ROP与SROP技术在Linux Pwn中的应用分析 先知技术社区 7 hours 59 minutes ago 讲解一下栈上遇到的很多特殊的小题型(0$shell 32位srop ret2libc环境配置 修改libc中的got表 利用环境变量泄露栈地址 64位连续srop)
CVE-2025-29306漏洞复现分析 先知技术社区 8 hours ago FoxCMS是一套可免费商用且开源的网站管理系统,采用PHP+MySQL架构。 FOXCMS黔狐内容管理系统存在服务参数注入漏洞,攻击者可利用该漏洞获取服务器控制权。
用友U8cloud ServiceDispatcherServlet 分析 先知技术社区 8 hours 1 minute ago llx@深信服北京天雄战队ServiceDispatcherServlet反序列化绕过实现文件上传1漏洞接口代码分析接口具体对应类:跟进execcall方法:可以看到这个readObject方法现在是只能序列化InvocationInfo类了,不过往后面看:先验证了一下token,然后到invokeBeanMethod方法中,将反序列化之后的invInfo对象的module、service、met
某企业FE系统安全审计分析 先知技术社区 8 hours 1 minute ago 本文对一套混合架构的Java Web企业系统进行代码审计,发现任意文件读取、SSRF、文件上传、SQL注入等高危漏洞,并深入分析鉴权机制缺陷与绕过方法。
字符型溢出在32位与64位环境下的利用研究 先知技术社区 8 hours 1 minute ago 很多溢出的拷贝函数限定了字符,32位可以参考CVE利用堆喷的思想,64位可以参考hellor申的倒写,题目是代打的时候遇到的,把代码贴出来,感兴趣的可以自己编译一份程序做做
2025羊城杯mvmps详解 || read写入溢出修改code类型 先知技术社区 8 hours 1 minute ago 此vm指令集架构异常复杂,本文提供分析技巧以及vm利用思路 || 为了平衡难度,提供一个简单指令集但是新的利用思路
n8n Python代码节点沙箱绕过导致系统命令执行漏洞(CVE-2025-68668) 先知技术社区 8 hours 11 minutes ago 本文不同于网上使用ctypes执行命令,而是通过遍历globals()获取constructor的方式执行任意代码
春秋云境-GreatWall_2025 先知技术社区 8 hours 39 minutes ago 本场景以内网常见服务为基础,构造了一套办公网络环境,你现在作为一名渗透工程师,你的任务是通过信息收集、权限提升、横向移动、服务利用等内网渗透技术,逐步获取场景内的4个flag作为你的成就目标进行提交
cyberstrikelab—CyberBear 先知技术社区 8 hours 40 minutes ago 以蜜与金属为食,以零与一为息。 综合内网、内网渗透、权限提升、横向移动、权限维持、多层代理、数据库渗透
cyberstrikelab—lab14 先知技术社区 8 hours 40 minutes ago ATT&CK实战框架-lab14 内网渗透、多层代理、横向移动、dumphash、ATT&CK、web渗透、权限提升