Posts of last few hours
Please support the site operations by clicking ads.
PE 文件是 Windows 可执行程序的标准格式,也是逆向和恶意代码分析的基础。它由 DOS 头、NT 头、区段以及各类数据目录组成,文件对齐与内存对齐的差异、RVA 和 FOA 地址转换、导入导出表、重定位表、TLS 回调都是核心知识点。掌握 PE 结构,才能看懂程序加载流程,理解 IAT Hook、代码注入、脱壳等技术原理,是学习病毒逆向必须跨过的第一道门槛。
https://xz.aliyun.com/news/92822
一次普通的 Web 安全测试中,我成功绕过了目标 WAF 的部分规则,却没有找到实际可利用的 SQL 注入。随着测试继续进行,目标的防护行为似乎发生了变化。尝试切换 Tor 后,我原本以为改变出口 IP 就意味着“换了一个身份”,但实际表现却让我开始重新思考:一个防御系统究竟是如何判断,现在的我和刚才的我,仍然属于同一个攻击者?
本文从这次测试经历出发,结合 Fingerprint、行为关联、风险
https://xz.aliyun.com/news/92823
Node.js `vm2` 曾长期被用于在同一进程中执行不可信 JavaScript。它通过 Proxy、对象包装、异常清洗以及 Node.js API 控制等机制,试图在原生 `vm` 之上构建更严格的沙箱边界。
但 vm2 的历史漏洞反复说明:JavaScript 沙箱真正难防的地方,并不只是 `require`、`process` 这类显式能力,而是**跨 Realm 对象、Proxy T
https://xz.aliyun.com/news/92831
先介绍发包单线程发包(同步发包) 整条业务逻辑、组包、网络发送全部在同一个线程一次性跑完,调用完发包 call 就立刻走网络。 ① 无加密版本流程:控件 call → 功能 call1 → 功能 call2 → 组包 → 发包 控件 call:入口,触发发包事件(比如人物移动、技能、聊天这类动作入口函数) 功能 call1:业务逻辑,填充对象、校验状态、读取角色数据 功能 call2:
https://xz.aliyun.com/news/92842
用 CE + x32dbg 定位背包、仓库、周围怪物 NPC 三类成组数据的基址与偏移,重点讲回溯卡在全局变量上时的三条破解思路。
https://xz.aliyun.com/news/92844
(免责声明:本文内容来自经过授权的安全测试、应急响应及个人复盘,仅用于安全研究与防御分析
文中涉及的域名、IP、邮箱、项目名称、文件名及其他可能关联真实主体的信息均已进行脱敏处理。本文不提供针对真实目标的攻击方法,也不用于未经授权的安全测试)
https://xz.aliyun.com/news/92838
Vendure 的渠道(Channel)租户边界对订单子实体(Payment / Refund / Fulfillment / OrderHistoryEntry)来说不是机制,而是逐调用点的约定。这些子实体不携带渠道归属,唯一的边界是父订单;受影响版本里多条 Admin mutation 按 ID 全局加载子实体,从不回查父订单渠道。退款路径最典型:渠道检查寄生在"订单行存在"这个业务事实上,l
https://xz.aliyun.com/news/92859
速修复
https://mp.weixin.qq.com/s?__biz=MzI2NTg4OTc5Nw==&mid=2247527182&idx=3&sn=354366cc3bff3cacc12308d508f2ab28
速修复
https://mp.weixin.qq.com/s?__biz=MzI2NTg4OTc5Nw==&mid=2247527182&idx=2&sn=9d18e0362a63cc3239c2b30d7fd7fc36
Qcode Agents 以多智能体协同架构为核心,将代码安全能力深度嵌入软件开发生命周期,为政企客户提供应对人工智能时代软件供应链安全挑战的创新解决方案。
https://mp.weixin.qq.com/s?__biz=MzI2NTg4OTc5Nw==&mid=2247527182&idx=1&sn=971828aec6e6525182dc8b268871484a
三折叠,走向日常。
https://mp.weixin.qq.com/s?__biz=MTMwNDMwODQ0MQ==&mid=2653113853&idx=1&sn=ca690c9116740eca386ceaf897880bab
本文整理了笔者学习 CTF PWN 基础阶段的笔记,围绕程序编译与链接、ELF、进程内存、栈溢出、ROP 和常见保护机制展开。内容以入门理解和本地调试为主。
https://xz.aliyun.com/news/92714
对照DeepAudit与AutoCVE,归纳白盒审计Agent在角色拆分、工具边界、状态机与容错上的设计要点,并介绍VulnHunter-White如何用文件定权做全覆盖,结合三种挖掘模式、Docker/局部验证、互联网复测与攻击链串联完成挖洞。
https://xz.aliyun.com/news/92732
攻击者不需要改 System Prompt,也不需要直接操作 Agent,只控制一份能够进入知识库的低可信文档,再等一次正常业务查询把它召回。如果文档内容最后能够参与工具选择和参数生成,那么原本的“参考资料”就有机会变成“执行输入”。
https://xz.aliyun.com/news/92743
通过 Git 源码泄露获取 Gitea 管理员凭证,利用 CVE-2026-60004 漏洞获得初始 Shell。随后通过劫持全局可写的 PHP-FPM Socket 向 Root 定时脚本注入命令,最终成功提权至 Root。
https://xz.aliyun.com/news/92744
Latest Blog Posts
- 4 weeks 1 day ago
- 3 months ago
- 3 months ago
- 3 months ago
- 3 months ago
- 7 months 3 weeks ago
- 1 year 1 month ago
- 1 year 1 month ago
- 1 year 2 months ago
- 1 year 6 months ago