从2026数字中国创新大赛数字安全赛道 网络安全 决赛 Bridge题目 入门鸿蒙逆向 先知技术社区 1 day 3 hours ago ``0解鸿蒙逆向题`` 对于一个没有系统接触过鸿蒙逆向的小白,在线下比赛中做出来确实比较困难,这篇文章从鸿蒙小白的角度 探讨 鸿蒙hap包逆向的完整流程及重点难点 随着HarmonyOS NEXT在2024年底正式商用,纯鸿蒙应用的数量在过去一年多迅速增长,安全研究领域对鸿蒙逆向的需求也随之而来。与Android生态成熟的逆向工具链相比,鸿蒙逆向目前仍处于早期阶段,公开的分析资
从协议缺陷到空中劫持——伪基站攻击 先知技术社区 1 day 3 hours ago 2023 年末,国内多个省市公安机关集中通报了一批利用伪基站实施电信诈骗的案件。犯罪团伙将设备装进背包或私家车后备箱,在商圈、写字楼周边低速行驶,短短几小时即可向方圆数百米内的数万部手机推送伪冒银行、运营商的钓鱼短信。这并不是什么新技术——伪基站(Fake Base Station / IMSI Catcher / Rogue eNodeB)的概念至少可以追溯到上世纪九十年代末,但令人警醒的是,直
内网渗透靶场之春秋云镜-Brute4Road【详细解析】 先知技术社区 1 day 3 hours ago 靶标介绍: Brute4Road是一套难度为中等的靶场环境,完成该挑战可以帮助玩家了解内网渗透中的代理转发、内网扫描、信息收集、特权提升以及横向移动技术方法,加强对域环境核心认证机制的理解,以及掌握域环境渗透中一些有趣的技术要点。该靶场共有4个flag,分布于不同的靶机。
利用栈溢出伪造动态链接结构实现 ret2dlresolve 攻击 先知技术社区 1 day 3 hours ago 本文分析了在 No RELRO 和 Partial RELRO 保护下,通过栈溢出漏洞伪造_DYNAMIC、重定位表及符号表实现 ret2dlresolve 攻击的方法。文章详细阐述了修改字符串表地址与构造虚假重定位项两种利用链,成功绕过限制执行 system 函数获取 Shell。
2026SUCTF SU_LightNovel WriteWp 先知技术社区 1 day 3 hours ago 2026SUCTF 域流量题目SU_LightNovel解题思路,涉及rpc计划任务流量、ADCS、U2U和TimeRoasting攻击等知识
契约锁电子签章系统登录接口组合漏洞挖掘 先知技术社区 1 day 3 hours ago 在契约锁电子签章系统的安全审计中,通过分析官方补丁包发现一处逻辑漏洞:短信验证码校验可被绕过,导致任意用户注册。尽管登录环节设置了短信验证码及多项参数校验,但由于短信发送条件判断存在歧义,且注册与登录流程过度耦合,形成了一条完整的攻击路径。
PHP Filter Chain 无文件 RCE分析 先知技术社区 1 day 3 hours ago 通过精心构造 php://filter 链,在不写入任何文件的前提下,将一个普通的本地文件包含(LFI)漏洞直接升级为远程代码执行(RCE)。
Apache Camel JMS 反序列化(CVE-2026-40860)漏洞分析 先知技术社区 1 day 3 hours ago Apache Camel JMS 反序列化(CVE-2026-40860)漏洞分析漏洞概述Apache Camel 的核心目标是把各种不同的系统、协议和数据格式“粘合”在一起。它实现了著名的企业集成模式(Enterprise Integration Patterns, EIP),比如拆分消息、聚合消息、动态路由等。受影响版本中,JmsBinding.extractBodyFromJms() 方法在
【漏洞复现】cPanel&WHM认证绕过漏洞(CVE-2026-41940)分析 先知技术社区 1 day 3 hours ago 本文详细分析了 cPanel & WHM 认证绕过漏洞(CVE-2026-41940)的原理与复现过程,该漏洞源于系统会话机制未严格过滤换行符(CRLF),未授权攻击者可利用此缺陷,在预认证阶段将伪造的 root 权限标识注入至底层 Session 文件中。随后通过触发缓存提升机制使恶意数据生效,从而直接绕过登录校验,获取WHM 管理员权限。