Ollama 文件存在性泄露漏洞 (CVE-2024-39719) 详细分析 先知技术社区 4 months 1 week ago CVE-2024-39719 是一个影响 Ollama 0.3.14 及之前版本的文件存在性泄露(File Existence Disclosure)漏洞。该漏洞允许攻击者通过 API 接口探测服务器上特定文件是否存在,从而可能导致信息泄露。
御网杯wp 先知技术社区 4 months 1 week ago WebYWB_Web_xff打开靶机发现是一个登录界面,根据题目内容提示,是ip绕过,查看源码,发现php代码根据代码意思,只有我们的ip是2.2.2.1时才能输出flag利用hackbar工具或者bp,将X-Forwarded-For的ip设为2.2.2.1,点击登录即可得到flagYWB_Web_未授权访问根据题目提示,让我们以管理员身份访问网站,打开靶机,在cookie这里发现一个特别代码,
CVE-2024-37032 Ollama远程代码执行漏洞分析报告 先知技术社区 4 months 1 week ago 该漏洞允许通过路径遍历任意写入或读取文件。具体来说,漏洞存在于Ollama对digest字段验证不正确的问题上,服务器错误地将有效负载解释为合法的文件路径,攻击者可在digest字段中包含路径遍历payload的恶意清单文件,利用该漏洞实现任意文件读取/写入或导致远程代码执行。
大模型隐私攻击技术 先知技术社区 4 months 1 week ago 击者可能仅通过模型的API查询接口(即“黑盒”访问),就能推断出某条数据是否被用于训练(成员推断攻击),甚至直接提取训练数据中的具体内容(数据提取攻击)。这些攻击技术的快速发展揭示了一个严峻的事实:大模型的强大功能与其隐私风险之间存在深刻的矛盾
XSS由浅入深 先知技术社区 4 months 1 week ago XSS(跨站脚本攻击)是一种常见的 Web 安全漏洞,攻击者通过向网页注入恶意脚本,利用浏览器的漏洞在用户端执行恶意操作。XSS 漏洞主要有三种类型:反射型 XSS、存储型 XSS 和 DOM 型 XSS。反射型 XSS 通过恶意链接诱使用户点击,立即执行脚本;存储型 XSS 将恶意脚本存储在服务器中,导致后续访问的用户都被攻击;DOM 型 XSS 通过修改客户端的 DOM 来执行恶意脚本。XSS
Stack Spoof-堆栈欺骗 先知技术社区 4 months 1 week ago 本文通过Window x86_32栈回溯机制,详细讲述了两种基本堆栈欺骗的方式,最后讲述了DEFCON中STACKMOONWALK巧妙的堆栈欺骗方式。
多阶段DarkCloud Stealer分析与溯源反制 先知技术社区 4 months 1 week ago DarkCloud Stealer是一款由vc6编写信息窃取程序,本文对其一个样本进行分析后发现,攻击者通过多重内存反射加载试图绕过杀软。
第十八届软件系统安全赛半决赛取证DC赛后复现WP-详细 先知技术社区 4 months 2 weeks ago 取证题目环境为windows,第一题涉及证书,第二题涉及防火墙,第三题涉及RDP凭据,第四题涉及用户创建以及密码爆破
【二进制静态分析工具-Binabsinspector】从入门到进阶 先知技术社区 4 months 2 weeks ago Binabsinspector是一款是由Keenlab开发的一款基于ghidra的二进制静态分析工具。现有文章主要介绍安装部署以及如何基于GUI插件的方式使用该工具,但是对如何基于该工具进行二次开发着墨较少。因此,本文旨在通过介绍该工具的常见接口,基于笔者日常使用过程中的实际需求,剖析其代码实现,希望能够为安全研究人员使用该工具和二次开发提供参考。
任意代码保护 (ACG) 先知技术社区 4 months 2 weeks ago ProcessDynamicCodePolicy可以防止进程生成动态代码或修改现有的可执行代码。 有时也被称为任意代码保护(ACG)
DIR-815 栈溢出漏洞 先知技术社区 4 months 2 weeks ago 在每次复现前我都会尽量把文章通过通俗易懂的方式展现出来,目的就是希望一些刚刚入门iot的师傅们能有个更好的观看体验,如果有师傅发现了其中的错误还请指出