【漏洞复现】cPanel&WHM认证绕过漏洞(CVE-2026-41940)分析 先知技术社区 56 minutes 29 seconds ago 本文详细分析了 cPanel & WHM 认证绕过漏洞(CVE-2026-41940)的原理与复现过程,该漏洞源于系统会话机制未严格过滤换行符(CRLF),未授权攻击者可利用此缺陷,在预认证阶段将伪造的 root 权限标识注入至底层 Session 文件中。随后通过触发缓存提升机制使恶意数据生效,从而直接绕过登录校验,获取WHM 管理员权限。
如何绕过EDR实现DumpHash 先知技术社区 56 minutes 36 seconds ago 本文简略的梳理了Windows DumpHash的流程,并通过系统白程序Reg.exe的拓展应用,巧妙的绕过了杀软的拦截点,实现了绕过EDR从而DumpHash的目的,同时根据实际测试,该方法针对Windows系列系统具有有效性,操作难度不大,具有实战价值。
把CC4链拆到字节码:一文看透Java反序列化从PriorityQueue到TemplatesImpl的完整触发路径 先知技术社区 57 minutes 11 seconds ago 一文看透Java反序列化从PriorityQueue到TemplatesImpl的完整触发路径
2026SUCTF SU_LightNovel WriteWp 先知技术社区 57 minutes 21 seconds ago 2026SUCTF 域流量题目SU_LightNovel解题思路,涉及rpc计划任务流量、ADCS、U2U和TimeRoasting攻击等知识
AI Agent 的信任边界:从中转 API 到 Agent Tool Call 的供应链劫持 先知技术社区 57 minutes 28 seconds ago 先知安全沙龙第14场 - AI Agent 的信任边界:从中转 API 到 Agent Tool Call 的供应链劫持
php8 首个 bypass disable function漏洞 先知技术社区 57 minutes 28 seconds ago php8 首个 bypass disable function漏洞,已武器化为蚁剑插件
《从低危未授权到多个系统沦陷:一次市攻防实战记录》 先知技术社区 57 minutes 57 seconds ago 分享一次在某市攻防演练中的实战记录,通过一个普通的登录页面,最终拿下多个后台系统权限。
Apache Shiro 反序列化与权限绕过漏洞分析及利用 先知技术社区 58 minutes 5 seconds ago 前言:在平时测一些站点的时候,几乎都会有登录框或者一些权限存在区分的地方,在这些地方大部分又是使用shiro框架来负责权限操作的;网上的一些原理或者操作太过抽象和分散,于是这篇文章就是谈谈shiro框架的一些漏洞合集和简单分析。首先什么是shiro框架呢?Apache Shiro 是一个功能强大且易于使用的 Java 安全框架,用于处理身份验证、授权、加密和会话管理等核心安全性问题。Shiro 可
[原创]trx ctf 2026 house of fishing 先知技术社区 58 minutes 18 seconds ago 文章首发于看雪论坛 [原创]trx ctf 2026 house of fishing 参考文献TRX CTF 2026 house-of-fishing Writeup · rawpayload前言看了一下 trxctf 2026 的堆题,这题看上去很简单,只需要一个任意地址写将 *admin 修改成目标的地址即可触发后门函数,从而getshell,但是程序没有 show() 功能,因此无法通过
伪装成10086官网流量的Cobalt Strike木马深度分析 先知技术社区 59 minutes 1 second ago 海量IP地址字符串转码生成shellcode、Beacon木马伪造Referer请求头为10086官网
Java Attach API内存注入 先知技术社区 1 hour 3 minutes ago 通过 Java Attach API的底层Unix Domain Socket通信协议,结合Linux内核memfd_create系统调用实现纯内存态Agent注入。
泛微e9分析思路 先知技术社区 1 hour 4 minutes ago 本文基于泛微e9(9.00.210804版本),系统阐述OA系统的安全审计方法。文章涵盖环境搭建、六大类路由(/weaver/、/api/、/services/*、/dwr/*等)的分析,详细剖析SecurityMain安全过滤机制、XssRequestWeblogic参数过滤、登录绕过等技术要点。通过FileDownloadLocation文件读取、browser.jsp SQL注入等实战案例,
【漏洞研究】多层内容解析链引发的 XSS 语义错位绕过及根因分析 先知技术社区 1 hour 4 minutes ago 在 Markdown、公式渲染等富内容处理场景下,由于第三方组件与浏览器底层(HTML、URL、JS 解析器)在实体解码、协议提取和规范化处理上存在机制差异,极易引发解析层面的语义错位,导致了XSS防御体系的 Bypass
JDK 21 反序列化过滤器绕过与 Post-TemplatesImpl 利用链构造 先知技术社区 1 hour 4 minutes ago Java 反序列化、ObjectInputFilter、JEP 415、Gadget Chain、JDK 21、绕过技术、SignedObject