SCA的“最后一公里”:基于LLM Agent联动SAST/DAST的漏洞可达性分析实践 先知技术社区 1 week 5 days ago 针对传统SCA(软件成分分析)工具仅依赖版本匹配,导致告警泛滥、误报率高,且无法判断漏洞是否在应用代码中真实可达的行业痛点,提出了一种创新的解决方案:利用 LLM Agent 联动 SCA、SAST 和 DAST
Exploiting the Synology TC500 at Pwn2Own Ireland 2024 先知技术社区 1 week 5 days ago 本文将讨论Synology TC500 智能摄像头的RCE利用,利用的是一个有趣的格式化字符串(format string)漏洞案例。
mimikatz高版本windows适配改造 先知技术社区 2 weeks ago 针对Mimikatz在Win11 24H2无法提取凭据的问题,通过分析pypykatz解决方案,修复签名偏移与结构体变化。
以某某空间为例 分析libnesec.so反调试机制 先知技术社区 2 weeks ago Frida与安卓应用反调试绕过实践前言 由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。(本文仅用于交流学习),本文仅作技术研究。 一、Frida基础与反调试原理 1. Frida简介 Frida是一款用于安卓应用的动态插桩工具,它允许开发者在应用程序运行时动态注入代码,监视和修改应用程序的行为,因
利用单兵渗透武器yakit实战encrypt-labs靶场 先知技术社区 2 weeks 1 day ago 本文主页结合"encrypt-labs"模拟登录靶场、围绕yakit中yak语言和序列发包两个特性来展现yakit自动化攻击操作。
Windows RPC初探 先知技术社区 2 weeks 1 day ago 前言看到一篇利用RPC实现免杀对抗的文章,不懂RPC的我读起来像天书,恍然大悟,我得先搞懂RPC是什么,本文的目的是掌握RPC的背景、概念、实现背景随着计算机技术从“单机时代”进入“分布式时代”,传统的IPC(Inter-Process Communication,进程间通信)已经无法满足跨设备、跨网络的协作需求,如大型企业的财务系统,单台计算机的算力、存储、可靠性已经无法满足需求,需要多台计算机
From DPAPI to Chrome - A Journey to Entra ID Takeover 先知技术社区 2 weeks 1 day ago 在本文中,我们将深入探索 DPAPI 的概念和工作原理,解析它如何保护浏览器中的密码和 Cookie,并通过详细的步骤演示攻击者如何在建立立足点后,通过离线提取 MasterKey、破解 Chrome 最新的 App Bound 加密保护,最终成功解密 Cookie 并接管云服务会话的完整攻击链路。
Black2025-JDD Hessian反序列化链 先知技术社区 2 weeks 1 day ago 发现并利用ServerManagerImpl中通过getter触发命令执行的原生sink点,拓展多种反序列化利用链。
东方通TongueWeb最新反序列化漏洞代码分析(详) 先知技术社区 2 weeks 1 day ago 东方通TongWeb 应用服务器的 ejbserver 接口存在反序列化漏洞,该漏洞源于 TongWeb 默认开启的EJB远程服务存在安全缺陷,ejbserver 接口在处理反序列化操作时缺乏严格的安全校验机制。攻击者可以通过构造恶意的序列化数据,利用该接口的反序列化过程实现任意代码执行。在能够访问受影响服务端口的情况下,未经身份验证的远程攻击者可能触发该漏洞并在服务器上执行任意代码,获得服务器的
Entra ID - Revisiting the Abuse History of Connect Sync 先知技术社区 2 weeks 1 day ago Microsoft Entra Connect作为混合身份管理的核心组件,既是身份同步的关键枢纽,也是攻击者觊觎的高价值目标。一旦其服务器遭入侵,攻击者便可获取高权限凭据,进而通过DCSync攻击转储本地域哈希,或利用云同步账户提升云端权限。尽管微软近期安全更新已显著削弱相关攻击路径,全面了解这一Tier 0资产的风险仍至关重要。
Windows剪贴板历史记录逆向分析与数据提取技术研究 先知技术社区 2 weeks 1 day ago 本文通过逆向分析Windows剪贴板机制,探索从内存中提取剪贴板历史数据的方法,并实现跨版本数据获取。