MazeSec靶机 Hyperjail WP复盘 先知技术社区 7 hours 34 minutes ago Hyperjail 靶机考点为无认证 libvirt 远程管控,依托存储池任意目录挂载实现公钥注入拿用户权限,篡改 doas 配置完成本地提权,再通过挂载 QCOW2 磁盘镜像打通虚拟机内外权限。
ISCC 2026 移动安全题解 先知技术社区 7 hours 35 minutes ago 本文为 ISCC 2026 移动安全赛题的全套题解,涵盖五道 Android 逆向题目,每道题均从 APK 结构分析入手,逐步拆解 Java 层逻辑、native 层校验链及密码学方案,并给出完整 exp。
ISCC 2026 逆向全部题解 先知技术社区 7 hours 36 minutes ago ISCC 2026 逆向安全竞赛全部 9 道题目的完整题解,涵盖 Conway's Trap、l11nk、北极星混淆、手忙脚乱、QuorumGlyph、如影随形、像素迷宫、拆弹专家以及毛毛虫的逆袭。每题均含逆向分析流程、算法推导与可运行解题代码。
CTF 中如何用提示词发挥大模型的最大实力:从聊天助手到大手子 先知技术社区 7 hours 36 minutes ago 本文讨论的是 CTF、靶场、本地实验和授权安全研究场景下的大模型使用方法。核心目标不是绕过安全边界,而是在合法环境中把大模型从聊天助手调成“会拿证据、会调用工具、会及时在一个方法上停下止损的大手子”。
LitCTF2026 web方向全解 先知技术社区 7 hours 39 minutes ago lit_ezsql一个SQL注入,正常查询的话id=1或id=2能查询出数据,下面我们测试一下闭合常见的几种组合都没有报错,并且能正常返回查询的数据,下面测试一些特殊的组合这些都返回了id=2的数据,说明对传进去的参数进行了处理,下面我们尝试一下宽字节注入用sqlmap指定宽字节注入就能注出来下面介绍一下手注的流程测试 payload:其中:%bf 是宽字节前导%27 是单引号 '后面拼接 OR
第10届御网杯网络安全大赛 大部分题目wp 先知技术社区 7 hours 40 minutes ago 此篇文章系5.30日举行的御网杯网络安全大赛的个人解题wp,基本完全覆盖这次比赛的全部题目,以供大家学习参考
HackTheBox Shibboleth 渗透测试:从 IPMI 信息泄露到 Zabbix RCE 与 MariaDB 提权 先知技术社区 7 hours 40 minutes ago 本文记录了 HackTheBox Shibboleth 靶机的一次完整渗透测试过程。文章首先通过 TCP 全端口扫描确认目标主要暴露 80/tcp 服务,并从 Web 重定向、页面源码、目录枚举和页面页脚信息中提取出 Zabbix 与 Bare Metal BMC 线索;随后结合 UDP 623 扫描与虚拟主机爆破,定位到隐藏的 Zabbix 登录入口以及 IPMI 服务暴露面。在初始访问阶段,文
硬核实战:深度对比网页AI与AI IDE的JS逆向分析能力 先知技术社区 7 hours 41 minutes ago 基于高度混淆的JavaScript脚本,对比网页AI与AI IDE的JS逆向分析能力
亿赛通CDG文件服务器任意文件上传漏洞分析 先知技术社区 7 hours 43 minutes ago CDG文件服务器的 uploadSoftWareFile 接口存在路径遍历漏洞和目录控制绕过漏洞。攻击者通过构造特殊请求参数,可以绕过目录访问限制,将恶意文件写入服务器任意可写目录,最终实现远程代码执行(RCE)。