RustSL——一款基于 Rust 开发的模块化免杀生成框架 先知技术社区 3 months 2 weeks ago 一款基于 Rust 开发的模块化免杀框架,支持 GUI 可视化与灵活的二次开发,内置多种 Shellcode 伪装与反沙箱策略。
LoopLLM:大模型Token能耗攻击新路径 先知技术社区 3 months 2 weeks ago 谈论大模型安全时,注意力往往集中在内容安全(比如 Jailbreak、虚假信息)或数据安全(比如隐私泄露、模型窃取)上。但很少有人关注一个更“底层”的威胁——可用性攻击:通过恶意提示迫使大模型生成超长输出,耗尽计算资源,导致服务延迟甚至崩溃
内存免杀与无文件攻击深度解析 先知技术社区 3 months 2 weeks ago 本文系统阐述内存免杀与无文件攻击原理、技术演进及防御策略,涵盖VEH异常处理、进程注入、Living Off the Land等核心技术。
记一次证书站的漏洞挖掘 先知技术社区 3 months 2 weeks ago 各位师傅们可能常常对着web站点一顿猛干,可能搞了半天没出货,这个时候可以去试试对应的小程序去试试,小程序的洞还是比较好找的。这次的证书站是在做好信息搜集的情况下,不断寻找小漏洞然后最后拼成一个中危才拿下的。
NjRAT 样本分析 先知技术社区 3 months 2 weeks ago 本文针对远程访问木马 NjRAT 的变种 0.7d Green Edition 进行样本分析,从静态与动态两个层面系统梳理其关键特征。静态分析还原了其基于 .NET 的结构、入口流程、安装与持久化机制(自复制、自启动、防火墙放行、USB 传播)以及将自身标记为关键进程从而导致强制终止触发 BSOD 的自保护逻辑。动态分析则通过系统与网络行为观察其注册表和文件操作、C2 上线与心跳协议、Base64
sknbCTF 2025 部分题目wp 先知技术社区 3 months 2 weeks ago sknbCTF is a cybersecurity contest hosted by the Japanese CTF team "sknb."
域Windows Server 2025 BadSuccessor - Active Directory利用 先知技术社区 3 months 2 weeks ago MSSQL 横向:guest → appdev → 拖库 → Flask 哈希离线爆破 WinRM 喷洒:用 nxc 批量试口令,快速定位可用账户 BloodHound + SharpHound:图形化梳理 ACL 与攻击路径 BadSuccessor 漏洞利用:ligolo 打通隧道,bloodyAD 新建机器账户并配置 RBCD,Silver-Ticket 接管域控
某vue网站的渗透测试 先知技术社区 3 months 2 weeks ago 本文章中所有内容仅供学习交流,严禁用于商业用途和非法用途,否则由此产生的一切后果均与文章作者无关。前言记录在某次演练的过程中一个有趣的记录。案例还是开局一个登录框,先看看是什么指纹发现是Vue的就先偏向去测试接口。就在findsomething上先看看有没有一些有用的接口,看到这一段接口就有点未授权的味道了。先用Vue Crack看看有没有一些未授权的路径进去看看还真有东西,这个插件使用起来也是非