ISCC 2026 逆向全部题解 先知技术社区 4 hours 17 minutes ago ISCC 2026 逆向安全竞赛全部 9 道题目的完整题解,涵盖 Conway's Trap、l11nk、北极星混淆、手忙脚乱、QuorumGlyph、如影随形、像素迷宫、拆弹专家以及毛毛虫的逆袭。每题均含逆向分析流程、算法推导与可运行解题代码。
CTF 中如何用提示词发挥大模型的最大实力:从聊天助手到大手子 先知技术社区 4 hours 18 minutes ago 本文讨论的是 CTF、靶场、本地实验和授权安全研究场景下的大模型使用方法。核心目标不是绕过安全边界,而是在合法环境中把大模型从聊天助手调成“会拿证据、会调用工具、会及时在一个方法上停下止损的大手子”。
基于 BYOVD 的 Windows 内核态任意写(Arbitrary Write)免杀技术探讨 先知技术社区 4 hours 18 minutes ago 基于 BYOVD 的 Windows 内核态任意写(Arbitrary Write)免杀技术探讨今天聊聊免杀,本技术及代码仅供合法合规的安全研究与防御提升使用,严禁用于任何非法攻击;因不当使用导致的系统崩溃或法律后果,均由行为人自行承担。流行的免杀大类基本分为一体的注入,但是这种对于静态分析较为明显,也是最初级的一种再者是引入加载器loader,也就是机器码与loader分开,这样可以大大降低被杀
「幻核-3」向Linux程序注入代码而文件大小不变 先知技术社区 4 hours 18 minutes ago 利用 TEXT 段页对齐产生的代码洞(Code Cave),结合 PT_NOTE 段头篡改为 PT_LOAD 的手法,在不改变目标文件大小的前提下,向合法 ELF 程序注入自定义可执行载荷。感染后的程序功能表现完全不受影响,仅哈希值发生变化。
LitCTF2026 web方向全解 先知技术社区 4 hours 20 minutes ago lit_ezsql一个SQL注入,正常查询的话id=1或id=2能查询出数据,下面我们测试一下闭合常见的几种组合都没有报错,并且能正常返回查询的数据,下面测试一些特殊的组合这些都返回了id=2的数据,说明对传进去的参数进行了处理,下面我们尝试一下宽字节注入用sqlmap指定宽字节注入就能注出来下面介绍一下手注的流程测试 payload:其中:%bf 是宽字节前导%27 是单引号 '后面拼接 OR
JDK 21 强封装突破:从 Unsafe 到 IMPL_LOOKUP 的权限提升利用链 先知技术社区 4 hours 20 minutes ago JDK 9 引入 Java Platform Module System(JPMS),把 JDK 内部实现按模块划分,用 exports 和 opens 两个指令控制包的可见性。JDK 16 将 --illegal-access 默认值改为 deny,JDK 17 直接移除该选项。到 JDK 21,强封装已成为不可逆的既成事实。