我用NodeJS+electron自研了个C2和木马并绕过了360+火绒内存扫描(附源码)(link is external) 先知技术社区 6 days 9 hours ago NodeJs可以写后端、electron又可以打包成exe,还可以通过主进程命令执行,那么不就可以自研一个C2了吗
Sharp4SluiUAC:一款通过 slui.exe 白名单进程绕过 UAC 实现提升权限(link is external) 先知技术社区 6 days 20 hours ago Windows UAC 用于防止未经授权的程序获取管理员权限。一般情况下,标准用户运行需要管理员权限的程序时,系统会弹出 UAC 提示,要求用户手动确认。绕过 UAC 的方式有很多,其中利用 HKCU\Software\Classes 目录下的注册表劫持是一种常见的方法。
JAVA安全之XMLDecoder反序列化分析研究(link is external) 先知技术社区 6 days 22 hours ago Java中的XMLDecoder是java.beans包提供的一个用于将XML数据反序列化为Java对象的工具类,它常被用于将符合Java Beans规范的类与XML格式数据进行转换,但其设计特性也导致了严重的安全漏洞
webshell免杀之浅谈phpwebshell中如何控制传入内容(link is external) 先知技术社区 1 week ago webshell免杀之浅谈phpwebshell中如何控制传入内容
XSLeaks 技术利用(link is external) 先知技术社区 1 week ago XSLeaks 技术利用XS-Leaks 概述XS-Leaks 全称 Cross-site leaks,可以用来探测用户敏感信息。其与跨站请求伪造 CSRF 技术比较类似,主要区别在于,XS-Leaks 不是允许其他网站代表用户执行操作,而是可用通过测信道来推断用户信息。浏览器提供各种功能来支持不同 Web 应用程序之间的交互。例如,它们允许网站加载子资源、导航或向另一个应用程序发送消息。虽然此类
glibc中realloc函数源码分析与利用(link is external) 先知技术社区 1 week ago 本文深入解析glibc-2.29中realloc函数的源码,包括不同场景下的内存分配与释放逻辑,如oldmem为空、size为0等特殊情况处理。重点分析了_int_realloc函数在调整堆块大小时的实现细节,以及如何通过unlink操作造成堆块重叠,从而实现对任意地址的覆盖攻击。结合实际CTF赛题,展示了利用off-by-one漏洞修改size字段,进而控制堆布局完成ROP链执行的具体方法。
从N1CTF2018 baby unity3d入门il2cpp逆向(link is external) 先知技术社区 1 week ago 从实际案例入门il2cpp逆向的基本步骤,介绍了常用工具与分析方法