用友U8cloud ServiceDispatcherServlet 分析 先知技术社区 5 months ago llx@深信服北京天雄战队ServiceDispatcherServlet反序列化绕过实现文件上传1漏洞接口代码分析接口具体对应类:跟进execcall方法:可以看到这个readObject方法现在是只能序列化InvocationInfo类了,不过往后面看:先验证了一下token,然后到invokeBeanMethod方法中,将反序列化之后的invInfo对象的module、service、met
CVE-2025-68613 n8n RCE 内存马完整攻击指南 先知技术社区 5 months ago 本文详细介绍了如何利用 n8n 的表达式注入漏洞(CVE-2025-68613)植入内存马的技术。文档包含完整的攻击流程、技术原理和代码实现。
金眼狗(APT-Q-27)近期使用银狐系Winos木马的攻击活动 先知技术社区 5 months ago 金眼狗(APT-Q-27)远控木马投递程序升级、相同数字签名、键盘记录功能dll、截屏功能dll、银狐系Winos木马
某远oa-AIEdocCorrectController-存在后台任意文件读取漏洞 先知技术社区 5 months ago 某远oa-AIEdocCorrectController-存在后台任意文件读取漏洞
帆软报表 export/excel SQL注入与Webshell落地利用分析 先知技术社区 5 months ago 帆软报表 11.5.4 可以通过sessionId前台泄露漏洞, 实现export/excel 的未授权访问, 并构造特定的请求头执行任意帆软表达式, 最终实现写入Webshell
2025强网杯初赛用户态部分题解 先知技术社区 5 months ago 学校只有我一个pwn手,完全做不完当时,做这四个是极限了,剩下以后有空再去复现,stack那个是dockerfile有问题,泄露出来栈就基本差不多了。
字符型溢出在32位与64位环境下的利用研究 先知技术社区 5 months ago 很多溢出的拷贝函数限定了字符,32位可以参考CVE利用堆喷的思想,64位可以参考hellor申的倒写,题目是代打的时候遇到的,把代码贴出来,感兴趣的可以自己编译一份程序做做
【原创解决方案附工具】Pixel 全链路渗透测试环境构建附原创工具 先知技术社区 5 months ago 从解锁BL->刷入apatch进行root->解决证书信任问题->不满足系统代理找到可以自定义规则的代理方式->非普通双开就能解决的双开解决方案,基本上每一步都得有点难题,不过鲁迅说了:关关难过关关过,最后也算是披荆斩棘了,所以为了防止各位师傅能少踩坑专注于渗透本身于是就有了本文,而又因为测试机较多,所以挨个配置太过耗时,所以最后干脆搞了一个辅助工具。
当守门员“叛变”:利用 LoRA 投毒攻陷 LLM Guard 模型 先知技术社区 5 months ago 在大模型安全体系中,Guard 模型通常扮演着“防火墙”的角色。但在开源生态活跃的今天,你加载的那个“安全增强插件”,可能正是攻击者留下的后门。本文将演示如何利用 LoRA (Low-Rank Adaptation) 技术,仅训练 <1% 的参数,就能让安全模型对特定暗号“过敏”,实现隐蔽的定向拒绝服务攻击。