基于动态SSN检索的间接系统调用加载器实现与绕过EDR初探 先知技术社区 1 month ago 本文介绍了一种通过动态获取SSN和系统调用地址实现间接系统调用的方法,利用汇编跳转绕过API Hook,提升对抗EDR/AV的能力。
腾讯云安全挑战赛第一期wp 先知技术社区 1 month ago COS提权与利用解密脚本下面 xor 后的三个结果分别是 ak,sk,session token,配置下 secretid 和 secretkey(开了几次环境,所以下面ak和sk可能会有变化)token 需要手动去配置下后续发现很多命令有问题,还是用 aws 吧先看下当前用户,这里报错是因为腾讯云 STS API 不是 S3 协议兼容的,而是走的 TC3-HMAC-SHA256 签名体系可以用
高版本fastjson 为何畸形 payload 能够实现探测解析 先知技术社区 1 month ago 前几天都在研究高版本的fastjson,都知道高版本的fastjson对于@type多了非常多的限制,导致反序列化漏洞越来越难,特别是白名单让漏洞更难利用,不过需要探测 fastjson 是作为打入的第一道关卡,探测的手法也多种多样,下面来分析一个畸形 payload ,不符合 json 格式但是任然能够解析
基于解析jsp流程构造的webshell 绕过阿里云附魔检测 先知技术社区 1 month 2 weeks ago 话说你真的了解jsp webshell吗?他能变成java你敢信?jsp实际解析的过程是一个变成java文件的过程,在整个过程中有很多的小点让webshell有了可乘之机
Linux 内核中/proc/self/maps 的实现与匿名空间释放机制探究 先知技术社区 1 month 2 weeks ago 万字长文:Linux 内核中/proc/self/maps 的实现与匿名空间释放机制探究
大模型安全落地-模型更新安全 先知技术社区 1 month 3 weeks ago 在实际落地实践中,如何在模型更新的过程中兼顾性能提升与安全防护,已成为人工智能领域亟待解决的重要课题。模型更新安全不仅涉及技术层面的防护机制设计,还需要结合业务场景、合规要求以及攻防实践,形成系统化的解决方案
Flowise CVE-2025-58434 以及后台RCE漏洞分析 先知技术社区 1 month 3 weeks ago Flowise 是开源的低代码/无代码工具,帮助用户快速构建和部署基于大语言模型(LLM)的应用程序。最近爆出了大量漏洞,来看一下
ida + mcp,配置vs code和cursor实现AI自动化逆向 先知技术社区 2 months 1 week ago ida + mcp 可以实现全自动化AI逆向 有vs code和cursor相关配置
基于dexdump+Objection+Frida的Android动态密文分析实战 先知技术社区 2 months 1 week ago 结合frida-dexdump脱壳、Objection内存提取与Frida脚本HOOK技术,实现对魔改RC4及AES加密的动态分析
2025湾区杯之AWDP-web-ezjava详解 先知技术社区 2 months 1 week ago 2025湾区杯中的AWDP出了一道ezjava,里面的java需要用到springAOP的链子加上最近新出的jdk17链子结合在一起使用,勉勉强强也算是结合的一条新链子吧。同时还需要挖掘高版本的jetty11的内存马。
从2025blackhat-jdd hessian反序列化jdk原生新链开始学习链子构造 先知技术社区 2 months 1 week ago 其实链子早就构造出来了,但是一直没有写文章的欲望,瞅见佬们公开的文章都只有链子没有详细解释以及构造过程,所以我还是来分享一下踩坑经验吧,有啥不太对的地方欢迎各位佬们指出。
dongtai java agent 中误报的问题 先知技术社区 2 months 1 week ago 本文总结了洞态IAST agent在调试分析、SQL注入误报及ServletRequest过滤方面的内容。还介绍了ServletRequest作为污点源导致误报的处理机制。
DEX文件结构解析:从头文件到类定义的深入分析 先知技术社区 2 months 1 week ago Dex是专门为移动端开发的一种可执行文件格式,本文介绍了Dex文件各个字段的含义,以及如何解析Dex文件。
安卓逆向-从刷机到frida的入门与实践 先知技术社区 2 months 1 week ago 本文记录Nexus 6P由Android 8.1刷机至10,完成TWRP、Magisk root及Frida环境搭建与实践的完整过程