Vite 任意文件读取漏洞(CVE-2025-30208)(link is external) 先知技术社区 1 day 5 hours ago Vite 任意文件读取漏洞(CVE-2025-30208)
记某众测Fastjson<=1.2.68反序列化RCE过程(link is external) 先知技术社区 1 day 6 hours ago 在某次众测过程中使用搜索引擎找到某单位部署的旁站,通过前端JS信息分析找到一处ssrf漏洞。在ssrf测试时根据提示信息得到服务端接收的数据格式为json格式,再通过构造json报错语句时服务端报错回显了fastjson版本号为1.2.58,然后寻找Fastjson 1.2.58利用链,最后RCE。
基于强化学习的DQN智能体自动生成XSS(link is external) 先知技术社区 1 day 6 hours ago 基于强化学习训练得到的DQN智能体,亮点在于打破传统的漏洞扫描工具的大量攻击payload爆破,本项目利用奖励机制,采用 大量waf绕过方法来训练自动生成xss样本的智能体,使其能产生传统黑客意想不到的攻击手法
使用XML变形webshell免杀思路(link is external) 先知技术社区 1 day 6 hours ago 整体思路就是利用php中处理xml格式的类,对函数进行替换,同时利用php的动态执行的特点
IOT渗透测试:从信息收集到msf,ExploitDB攻击渗透思路实录分享(link is external) 先知技术社区 1 day 6 hours ago 本文带您走进渗透测试的真实世界,从内网信息收集到目标发现,再到Web服务安全评估以及非Web端口漏洞利用,文章全面揭示了整个攻击流程的各个环节。文章首先介绍如何利用arp-scan、arping、netdiscover、nmap和fping等工具扫描局域网内的主机,精确获取目标的IP和MAC信息,为后续攻击奠定基础。随后,通过masscan和nmap的全端口与详细版本扫描,文章讲述了不同扫描方式的
PEAR组件在Docker生态中的无文件RCE(link is external) 先知技术社区 1 day 6 hours ago 传统文件包含漏洞利用通常依赖攻击者上传恶意文件,或利用服务端临时文件(如session.upload_progress)实现代码执行。但PHP的Pear组件却打破了这一限制:当服务器满足register_argc_argv=On配置时,攻击者可通过精心构造的URL参数,将Web请求伪装成命令行参数,直接操纵pearcmd.php执行高危操作
红队视角:Gitlab已知攻击面与潜在风险(link is external) 先知技术社区 2 days 9 hours ago GitLab 历年来曝出过大量安全漏洞,涵盖远程代码执行(RCE)、提权、SSRF、XSS、任意文件读取、CI/CD 注入以及各种逻辑缺陷等。在红队视角下,这些漏洞尤其值得关注,因为它们往往能被利用实现对GitLab服务器或敏感数据的控制。下面按漏洞类型对关键历史 CVE 和研究案例进行分类梳理,并提供漏洞描述、影响版本、触发点、利用方式等细节。
Tomcat 漏洞分析(CVE-2025-24813)(link is external) 先知技术社区 3 days 5 hours ago CVE-2025-24813 Tomcat 最新 RCE 分析复现
我用NodeJS+electron自研了个C2和木马并绕过了360+火绒内存扫描(附源码)(link is external) 先知技术社区 3 days 13 hours ago NodeJs可以写后端、electron又可以打包成exe,还可以通过主进程命令执行,那么不就可以自研一个C2了吗
Sharp4SluiUAC:一款通过 slui.exe 白名单进程绕过 UAC 实现提升权限(link is external) 先知技术社区 3 days 23 hours ago Windows UAC 用于防止未经授权的程序获取管理员权限。一般情况下,标准用户运行需要管理员权限的程序时,系统会弹出 UAC 提示,要求用户手动确认。绕过 UAC 的方式有很多,其中利用 HKCU\Software\Classes 目录下的注册表劫持是一种常见的方法。
JAVA安全之XMLDecoder反序列化分析研究(link is external) 先知技术社区 4 days 2 hours ago Java中的XMLDecoder是java.beans包提供的一个用于将XML数据反序列化为Java对象的工具类,它常被用于将符合Java Beans规范的类与XML格式数据进行转换,但其设计特性也导致了严重的安全漏洞
利用链寻找利器 CodeQL:如何精准定位二次反序列化漏洞(link is external) 先知技术社区 4 days 3 hours ago 利用链寻找利器 CodeQL:如何精准定位二次反序列化漏洞
Bottle框架的模板引擎安全问题分析(link is external) 先知技术社区 4 days 9 hours ago 文章主要对python中Bottle框架的模板引擎渲染的安全漏洞问题进行原理分析和利用