IngressNightmare之CVE-2025-1974漏洞复现(link is external) 先知技术社区 4 days 10 hours ago Ingress-nginx 恶意配置文件RCE
webshell免杀之浅谈phpwebshell中如何控制传入内容(link is external) 先知技术社区 4 days 10 hours ago webshell免杀之浅谈phpwebshell中如何控制传入内容
XSLeaks 技术利用(link is external) 先知技术社区 4 days 15 hours ago XSLeaks 技术利用XS-Leaks 概述XS-Leaks 全称 Cross-site leaks,可以用来探测用户敏感信息。其与跨站请求伪造 CSRF 技术比较类似,主要区别在于,XS-Leaks 不是允许其他网站代表用户执行操作,而是可用通过测信道来推断用户信息。浏览器提供各种功能来支持不同 Web 应用程序之间的交互。例如,它们允许网站加载子资源、导航或向另一个应用程序发送消息。虽然此类
glibc中realloc函数源码分析与利用(link is external) 先知技术社区 4 days 22 hours ago 本文深入解析glibc-2.29中realloc函数的源码,包括不同场景下的内存分配与释放逻辑,如oldmem为空、size为0等特殊情况处理。重点分析了_int_realloc函数在调整堆块大小时的实现细节,以及如何通过unlink操作造成堆块重叠,从而实现对任意地址的覆盖攻击。结合实际CTF赛题,展示了利用off-by-one漏洞修改size字段,进而控制堆布局完成ROP链执行的具体方法。
从N1CTF2018 baby unity3d入门il2cpp逆向(link is external) 先知技术社区 4 days 22 hours ago 从实际案例入门il2cpp逆向的基本步骤,介绍了常用工具与分析方法
从文件写入sql语句到getshell(link is external) 先知技术社区 5 days ago 环境搭建源码下载地址:https://github.com/rainrocka/xinhu下载后解压到本地网站根目录下,配置好数据库,然后安装即可默认密码是admin/123456,登录进去得更改一次密码路由分析这里用get方式会接收m,d,a,ajaxbool参数rock->jm->gettoken获取。当ajaxbool为false时,是对xxxAction.php的内容访问,当a
GitHub钓鱼到VHD诱饵:攻击者沿用两年前通信证书传播VenomRAT(link is external) 先知技术社区 5 days 3 hours ago 近期捕获的远控木马使用的通信证书与此前在Github上挖掘发现的远控木马的通信证书相同
绕过限制:若依模板注入在高版本 Thymeleaf 中的绕过分析(link is external) 先知技术社区 5 days 5 hours ago 绕过限制:若依模板注入在高版本 Thymeleaf 中的绕过分析