Hessian反序列化漏洞深度解析:流程、修复与利用链大全 先知技术社区 8 hours 33 minutes ago 本文先分析Hessian1/2的序列化与反序列化过程,接着给出反序列化临时修复的代码,然后分析整理常见的Hessian反序列化利用链,最后补充其他的Hessian知识点。
AI辅助下的多层混淆VBE样本分析实战 先知技术社区 8 hours 33 minutes ago 该样本采用**VBS→PowerShell→.NET三层嵌套混淆**,结合**AES加密**与**Process Hollowing内存注入**技术,最终释放**Remcos RAT远控木马**。全程依托AI辅助分析:快速理清混淆代码逻辑、识别API调用模式、解析进程镂空特征,显著提升多层嵌套恶意代码的分析效率。
自动化解密 .NET XORStringsNet 混淆器 先知技术社区 8 hours 33 minutes ago 针对在 Agent Tesla 等知名 .NET 恶意软件中泛滥的 XORStringsNet 混淆器,本文详细记录了分析师如何抛弃繁琐的传统手动逆向分析,开发出一款高效、全自动的 Python 批量解密工具的实战全过程。
基于pipe_buffer与buddy system的页级UAF利用技术分析 先知技术社区 8 hours 39 minutes ago 通过pipe布局与off-by-null漏洞实现页级UAF,结合二级UAF构造任意地址读写,最终提权。
【开源节流】- 自研安全靶场正式开源 先知技术社区 9 hours 25 minutes ago 基于 Vue + SpringBoot 构建的前后端分离的 Java 安全靶场,正式开源分享,内容丰富、持续更新、欢迎体验。
浅析Python中的“斜体字符”绕过 先知技术社区 9 hours 25 minutes ago 本文介绍了Python中利用Unicode“斜体字符”(如数学字母符号)绕过安全检测的原理:这些字符虽视觉相似但编码不同,而Python在解析标识符时会隐式进行NFKC/NFKD规范化,将其等效为普通ASCII字符。若WAF未做相同处理,攻击者可用变体字符构造恶意代码(如prinᵗ(1))实现绕过。该方法适用于函数名、变量名和字符串内容,但不适用于关键字,且在不同环境(如Web框架、JSON解析)
DIR-645—ssdp.cgi命令执行复现 先知技术社区 9 hours 25 minutes ago 记一次漏洞挖掘,借鉴的是D-Link DIR 615645815 service.cgi远程命令执行漏洞的思路,定位system危险函数,然后去看看能否控制参数等。
Xiaomi路由器BE10000 Pro 稳定版 授权后远程RCE漏洞 先知技术社区 9 hours 25 minutes ago 该漏洞出自Xiaomi路由器BE10000 Pro 稳定版 存在授权后远程RCE漏洞