记一次某地市网络安全行业职业能力竞赛初赛CTF题解WP(全)(link is external) 先知技术社区 2 hours 40 minutes ago 这次比赛一共5题,时长3个小时,cry、misc、rev、pwn、web,每个方向各一题。我输出了除WEB以外的其他4题。(web是全场0解)
CodeQL分析java反序列化gadget第一期--CC1链(link is external) 先知技术社区 2 hours 40 minutes ago 本文作为CodeQL分析java反序列化gadget的第一期,面向CC链和CodeQL的初学者,会以漏洞挖掘者的视角,利用CodeQL重新挖掘并审计一遍CC1链,
契约锁电子签章系统 pdfverifier rce 前台漏洞分析(从源码分析)(link is external) 先知技术社区 2 hours 41 minutes ago 最近 hvv 也打了不少契约锁,正好也有源码,这次来分析一下这个漏洞的原因,环境搭建就搭建了半天,然后分析下来也还比较流程 自从实习了也好久没有分析过漏洞了,下班就想玩,正好leader 给了这个任务
MCP Inspector 未授权访问致代码执行漏洞(CVE-2025-49596)(link is external) 先知技术社区 2 hours 41 minutes ago 漏洞描述MCP Inspector 服务端组件在 0.14.1 之前的版本中存在一个严重的安全漏洞。该漏洞允许未经身份验证的远程攻击者通过构造一个特制的网络请求,在运行 MCP Inspector 服务的服务器上执行任意操作系统命令。此漏洞源于一个调试接口在设计上完全缺少身份验证和权限控制机制影响范围影响版本: 0.14.1 之前的所有版本 环境搭建通过 NodeSource 安装 Node.j
第十届上海市大学生网络交全大赛 pwn&re&crypo全解(link is external) 先知技术社区 2 hours 42 minutes ago 第十届上海市大学生网络交全大赛 pwn&re&crypo全解
某会员专属靶场—Delegation(link is external) 先知技术社区 2 hours 42 minutes ago 利用向日葵 RCE 漏洞可远程命令执行获取 shell;借助 nxc、evil-winrm 及已知账号密码实现横向移动;域内通过用户权限关系(如 GenericAll 等)形成权限链滥用;用 targetedKerberoast.py 提取 TGS 哈希,结合 hashcat 破解;利用 U2U 委派获取管理员票据,通过 wmiexec 执行命令提权。
记一次SRC高危逻辑漏洞挖掘(link is external) 先知技术社区 2 hours 46 minutes ago 置空鉴权字段不仅仅在登录口,在查询处,鉴权处都是很经典的思路如jwt置空加密字段,个人信息置空回显站点全部信息,最简单的思路往往能造成最致命的问题
HTB Dream Diary Chapter 3:一道精彩的综合题(link is external) 先知技术社区 2 hours 46 minutes ago 看似一道普通的堆题,实则涵盖了堆利用技巧(house of einherjar、tcache dup),格式化字符串利用(leak address),environ泄露stack地址,栈溢出(ROP->mprotect),手写shellcode绕过沙箱,绕过execve禁用完成读取文件(这里的flag文件名属于是猜不到的那种,直接ban掉了shellcode绕沙箱直接读文件的可能性)等主题,每一件
JWT认证漏洞攻防指南:8类漏洞利用与防御策略详解(link is external) 先知技术社区 4 hours 11 minutes ago 通过Burp suite labs靶场来掌握JWT漏洞验证手法
第十八届CISCN决赛CTF Hard php题解(link is external) 先知技术社区 4 hours 48 minutes ago 该CTF题目通过笛卡尔积注入绕过SQL过滤获取管理员密码,随后通过环境变量注入进行RCE,全网首发wp。
大模型编排框架攻防(以LangChain为例)(link is external) 先知技术社区 6 hours 1 minute ago 我们在本文中主要以LangChain为例,总结分析其面临的典型漏洞(包括CVE以及框架特有的安全风险),并尝试将其与OWASP指南进行映射,随后给出一些我们自己总结的缓解措施