记一次对某oa的代码审计 先知技术社区 1 month ago 鉴权分析:鉴权主要是ExtensionlessUrlHandler 和JHSoft.Log.HttpModuleExtensionlessUrlHandler ASP.NET 中的一个 HTTP 处理程序,主要用于处理无扩展名的 URL。处理无扩展名 URL允许网站使用友好的 URL,而不需要显示文件扩展名:URL 路由支持配合 NET 路由系统,实现 RESTful 风格的 URL:配置方式在
某App中关键请求参数Java层面逆向分析 先知技术社区 1 month ago 本文通过逆向分析某App,解析x-bili-trace-id、Authorization及key等核心请求参数的生成机制,结合Jadx静态分析与Frida动态Hook技术,揭示其加密逻辑。
Spring Cloud GateWay CVE-2025-41243 分析 先知技术社区 1 month ago 前言微信公众号刷到了这个 cve,cvss 10 分,一个满分漏洞,去看了下其官方通告发现之前在学习 springboot 的利用时简单看了下和这个 cve 类似的一个洞, cve-2022-22947 ,当时是学了下咋打,没具体分析源码,这个满分漏洞其实就是对 2022 那个 cve 的一个,先分析下 2022 的洞,方便后续分析这个 cveCVE-2022-22947 SPEL RCE环境:h
Tenda AC6缓冲区溢出漏洞 CVE-2025-25343 浅析 先知技术社区 1 month ago 本文分析Tenda AC6固件中CVE-2025-25343缓冲区溢出漏洞,详述qemu模拟环境搭建、漏洞挖掘及利用过程。
Yakit入门指南:MITM代理、流量过滤、标记替换与热加载功能详解 先知技术社区 1 month ago 本文介绍Yakit安装配置、MITM劫持、流量过滤、标记替换及爆破测试等核心功能,涵盖免证书抓包、HAE规则导入与热加载脚本实践。
PTE Hook:一种利用页表重映射攻击实现的内核函数Hook 先知技术社区 1 month ago 本文介绍了 PTE Hook 的原理与实现过程,先从 x64 架构下虚拟地址到物理地址的寻址机制、页表自映射原理讲起,解释了如何通过构造虚拟地址直接访问并修改 PTE。随后分析了传统 inlineHook 的全局性缺陷及其被 PatchGuard 检测的风险,提出通过伪造页表、隔离进程页表、关闭 G 位等手段实现进程级的 Hook,从而规避全局影响。最后结合代码示例展示了 PTE Hook 的实战
codeql java中关于污点传播规则 先知技术社区 1 month ago 本文主要介绍了CodeQL其背后的污点传播分析机制。解释了这些传播规则的具体实现方式,并展示了如何通过自定义方式来扩展这些传播规则。
用友U8Cloud ServiceDispatcherServlet 三种反序列化方式和深入利用研究 先知技术社区 1 month ago 用友 ServiceDispatcherServlet1、前言在最近的安全通报中,用友 U8 Cloud 曝光出若干能被链式利用的缺陷:一类是 ServiceDispatcherServlet 的反序列化入口,但其中有很多条链路可允许攻击者将文件写入应用可执行或可访问的位置或者执行命令。这类问题常被组合成“先得执行权限,再落地 webshell”的攻击链。本章将从原理出发,分层解释有回显与无回显场
从Kdmapper到高级Rootkit检测:PTE Walk与NMI在反Rootkit中的应用 先知技术社区 1 month ago 本文深入探讨了现代内核Rootkit的攻防技术。文章首先以著名的手动映射驱动项目Kdmapper为切入点,剖析了其绕过驱动签名、实现隐蔽加载的核心原理。针对此类传统手段难以检测的威胁,文章提出了三种先进的防御对策:第一,采用基于页表遍历(PTE Walk)的高效内存扫描方法,以取代耗时巨大的传统线性扫描,从而快速定位未被正常加载的恶意模块;第二,利用不可屏蔽中断(NMI)技术对所有CPU核心进行堆
CodeQL中Source点的实现逻辑与Spring框架污点源分析 先知技术社区 1 month ago 该文章主要介绍了CodeQL中关于污点跟踪源点(source)的实现逻辑,特别是针对Java扫描套件中的实现。
用友U8cloud最新全版本IPFxxFileService任意文件上传漏洞分析 先知技术社区 1 month ago 9月17日,用友安全中心发布了U8cloud所有版本IPFxxFileService任意文件上传漏洞的安全公告,全部版本存在任意文件上传漏洞,进而可以上传webshell控制系统权限。本文对该漏洞进行了分析和复现。
DefCamp CTF 2025 onigirl 复盘详解 先知技术社区 1 month ago 唯一一个困难pwn题,难是真难,为期2天的比赛总共只有11只队伍解出,该题是glibc-2.41下的题目,总共3个难点:如何绕过图像校验?如何在受限情况下进行堆利用?受限情况下如何劫持执行流?对于前半,本文将介绍完整的深入分析复杂流程的过程,对于后半,本文将结合glibc2.41源码来介绍fastbin+tcachebin的组合利用技巧,和exit中攻击向量。
云安全CTF: 当GitLab集成与Actuator端点成为云安全的突破口 先知技术社区 1 month ago 其一,滥用配置不当的GitLab OIDC信任策略,实现从低权限用户到敏感角色的权限提升;其二,利用暴露的Spring Boot Actuator端点构造SSRF,窃取实例元数据并绕过S3存储桶的VPC端点限制。
基于 ExtJS 框架下 XSS 漏洞分析挖掘 先知技术社区 1 month ago ExtJS代表扩展JavaScript,是基于YUI(Yahoo用户界面)的sencha的JavaScript框架和产品