pgAdmin4 远程代码执行漏洞(CVE-2025-2945)分析与复现 先知技术社区 2 weeks 1 day ago CVE-2025-2945为pgAdmin4≤9.1版本中经认证的RCE漏洞,因参数被不安全传入eval()函数导致任意代码执行。
HTB多领域CTF解题全记录:硬件逆向、工控协议到动态规划 先知技术社区 2 weeks 1 day ago 本文系统解析HTB平台多类安全挑战,涵盖硬件后门分析、固件取证、逆向工程与密码学等关键技术细节。
Tenda AC15固件漏洞复现与分析 先知技术社区 2 weeks 1 day ago 本文复现Tenda AC15 V15.03.05.19固件中的CVE-2025-25634栈溢出和CVE-2025-25632命令注入漏洞,通过固件解包、模拟执行及动态调试,深入分析httpd服务的安全缺陷并验证利用方式。
CVE-2025-48734 与 CVE-2022-22965 漏洞分析:从Spring到Commons BeanUtils的RCE利用 先知技术社区 2 weeks 1 day ago CVE-2025-48734 和 CVE-2022-22965 漏洞分析学习前言:比较有意思的漏洞点,然后感觉这两个漏洞非常相似,下面就一起分析学习一下。CVE-2022-22965 漏洞分析版本限制Spring 框架或衍生的 SpringBoot 等框架,版本小于 v5.3.18 或 v5.2.20Tomcat 小于 9.0.62环境搭建先新建一个 spring 项目,JDK 版本需要大于 1.
Tenda AC6路由器CVE-2025-50263缓冲区溢出漏洞分析与利用 先知技术社区 2 weeks 1 day ago 本文分析Tenda AC6固件中CVE-2025-50263缓冲区溢出漏洞,揭示其成因及利用方式。
Suricata 规则的顺序:一条规则的正确打开方式 先知技术社区 2 weeks 2 days ago Suricata 是企业级入侵检测与流量分析的核心引擎,但在规则编写中,“顺序”往往被忽视,却是影响检测准确率与性能的关键因素。本文以工程化视角系统解析 Suricata 规则的执行逻辑、缓冲区机制与匹配顺序,揭示为何 content、pcre、http.* 等关键字的先后会改变检测结果。通过对真实案例(如 SRS 命令注入漏洞 CVE-2023-34105)的复现与优化,展示了顺序调整带来的性能
从用友U8Cloud-FileManageServlet反序列化漏洞开始的0day挖掘之旅 先知技术社区 2 weeks 2 days ago 就俩三天没看用友,今天一看结果day没了,不是哥们~,我还等着明年面试用和补天漏洞普查呢,伤心炸了。。。。那没招了,都爆出来了,直接来分享挖掘过程吧,然后希望大家多多出0day,本人小菜,如有不对的地方望大佬指正。
深入解析LLVM代码混淆技术:从基本块分割到控制流混淆的实现原理 先知技术社区 2 weeks 2 days ago 先知防再学攻。本篇文章针对OLLVM进行详细解析,旨在让读者在逆向过程中遇到此类情形不会迷茫。后续会针对此类问题提出相应的解决方案。
深入CVE-2025-41243: Spring Cloud Gateway SpEL 从任意属性访问到任意文件下载 先知技术社区 2 weeks 2 days ago 最近,spring cloud getway 又出了一个10.0分的 SpEL漏洞 这个漏洞和之前的CVE-2022-22947漏洞一样 依然是在热更新路由时触发表达式执行 之前的漏洞不是已经修复的非常完美了吗,为什么还能继续利用呢?