标准验证码渗透测试指南 先知技术社区 8 hours 42 minutes ago 本指南是一份系统化、实战化的验证码安全测试权威手册。我们摒弃了孤立看待验证码漏洞的视角,创新性地采用生命周期分析法,将验证码的安全性问题置于多个核心阶段进行深度剖析。
如何巧用系统合法功能实现RCE 先知技术社区 8 hours 46 minutes ago 本文基于在攻防演习与众测平台中发现的若干高危 RCE 案例,聚焦于攻击者如何滥用系统原生功能(定时任务、OTA 更新、热加载补丁等)来实现远程命令执行(RCE)。将三个真实案例(均已修复)作为切入点,分析攻击链条、共性与风险,并补充实战层面的技术细节与检测/防御建议,帮助读者在渗透测试与蓝队防御中形成更完整的思路。
基于解析jsp流程构造的webshell 绕过阿里云附魔检测 先知技术社区 8 hours 50 minutes ago 话说你真的了解jsp webshell吗?他能变成java你敢信?jsp实际解析的过程是一个变成java文件的过程,在整个过程中有很多的小点让webshell有了可乘之机
腾讯云安全挑战赛第一期wp 先知技术社区 8 hours 50 minutes ago COS提权与利用解密脚本下面 xor 后的三个结果分别是 ak,sk,session token,配置下 secretid 和 secretkey(开了几次环境,所以下面ak和sk可能会有变化)token 需要手动去配置下后续发现很多命令有问题,还是用 aws 吧先看下当前用户,这里报错是因为腾讯云 STS API 不是 S3 协议兼容的,而是走的 TC3-HMAC-SHA256 签名体系可以用
用友U8Cloud < 20250924补丁版本 NCCloudGatewayServlet 命令执行漏洞 先知技术社区 8 hours 51 minutes ago 用友U8Cloud < 20250924补丁版本 NCCloudGatewayServlet 命令执行漏洞
PTE Hook:一种利用页表重映射攻击实现的内核函数Hook 先知技术社区 8 hours 51 minutes ago 本文介绍了 PTE Hook 的原理与实现过程,先从 x64 架构下虚拟地址到物理地址的寻址机制、页表自映射原理讲起,解释了如何通过构造虚拟地址直接访问并修改 PTE。随后分析了传统 inlineHook 的全局性缺陷及其被 PatchGuard 检测的风险,提出通过伪造页表、隔离进程页表、关闭 G 位等手段实现进程级的 Hook,从而规避全局影响。最后结合代码示例展示了 PTE Hook 的实战
从“空白页”到突破口:渗透测试中的信息发现七种思路 先知技术社区 8 hours 51 minutes ago 在日常的渗透测试中,我们常会遇到一片空白的页面,让许多师傅感到无从下手。其实,这种“空白”往往只是表象,背后可能隐藏着未被发现的管理后台、API接口甚至是安全漏洞。本文总结了几种实用的思路,旨在将“空白页”变为突破口,打开渗透测试的新视角。
Tmall_demo商城代码审计 先知技术社区 8 hours 52 minutes ago 本次审计对 Tmall_demo(一个基于 SpringBoot + MyBatis 的仿天猫商城系统)进行了安全评估,发现了多处高危安全漏洞,包括鉴权绕过、SQL注入、存储型XSS、任意文件上传等
WIZ竞标赛 Perimeter Leak wp 先知技术社区 8 hours 52 minutes ago Perimeter Leak题目描述After weeks of exploits and privilege escalation you've gained access to what you hope is the final server that you can then use to extract out the secret flag from an S3 bucket.It w
大模型安全落地-模型更新安全 先知技术社区 16 hours 12 minutes ago 在实际落地实践中,如何在模型更新的过程中兼顾性能提升与安全防护,已成为人工智能领域亟待解决的重要课题。模型更新安全不仅涉及技术层面的防护机制设计,还需要结合业务场景、合规要求以及攻防实践,形成系统化的解决方案