从0开始研究MCP应用与安全篇(一) 先知技术社区 4 months 3 weeks ago 在互联网大厂工作中接触学习了MCP与安全的应用以及MCP本身的安全,本文为MCP应用与安全开篇,先带读者从0开始学习研究MCP底层逻辑原理,并实操开发两个MCP Server服务,从基础架构入手,探讨MCP的核心机制及安全挑战。
无WriteProcessMemory CreateRemoteThread实现shellcode注入 GhostWriting x64实现 先知技术社区 5 months 1 week ago 无WriteProcessMemory CreateRemoteThread实现shellcode注入 GhostWriting x64实现
某图片软件双向证书认证+加密传输分析 先知技术社区 5 months 1 week ago 双向证书认证(也称为双向TLS或客户端证书认证)是一种安全机制,其中客户端(安卓应用)和服务器通过交换和验证彼此的证书来建立安全连接。与传统的单向TLS不同,双向TLS要求客户端也提供证书以便服务器验证其身份。
Roundcube Webmail(CVE-2025-49113)认证后php反序列化rce复现新视角 先知技术社区 5 months 1 week ago CVE-2025-49113认证后php反序列化rce复现新视角……一个有趣的php反序列化对象注入导致的命令执行
自定义 String 哈希算法 先知技术社区 5 months 1 week ago 这篇文章主要介绍了自定义 String 哈希算法的定义、特点以及应用场景,特别详细地讲解了两种常见的算法:ROTR32 和 CRC32。
从两次DOMPurify绕过探索绕过xss过滤器之法 先知技术社区 5 months 1 week ago 在 Web 开发中,注入用户提供的 HTML 代码需求普遍存在,但这一过程伴随显著的安全风险,尤其需防范跨站脚本攻击(XSS)。尽管业界已有成熟的 XSS 过滤器(如 DOMPurify),但其配置不当或机制缺陷仍可能被利用。本文聚焦于命名空间混淆、MXSS(突变 XSS)、DOM Clobbering等前沿攻击技术,通过解析基础概念与实战案例,揭示两次 DOMPurify 绕过的核心原理,旨在帮
隐藏在 URL Credentials 中的 Payload:一种被忽视的 Web 绕过路径 先知技术社区 5 months 1 week ago 本文将详细介绍当前已被主流废弃但仍可在攻击场景中利用的URL Credentials技术,将其扩展用于各种常见漏洞的绕过
ret2gets的原理与利用方法 先知技术社区 5 months 1 week ago 前言ret2gets是一种利用glibc优化特性(高版本编译器)的漏洞利用技术,核心是通过gets函数配合printf/puts实现libc地址泄露。该技术适用于:存在栈溢出漏洞程序包含gets函数缺乏直接控制rdi寄存器的gadget(如pop rdi; ret)技术原型参考: ret2gets | pwn-notes ret2gets | pwn-notes演示程序: ret2gets_d