内核堆栈衔接-ret2dir,初步认识内核空间 先知技术社区 3 weeks ago 这个手法是内核空间地址访问到用户空间数据,可以绕过各种保护。这个题目一个是帮助我们理清楚用户空间和内核空间,另一个是帮助我们熟悉提权常用的pt_regs这个系统调用
当 AI 安全赛变成了 Web 捡漏局:第三届数信杯参赛思考与“模型防御”题的非预期解 先知技术社区 3 weeks ago 最近参加了第三届数信杯,本来冲着“人工智能安全”的噱头想去练练手,结果一共 8 道题做下来,心情可以说是五味杂陈。 作为一名关注 AI 安全的研究者,我期待的是 Prompt Injection 的博弈、模型投毒的攻防,或者是模型逆向窃取隐私的高端局。然而现实是,这场比赛更像是一个披着 AI 外衣的 Web 基础 CTF 加上几道数学拟合题。 今天这篇复盘,不谈那些枯燥的数学推导,专门聊聊其中两道
用友U8cloud ServiceDispatcherServlet 分析 先知技术社区 3 weeks ago llx@深信服北京天雄战队ServiceDispatcherServlet反序列化绕过实现文件上传1漏洞接口代码分析接口具体对应类:跟进execcall方法:可以看到这个readObject方法现在是只能序列化InvocationInfo类了,不过往后面看:先验证了一下token,然后到invokeBeanMethod方法中,将反序列化之后的invInfo对象的module、service、met
CVE-2025-68613 n8n RCE 内存马完整攻击指南 先知技术社区 3 weeks ago 本文详细介绍了如何利用 n8n 的表达式注入漏洞(CVE-2025-68613)植入内存马的技术。文档包含完整的攻击流程、技术原理和代码实现。
金眼狗(APT-Q-27)近期使用银狐系Winos木马的攻击活动 先知技术社区 3 weeks 1 day ago 金眼狗(APT-Q-27)远控木马投递程序升级、相同数字签名、键盘记录功能dll、截屏功能dll、银狐系Winos木马
某远oa-AIEdocCorrectController-存在后台任意文件读取漏洞 先知技术社区 3 weeks 1 day ago 某远oa-AIEdocCorrectController-存在后台任意文件读取漏洞
帆软报表 export/excel SQL注入与Webshell落地利用分析 先知技术社区 3 weeks 2 days ago 帆软报表 11.5.4 可以通过sessionId前台泄露漏洞, 实现export/excel 的未授权访问, 并构造特定的请求头执行任意帆软表达式, 最终实现写入Webshell