言,其灵活的内置类(如 DOMDocument)和文件操作机制(.ini、.inc 的自动加载),为攻击者提供了天然的隐蔽通道。通过 动态函数拼接、反射调用、加密混淆 和 伪命名空间 等手法,恶意代码得以“寄生”于正常的业务逻辑中,甚至借助析构函数、自动加载等机制实现 无文件化触发。这种“隐写术”般的攻击方式,不仅挑战了传统检测技术的边界,也对开发者和安全团队提出
深度剖析:利用Python 3.12.x二进制文件与多阶段Shellcode的DCRat传播技术(link is external) 先知技术社区 12 hours 8 minutes ago 反编译PYC、多阶段shellcode、内存加载PE、DcRAT