2025年第二届“铸剑杯”全国大学生网络安全攻防竞赛线上预选赛writeup 先知技术社区 7 hours 26 minutes ago 2025年第二届“铸剑杯”全国大学生网络安全攻防竞赛线上预选赛writeup
Go 语言反汇编分析与栈溢出漏洞利用分析 先知技术社区 7 hours 41 minutes ago 本文通过IDA反汇编深入解析Go程序的底层结构,涵盖字符串、接口、切片、map等类型实现机制,并结合CISCN两道赛题剖析栈溢出漏洞及ROP利用方法。
sknbCTF 2025 部分题目wp 先知技术社区 7 hours 45 minutes ago sknbCTF is a cybersecurity contest hosted by the Japanese CTF team "sknb."
记一次证书站的漏洞挖掘 先知技术社区 9 hours 6 minutes ago 各位师傅们可能常常对着web站点一顿猛干,可能搞了半天没出货,这个时候可以去试试对应的小程序去试试,小程序的洞还是比较好找的。这次的证书站是在做好信息搜集的情况下,不断寻找小漏洞然后最后拼成一个中危才拿下的。
内存免杀与无文件攻击深度解析 先知技术社区 9 hours 7 minutes ago 本文系统阐述内存免杀与无文件攻击原理、技术演进及防御策略,涵盖VEH异常处理、进程注入、Living Off the Land等核心技术。
【CVE-2025-58360】GeoServer WMS GetMap XML 外部实体注入漏洞分析 先知技术社区 9 hours 15 minutes ago CVE-2025-58360 GeoServer XXE
GeoServer GetMap XXE注入漏洞分析(CVE-2025-58360) 先知技术社区 9 hours 33 minutes ago 1、前言最不想看的一个产品就是GeoServer,这次就做初步的分析吧,它还是比较好理解的。GeoServer是一款开源的地理数据服务器,用于共享、编辑和发布地理空间数据,支持多种标准地图服务协议。(阿里云的图没找到,将就一下)版本信息如下:2、整体架构标准的采用模块化研发我们长话短说,根据漏洞的描述和修复的点来说一下它的部分架构,它是如何解析我们的url的,怎么获取,又怎么分发下去的,又是如何触
银狐木马留痕分析 (一)文件痕迹 先知技术社区 9 hours 47 minutes ago 银狐,又名Winos 或 ValleyRAT。流传范围最广的是Winos4.0版本,本文对其在受害主机留下的文件相关痕迹进行分析总结,提取出关键信息以便后续的溯源分析,并给一键dump脚本,便捷提取出所有留下的蛛丝马迹。
JNDI注入攻防全解析:从低版本RCE到高版本绕过分析 先知技术社区 9 hours 57 minutes ago 前言我们将从最经典的低版本 RMI/LDAP + 远程 Codebase 利用切入,剖析 Reference 如何触发远程类加载、静态块如何成为 RCE 的第一落点;继而聚焦高版本 JDK 的防护逻辑——为何 trustURLCodebase 默认关闭后传统利用失效?又如何通过“本地工厂”这一合法身份实现权限跃迁?文中详细拆解了三种主流绕过路径:Tomcat 的 BeanFactory:借 EL
AstrBot 远程代码执行(CVE-2025-55449)漏洞分析 先知技术社区 10 hours 37 minutes ago 因使用固定JWT密钥,AstrBot存在认证绕过及RCE漏洞,攻击者可上传恶意插件执行任意代码。