逆向?不会?MCP给你长脑子!全自动AI傻瓜式逆向,连IDA都不用动 先知技术社区 1 year 1 month ago 不会逆向?没关系!有了 IDA Pro + MCP + Cursor 的组合,逆向像刷短视频一样简单!本文手把手带你从环境配置到实战上手,只需会点鼠标、贴上提示词,AI 帮你分析、重命名、出报告、甚至直接爆出 flag!全程无脑点点点,CTF题目轻松拿下。 你只负责看结果,AI负责逆向一切。 欢迎体验“逆向小白的一键逆袭”,再不会也能一战成神!
非PEB获取ntdll和kernel32模块基址的精妙之道 先知技术社区 1 year 1 month ago 这篇文章深入探讨了一种在不依赖PEB(进程环境块)的情况下获取ntdll和kernel32模块基址的创新方法,核心思路是通过分析线程启动时的调用栈回溯关键返回地址,进而推导出模块基址。
高版本Fastjson:Getter调用限制及绕过方式探究 先知技术社区 1 year 1 month ago 分析高版本Fastjson组件getter调用过程中的限制成因,以及一步步尝试探索通过动态代理技术代理安全接口,规避Fastjson对危险类的黑名单检查,使反序列化时通过代理接口转发调用到恶意类的getter方法(如TemplatesImpl的getOutputProperties),从而绕过黑名单限制触发漏洞。
Alibaba Sentinel SSRF漏洞代码审计 先知技术社区 1 year 1 month ago Alibaba Sentinel 是一款面向分布式、多语言异构化服务架构的流量治理组件,本文着重于分析其SSRF漏洞点,以及进行相应的分析,初次投稿此类文章,请各位多多包容。
记一次外网打点从CVE-2023-49070到CVE-2023-51467获取域控权限的过程 先知技术社区 1 year 1 month ago 信息收集端口扫描使用nmap进行端口探测,发现存在22,80,443,41525等端口开放。然后探测具体协议。Web页面访问web页面。发现存在web-INF接口。目录爆破使用工具爆破目录。CVE漏洞搜索发现存在cve-2023-49070漏洞,漏洞原因是:Apache Ofbiz 18.12.09 中的预认证 RCE。这是由于 XML-RPC 不再维护而仍然存在。此问题影响 Apache OF
ISCC 练武初赛re+mobile wp 先知技术社区 1 year 1 month ago mobileISCC mobile 邦布出击安装apk点击右下角的按钮,进入图鉴界面,百度各种邦布的种类,一个一个试,可以得到三段base64加密的文本邦布图鉴 - 绝区零WIKI_BWIKI_哔哩哔哩然后将三段base64拼接起来,循环解码三次base64得到一串明文尝试打开解压得到的db文件,提示非数据库文件,经查询是经过sqlcipher加密,那么此前得到的明文应该就是解密的keyflag是
从原生反序列化到Hessian反序列化的hook方法 先知技术社区 1 year 1 month ago 虽然网上存在许多hook Javanative反序列化的文章,然而却没有针对Hessian反序列化的。本文探究了一种通用性的方式,能够在awdp等线下赛中针对Hessian反序列化进行高效快速的修复。
第二届parloo杯应急响应挑战赛应急部分WP 先知技术社区 1 year 1 month ago 第二届“Parloo 杯”-CTF 应急响应挑战赛,是由“知攻善防实验室”、“OneFox 安全团队”、“Solar 应急响应团队”联合承办,思而听(山东)网络科技有限公司协办,大赛以“提升应急响应能力、强化安全防护”为宗旨,通过构建高度还原的真实网络安全应急场景,全面检验参赛选手在漏洞挖掘、攻击溯源、事件处置、协同攻防等核心领域的实战能力。