LSASS进程安全分析与防护指南(link is external) 先知技术社区 8 hours 8 minutes ago 本文全面解析LSASS核心功能、系统地位及运行流程,探讨其在身份验证、安全策略管理中的作用。同时,分析LSASS劫持技术原理与攻击手法,包括内存转储、恶意代码注入和注册表劫持,并提供系统加固、日志监控及应急响应等防御措施,帮助提升系统安全性。
PwnPasi技术实现详解:PWN自动化漏洞利用工具(link is external) 先知技术社区 8 hours 8 minutes ago 在二进制漏洞挖掘和利用(Pwn)领域,手动分析和利用漏洞往往耗时且复杂。为了提高效率,自动化工具应运而生。PwnPasi 是一款基于 Python 的自动化漏洞利用工具,旨在帮助安全研究人员快速识别和利用常见的二进制漏洞,如栈溢出、格式化字符串漏洞等。本文将详细介绍 PwnPasi 的技术实现,包括如何自动识别溢出边界大小、自动识别漏洞类型、自动识别格式化字符串漏洞以及自动绕过 Canary 防护
Gröbner 基学习与CTF题目实践应用(link is external) 先知技术社区 8 hours 8 minutes ago Gröbner 基是一种用于求解多项式方程组的数学工具,在 CTF (Capture The Flag) 竞赛中常用于破解密码学挑战,如 RSA 变种和 LCG 问题。本文介绍 Gröbner 基的基础概念,并结合示例展示其实际应用
Redis下的python模板魔术方法攻击(link is external) 先知技术社区 8 hours 9 minutes ago 记录一下最近学习的一个Redis下的python模板魔术方法攻击,非常有意思是一个ai的模型,但是可控socket连接配合redis下的模板攻击
JEEWMS-SQL注入(CVE-2025-0392)和权限绕过(CVE-2024-5775)漏洞分析(link is external) 先知技术社区 8 hours 9 minutes ago CVE-2025-0392和CVE-2024-5775漏洞分析
近期使用法国内政部车辆信息文件为诱饵的攻击事件分析(link is external) 先知技术社区 8 hours 10 minutes ago 近日,笔者发现一起以法国内政部出具的车辆信息文件为诱饵的恶意活动,该攻击利用网络钓鱼手段,诱导受害者执行恶意批处理脚本,进而部署隐秘的远控木马以实现对目标系统的长期控制。
xxl-job_2.4.1ssrf导致Rce漏洞代码分析(CVE-2024-24113)(link is external) 先知技术社区 8 hours 10 minutes ago 该漏洞是通过利用ssrf获取用户的 accessToken 进行的任意命令执行漏洞,命令执行部分与之前的默认accessToken的部分基本一致。