名单类型银狐样本的代码解混淆分析 先知技术社区 11 hours 57 minutes ago 最近笔者分析到一个名单类型的银狐,标题关键字是裁员补贴,依旧高活跃度,分析过程中发现这个样本中的代码混淆是有强有弱,同一天的样本可能会用多种混淆方式,本文会分享复原的思路
{{7*7}}能跑通吗?——SSTI从踩坑到RCE的全记录 先知技术社区 11 hours 58 minutes ago 之前那篇关于SSTI的文章有朋友说无法复现,今天我重新手动复现一遍后发现了原因,也进行了进一步优化。同时非常感谢各位白帽朋友指出我的缺点,后面我也会仔细审核,确保能够给各位带来更有价值的文章。
AI×Cybersecurity Challenge线上初赛部分web题wp 先知技术社区 11 hours 59 minutes ago AI×Cybersecurity Challenge人工智能网络安全挑战赛线上初赛部分web题wp
AI×Cybersecurity Challenge线上初赛re wp 先知技术社区 11 hours 59 minutes ago AI×Cybersecurity Challenge人工智能网络安全挑战赛re wp
从一个题入门fastjson反序列化 先知技术社区 12 hours ago 前言ezfastjson是我接触的第一个java题,断断续续也是研究了很长时间,本文将会详细介绍java题的操作流程供新手参考,毕竟有关java安全的问题难度高题量大而且入门资料很少。环境准备:JDK8,IDEA,jd-gui信息收集首先附件是一个jar文件,我们用jd-gui工具对jar包进行反编译我们重点关注控制器部分和依赖部分,先看Unser类这里有反序列化的入口,我们再去看一下依赖,结合题
基于多样本一致性检测的Web漏洞扫描误报优化方法实践 先知技术社区 12 hours ago 写了一个扫描器,扫出 192 个告警,其中 189 个是假的。花了三周重写 diff 引擎,误报率从 95% 只降到 90%。后来发现问题的根源不是算法精度,而是"单次观测无法区分噪声与真实触发"。本文提出 MSCT(Multi-Sample Consistency Test)——用双 payload 加无害对照请求代替传统单次 diff,让扫描器在没有人工干预的情况下把误报率降到可接受范围。同时
HackTheBox Travel:从 RSS 到 Root——SSRF、Memcache 投毒与 LDAP 提权复盘 先知技术社区 12 hours 1 minute ago 本文记录了 HackTheBox Travel 靶机从外部枚举到 Root 权限获取的完整过程。攻击链起点来自虚拟主机与 WordPress 站点枚举,随后通过 blog-dev 的 .git 泄露恢复源码,定位到 awesome-rss 页面中的自定义 RSS 功能、SimplePie 缓存机制以及 Debug 信息泄露。进一步审计发现,受限 SSRF 可借助 Gopher 协议访问本地 Mem
OPTIONS 预检鉴权缺失导致的接口越权验证 先知技术社区 12 hours 1 minute ago 服务端在未确认调用者身份的情况下,根据具体对象、租户、路由策略、请求方法或请求头动态生成 OPTIONS 响应。
[Agentic Skills 投毒]:免杀技术、语义混淆与三层防御框架 先知技术社区 12 hours 1 minute ago Skills 安全的攻防逻辑与传统软件供应链安全高度同源,真正的新挑战在于 AI 上下文注入、语义对齐绕过、LLM 检测盲区。文章建议用户要么自编 Skills 从源头控制风险,要么走完整审核路径(安全扫描 → 权限评估 → 手动检查敏感路径 → 确认依赖来源 → 沙箱试运行)。在模型一月一迭代的节奏下,能在高速演进中保持清醒的安全从业者将越来越有价值。
[原创]全AI流程搞定Unity IL2CPP改包、Frida-Gadget脱机注入与免死逻辑复现 先知技术社区 12 hours 2 minutes ago 本文记录 全程AI Unity IL2CPP 逆行改包全流程:静态导出 dump 定位 AutoRevival 死亡链,Gadget 脱机注入实现碰撞续跑、去闪屏、无限复活,附 AI 指令与实机验收,技术细节保留、样本脱敏。
【EasyDecrypt 】 零代码参与、自动化加解密代理工具 先知技术社区 12 hours 2 minutes ago EasyDecrypt 用于解决安全测试中流量加密不可见、验签无法绕过的难题。工具无需编写代码来处理接口,只需要配置内置规则即可使加密数据在抓包工具中明文可见