Windows隐蔽执行技巧之ADS 先知技术社区 3 weeks ago 本文详解NTFS备用数据流特性,探讨其在隐蔽存储、绕过检测中的应用,并结合CVE-2025-8088分析通过WinRAR路径遍历实现ADS自动执行的方法。
记一次HVV实战中对EL表达式的极限绕过 先知技术社区 3 weeks ago 在这次HVV的时候发现了一些表达式漏洞,但是发现都有 waf,waf 啊 waf,一绕就是一下午,真的燃尽了,下面是绕过的详细记录,这次看的案列是 EL 表达式,下面记录自己当时从0到1 的一个绕过过程和复盘记录
高版本下PHP cURL 扩展绕过open_basedir的trick分析 先知技术社区 3 weeks ago 之前写过一篇简单的open_basedir绕过,其实没有想到在高版本下的php也会存在这个漏洞,于是再来看看有什么好玩的地方
ASIS CTF 2025 WEB WP 先知技术社区 3 weeks ago 关于ASIS CTF比赛还是很多好玩的东西,因为最近在研究前端安全的东西,很适合做这类的题,所以如果你也在研究前端安全可以来看看这篇文章
用友U8 Cloud NCCloudGatewayServlet接口任意文件上传漏洞分析 先知技术社区 3 weeks ago 用友U8 Cloud NCCloudGatewayServlet接口任意文件上传漏洞分析
直接系统调用 VS 间接系统调用 先知技术社区 3 weeks ago 前言上文中我们讲述了直接系统调用技术,它可以不使用ntdll中的Syscall(系统调用)指令,自己在代码中实现、用以绕过针对ntdll中函数的hook,特点是Syscall指令在程序自身的内存空间中,而不是ntdll的内存空间中,由此,AV/EDR也有了相应的检测机制,如果发现Syscall指令不在ntdll内存空间中,则将其视为可疑的IoC,攻击者为了消除这个IoC,间接系统调用技术在此背景下
直接系统调用之从上层API到下层API的旅程 先知技术社区 3 weeks ago 前言越来越多的安全厂商实现了用户模式Hook,简单说就是恶意软件使用Windows API时,被安全厂商重定向到它自己的Hooking.dll,然后进一步分析,如果研判代码没有恶意行为则放行,如果研判代码有恶意行为则拦截,这促使攻击者使用了新的技术,例如Unhooking、直接系统调用、间接系统调用、等等本文主要介绍直接系统调用,并介绍如何在Visual Studio中通过C++创建一个使用直接系
C2通信协议解析(一):HTTP(s)、mTLS、WebSocket、DNS 先知技术社区 3 weeks 6 days ago 本文深入探讨四种主流C2通信协议的技术实现与流量伪装策略,涵盖HTTPS加密传输、mTLS双向认证、WebSocket全双工通信及DNS隧道隐蔽控制,结合Go语言实例分析其对抗检测机制。
CodeQL中Java污点分析的净化流优化与API安全检测实践 先知技术社区 3 weeks 6 days ago 本文主要讨论了CodeQL在Java项目通过自定义isBarrier规则来净化某些数据类型,从而减少误报。 还介绍了提取Spring框架中Controller方法的URL路径。
继CVE-2025-30065和46762的Apache Parquet 1.15.2绕过反序列化命令执行分析 先知技术社区 3 weeks 6 days ago 继CVE-30065和46762之后升级到Apache Parquet 1.15.2版本,如果存在"specific" 或 "reflect" 模型读取Parquet 文件的代码,仍然存在危险。
WIZ竞标赛 Perimeter Leak wp 先知技术社区 3 weeks 6 days ago Perimeter Leak题目描述After weeks of exploits and privilege escalation you've gained access to what you hope is the final server that you can then use to extract out the secret flag from an S3 bucket.It w
Cobalt Strike内存加载.NET程序集功能原理分析并重构 先知技术社区 3 weeks 6 days ago 本文分析了Cobalt Strike的execute-assembly功能以及在Beacon中重构此功能