CVE-2025-32023 Redis HyperLogLog 整数溢出漏洞深度研究报告 先知技术社区 1 day 13 hours ago CVE-2025-32023 Redis HyperLogLog 整数溢出漏洞深度研究报告
关于高版本glibc通过IO_FILE的任意地址读写 先知技术社区 1 day 14 hours ago 本文记录了通过FSOP构造IO_chain结合House of Some进行任意地址读写的原理和方法
Silent Lynx APT组织针对中国—中亚峰会的网络间谍活动深度剖析 先知技术社区 1 day 14 hours ago China-Central Asia SummitProject.rar样本、GoBuster7777仓库溯源
jndi +JavaBeanObjectFactory 实现高版本绕过 先知技术社区 1 day 14 hours ago 低版本注入先来复习一下jndi注入rmi先准备一个恶意类编译成class本地起一个python服务服务端代码:绑定恶意class文件客户端代码:先运行服务端代码,再允许客户端接下来分析漏洞从RegistryContext.lookup方法开始跟继续跟decodeObject继续跟getObjectInstance方法跟进这个方法 此处clas = helper.loadClass(factoryN
AI幻觉套路深:别被“控服大神”骗了 先知技术社区 1 day 17 hours ago 随着大语言模型的普及,AI幻觉现象逐渐引起关注。AI幻觉是指模型生成的内容看似真实,但并未经过实际执行,常见于命令行输出和系统信息等场景,可能误导用户。本文通过分析小红书和KIMI的案例,探讨了AI幻觉的成因与风险,并提出辨别方法。文章还区分了大模型绕过和AI幻觉的区别,并提出了增强透明度、输入审查和模型训练等防范策略,以提高AI系统的可信度与安全性。
用友 NC 任意文件读取漏洞分析 先知技术社区 1 day 17 hours ago 一、漏洞简介用友NC系统download方法存在任意文件读取漏洞,攻击者可获取敏感信息。二、影响版本用友NC6.5三、漏洞原理分析漏洞位于CourseWareAction接口处,在包名称为hrss的目录下漏洞代码如下关键代码在下面关键漏洞代码: String strSrcDir = CodeGenUtils.buildFileURL(RuntimeEnv.getInstance().getNCHo
用友NC Portal端MtAppTimeLineAction接口存在SQL注入 先知技术社区 1 day 17 hours ago 一、漏洞简介NC系统MtAppTimeLineAction接口存在SQL注入漏洞,攻击者未经授权可以访问数据库中的数据,从而盗取用户数据,造成用户信息泄露。二、影响版本NC6.5三、漏洞原理分析漏洞位于 MtAppTimeLineAction接口处,文件路径为nc\bs\oa\oamt\action\MtAppTimeLineAction.class关键代码:调用queryMeetingApply
2025 强网杯S9 pwn - bph 复盘详解:一个任意地址写00到RCE的新技巧 先知技术社区 2 days 11 hours ago pwn的技巧都跟魔法一样,一瞬间,发生了很多事情,如果不了解原理,那真的很难理解了,这里和大家分享一下 强网杯S9 pwn-bph题目的魔法般的技巧(内含glibc-2.39源码&反汇编进行辅助讲解)
CVE-2025-25257 安全漏洞综合研究报告 先知技术社区 2 days 13 hours ago CVE-2025-25257 是 Fortinet FortiWeb Web 应用防火墙中的一个关键级别的预认证 SQL 注入漏洞。该漏洞存在于 Fabric Connector 组件中,允许未经身份验证的远程攻击者通过精心构造的 HTTP/HTTPS 请求执行任意 SQL 代码,并可进一步利用 MySQL 的 INTO OUTFILE 功能写入恶意文件,最终实现远程代码执行(RCE),以 roo
CVE-2025-9415 漏洞分析:GreenCMS任意文件上传(Upload)及其他漏洞研究-第二部分 先知技术社区 2 days 13 hours ago GreenCMS 存在一个安全漏洞,该漏洞影响版本 2.3.0603 及之前版本。
容器环境下的信息收集与横向移动初探 先知技术社区 2 days 14 hours ago 本文详细记录了在容器化环境中通过cgroup、Helm元数据等手段进行信息收集,并利用PHP脚本探测内网可疑服务的过程,为后续横向移动和漏洞利用提供关键线索。