CodeQL规则编写之常用类与特殊情况(link is external) 先知技术社区 10 hours 43 minutes ago 关于编写任何Codeql规则时经常会用到的一些类和谓词,以及数据流可能会出现的特殊情况的分析与解决
深入剖析路由器FOTA固件升级流程:从解包到逆向分析(link is external) 先知技术社区 10 hours 54 minutes ago 本文以D-Link DWR-932路由器为例,系统性地剖析了物联网设备中FOTA(固件无线升级)技术的实现流程与安全机制。通过逆向工程与动态分析,揭示了FOTA从固件下载、解包校验到刷写重启的全链路细节,重点拆解了fotad、appmgr、prefota等核心组件的协同逻辑。研究发现,DWR-932采用多进程通信(如Unix域套接字appmgr.us)与分阶段状态机管理升级流程,通过flash_e
武器化Shellcode Loader Ai自更新技术(link is external) 先知技术社区 11 hours 1 minute ago 调用AI,shellcode加载器自我更新,难以被抓静态特征,通过提示词实现自定义高阶功能,武器化
PwnPasi技术实现详解:PWN自动化漏洞利用工具(link is external) 先知技术社区 11 hours 5 minutes ago 在二进制漏洞挖掘和利用(Pwn)领域,手动分析和利用漏洞往往耗时且复杂。为了提高效率,自动化工具应运而生。PwnPasi 是一款基于 Python 的自动化漏洞利用工具,旨在帮助安全研究人员快速识别和利用常见的二进制漏洞,如栈溢出、格式化字符串漏洞等。本文将详细介绍 PwnPasi 的技术实现,包括如何自动识别溢出边界大小、自动识别漏洞类型、自动识别格式化字符串漏洞以及自动绕过 Canary 防护
用哥斯拉插件零基础免杀上线msf和cs(link is external) 先知技术社区 11 hours 15 minutes ago 本文介绍利用哥斯拉插件免杀上线msf和cs的方法,涵盖Shellcode Loader和meterpreter插件的使用步骤及测试效果,剖析其原理,总结哥斯拉工具的设计理念和架构优势。
PolarCTF网络安全2025春季个人挑战赛-Writeup(link is external) 先知技术社区 11 hours 29 minutes ago PolarCTF网络安全2025春季个人挑战赛-Writeup
Jimureport1.7.8越权漏洞代码分析及修复代码分析(CVE-2024-44893)(link is external) 先知技术社区 11 hours 35 minutes ago 对Jimureport漏洞成因的代码分析,以及对修复代码的分析。
基于 PHP 内置类及函数的免杀 WebShell(link is external) 先知技术社区 11 hours 36 minutes ago 前言PHP 作为广泛使用的服务端语言,其灵活的内置类(如 DOMDocument)和文件操作机制(.ini、.inc 的自动加载),为攻击者提供了天然的隐蔽通道。通过 动态函数拼接、反射调用、加密混淆 和 伪命名空间 等手法,恶意代码得以“寄生”于正常的业务逻辑中,甚至借助析构函数、自动加载等机制实现 无文件化触发。这种“隐写术”般的攻击方式,不仅挑战了传统检测技术的边界,也对开发者和安全团队提出
深度剖析:利用Python 3.12.x二进制文件与多阶段Shellcode的DCRat传播技术(link is external) 先知技术社区 11 hours 38 minutes ago 反编译PYC、多阶段shellcode、内存加载PE、DcRAT
PolarCTF靶场 WEB方向java题目全题解(link is external) 先知技术社区 12 hours 5 minutes ago ezjava、CB链、Fastjson、ezJson、CC链、FastJsonBCEL、SnakeYaml、PolarOA、PolarOA2.0、一写一个不吱声、ezUtil