2025羊城杯mvmps详解 || read写入溢出修改code类型 先知技术社区 2 months 2 weeks ago 此vm指令集架构异常复杂,本文提供分析技巧以及vm利用思路 || 为了平衡难度,提供一个简单指令集但是新的利用思路
内核堆基础 || 羊城杯challenge例题讲解(Cross-Cache UAF) 先知技术社区 2 months 2 weeks ago 先提供好内核堆必备的基础,以后会更具基础来提供对应的例题进行讲解
基于Frida的OLLVM混淆代码动态分析技术研究 先知技术社区 2 months 2 weeks ago 前言在当今移动应用安全领域,代码混淆技术已成为保护商业应用知识产权、抵御逆向工程的重要手段。其中,OLLVM(Obfuscator-LLVM)作为一款强大的开源混淆工具,通过多种高级混淆技术(如字符串加密、控制流程平坦化、指令替换等),显著增加了逆向分析的难度,使开发者能够有效保护核心算法与业务逻辑。然而,随着混淆技术的日益复杂,传统的静态分析方法往往难以奏效,需要借助动态分析工具进行辅助。Fri
从 OAuth 逻辑漏洞到 Windows 服务竞态条件提权 先知技术社区 2 months 2 weeks ago 通过分析 Web 业务逻辑,利用 OAuth 认证流程中的 CSRF 缺陷成功接管管理员权限; 利用 SQLite 数据库的 load_extension 特性加载过def的恶意dll; 利用 Windows DPAPI 机制还原用户敏感凭据,并最终定位到主机安全软件 Failure2Ban 的配置缺陷,通过编写 C 语言利用代码实施竞态条件(Race Condition)攻击,成功在服务重启间隙
House-of-peach——无Free函数的新利用手法 先知技术社区 2 months 2 weeks ago 延续House of Orange对Top chunk的利用思路,进行新的利用手法,可以在任意glibc版本下,通过无free函数进行堆利用
SHELLCODE提权从入门到精通 先知技术社区 2 months 2 weeks ago 结合出题源码对应分析从小比赛到大比赛的shellcode类型考察点以及对应的解题思路,并且给出常用的对应的shellcode的套用模版
JAVA 新版 SpringBoot 内存马分析 先知技术社区 2 months 2 weeks ago 本文分析了 SpringBoot 路由注册过程和请求流程,研究了为什么旧版 springboot 内存马无法在新版 springboot 中生效,以及如何在新版 springboot 中如何构造内存马
某企业src的弱口令案例 先知技术社区 2 months 2 weeks ago 本文章中所有内容仅供学习交流,严禁用于商业用途和非法用途,否则由此产生的一切后果均与文章作者无关。前言某企业src的低危到中危案例。案例还是开局一个登录框。这里简单的抓一个包看看有什么可用的信息。直接是明文传输可以尝试了一下sql注入有waf打不了还得沉淀。直接换个思路写个脚本把验证码提取出来再进行枚举他的用户看能不能搞个账号什么的出来。导出intruder模块里面去然后来进行fuzz。成功找到了