基于静态分析的路由器固件二进制漏洞RCE技术经验分享(link is external) 先知技术社区 5 hours 35 minutes ago 本篇文章主要是记录自己在路由器二进制漏洞挖掘过程中的进步,以及经验的分享,属于我自己个人的第二阶段,就是打出rce。
基于红队LLM的大模型自动化越狱(link is external) 先知技术社区 5 hours 37 minutes ago 目前这些手动的红队方法需要找到导致此类越狱的对抗性提示,例如通过给给定指令附加后缀,这是低效且耗时的。另一方面,自动对抗性提示生成往往导致语义无意义的攻击,这些攻击可以轻易被基于困惑度的过滤器检测到,可能需要从TargetLLM获取梯度信息,或者由于在标记空间上耗时的离散优化过程而无法很好地扩展
Vite开发服务器任意文件读取漏洞分析复现(CVE-2025-31125)(link is external) 先知技术社区 5 hours 41 minutes ago Vite开发服务器任意文件读取漏洞分析复现(CVE-2025-31125)
从UTF-16到%MÃja:~XX,1%:解剖BAT木马的混淆伎俩(link is external) 先知技术社区 5 hours 43 minutes ago 以剖析bat批处理木马为分析入口,对Unicode字符集、UTF-16编码、UTF-8编码数据进行对比研究。
第四届阿里云伏魔挑战赛PHP WebShell记录(link is external) 先知技术社区 5 hours 44 minutes ago 前段时间参与了下阿里云的伏魔webshell挑战赛,记录下PHP的一些思路。
SpringAop新链实现任意无参方法调用(link is external) 先知技术社区 5 hours 45 minutes ago JdkDynamicAopProxy动态代理invoke经过拦截器,反射调用切面方法
从0-1详解剖析ret2dlresolve(link is external) 先知技术社区 5 hours 47 minutes ago 之前做了VNCTF gets师傅出的一道house of muney后发现自己对ret2dlsolve中的知识点理解的不是很透彻,加上之前接触过的house of banana也是一知半解。所以决定重新学习一下dlresolve,再去深入house of muney和house of banana。同时也想扭过自己对ret2dlsolve的认知(以前一直觉得是板子题,根本不看的。现在看来其实还是有
从CVE-2025-30208到CVE-2025-31125再到CVE-2025-31486(link is external) 先知技术社区 5 hours 49 minutes ago 最近有花了一些时间看vite任意文件读取相关的一系列漏洞,下面打算以漏洞发现者的视角,讲讲这些漏洞的一些要点
使用fgetc冲破全缓冲(link is external) 先知技术社区 5 hours 51 minutes ago 如果程序使用了setvbuf(stdout,0,0,0),要想使缓冲区的地址打印出来,有以下思路 1. 重新设置setvbuf,但这不知道管不管用,没法尝试因为这需要4个参数,没法控制rdx和rcx 2. 调用fflush(stdout),但是需要泄露libc地址,死循环,这里做不到 3. 挤爆缓冲区,自然就会把内容打印出来了| 但这三种方法在题目中行不通怎么办呢,那就是使用fgetc。
2025年Solar应急响应公益月赛-3月-Writeup(link is external) 先知技术社区 5 hours 54 minutes ago 2025年Solar应急响应公益月赛-3月题解
ssti之Request浅析利用(link is external) 先知技术社区 5 hours 58 minutes ago 在XYCTF2025中的web方向两道ssti题目中发现禁用了一堆关键字,如何进行有回显和无回显的rce利用呢?
Vigor3900 UBI镜像经典漏洞复现(link is external) 先知技术社区 6 hours 1 minute ago CVE-2024-44844/CVE-2024-44845的漏洞复现 包括UBI镜像文件提取 和 内核模拟工具 还有具体的漏洞分析
CE固定小程序动态密钥后自动化加解密(link is external) 先知技术社区 6 hours 8 minutes ago CE固定小程序动态密钥后,用burp插件galaxy实现对HTTP数据包的自动化加解密