Posts of last 24 hours
深入分析dll劫持技术:利用系统 DLL 搜索顺序缺陷,通过路径优先级实现恶意代码持久化加载。包括共有dll和私有dll的劫持
https://xz.aliyun.com/news/92394
题目都比较基础,适合新手熟悉一下题型和做题流程Saber附件名称是LSB.png 也就是PNG中的LSB隐写PNG - CTF Wiki我们用stegsolve分析一下这三个通道左上角有异常,分析可以提取出flagez_zipflag.zip被损坏了,用010看一下发现文件头缺了504B03,直接补上再次打开提示需要密码,看一下zip的本地文件头签名,14000900伪加密,直接用winrar修复
https://xz.aliyun.com/news/92397
本文记录了 HackTheBox Spooktrol 靶机的一次完整渗透过程。攻击从 Web 服务中的目录穿越漏洞开始,通过任意文件读取获取 implant 可执行文件,并结合流量分析、Caido 代理劫持、Match & Replace 自动替换、Ghidra 静态逆向与 GDB 动态调试,逐步还原 implant 与 C2 Server 之间的任务通信机制。随后,利用文件上传能力写入 SSH
https://xz.aliyun.com/news/92400
7 个月,503 个测试用例,13 个检测插件,一个完全自研的 Web 漏洞扫描器。这篇文章不讲虚的,拆开聊聊 OOB 盲检测的三个后端设计(为什么做了 DNSLog + Interactsh + 自建 CallbackServer 三套)、API 挖掘的两阶段思路(Swagger 解析 + 路径 Fuzzing)、以及那个把我逼疯之后重写的差异引擎(加权打分 + 自动清洗,专门治动态页面误报)。
https://xz.aliyun.com/news/92405
针对Web漏洞扫描中因动态内容、WAF、缓存等因素导致的误报问题,本文提出一种基于多样本一致性检测(MSCT)的置信度评分方法。通过基线、双Payload和控制组多维对比,结合触发一致性、交叉差异和控制稳定性生成连续评分,实现从简单二值判断到可信度评估的转变,提高自动化漏洞检测结果的准确性和可解释性。
https://xz.aliyun.com/news/92526
Azuriom 是一款基于 Laravel 的开源游戏社区管理系统,在 Minecraft、Steam 等游戏服务器社区中被广泛使用。2026 年 6 月,该 CMS v1.2.11 之前版本被披露存在一个 CVSS 8.1 的高危漏洞(CVE-2026-54415),其后台 /admin/servers 路由缺少 can:admin.servers 权限中间件,导致仅有基础后台访问权限的用户即可
https://xz.aliyun.com/news/92416