基于pipe_buffer与buddy system的页级UAF利用技术分析 先知技术社区 1 month 1 week ago 通过pipe布局与off-by-null漏洞实现页级UAF,结合二级UAF构造任意地址读写,最终提权。
将powershell以web服务暴露出来,另外一种形式的webshell? 先知技术社区 1 month 1 week ago PSWA 是 Windows Server 2012 中引入的一个 Windows Server 功能,作为一个网关,提供基于网页的 PowerShell 控制台。它允许管理员从未运行Windows操作系统或未安装PowerShell的设备,在远程计算机上执行关键管理任务,但也有可能被滥用。
用AI做代码安全审计:claude-code-security-skills 项目解析 先知技术社区 1 month 1 week ago 用AI做代码安全审计:claude-code-security-skills 项目解析
名单类型银狐样本的对抗分析 先知技术社区 1 month 1 week ago 笔者最近一直在关注银狐的攻击,发现有一类的银狐变化特别快,而且还特别活跃。相信各位师傅看过这样子的银狐钓鱼:**2026年第一季度违规内职人员名单信息公告.exe**,这个团伙现在的加载器已经是多次迭代的,近期主要在混淆方面进行迭代,增加了混淆后,又不好分析,ida还容易崩,单步调试好一会,找到关键函数却眼前一黑,密密麻麻的基本块糊在一起,文章会着重分析如何减轻垃圾代码的影响。
Xiaomi路由器BE10000 Pro 稳定版 授权后远程RCE漏洞 先知技术社区 1 month 1 week ago 该漏洞出自Xiaomi路由器BE10000 Pro 稳定版 存在授权后远程RCE漏洞
CVE-2026-25049 仍可绕过:复现并发现新的对象解构变体 先知技术社区 1 month 1 week ago 审计 n8n CVE-2026-25049 补丁过程中发现的一个新绕过变体,能主机上执行远程代码,从而有效绕过所有沙箱限制。所有使用基于 vm2 沙箱的 n8n 版本(1.123.17 至 1.123.20)均受影响。
RCTF 2025 maybe_easy题解:Hessian反序列化结合Spring动态代理的JNDI利用链 先知技术社区 1 month 1 week ago 对RCTF25 maybe_easy进行分析,聚焦于动态代理类的搜索