DLL劫持漏洞挖掘以及白+黑的实现

DLL劫持漏洞挖掘以及白+黑的实现

漏洞分析 · 447浏览 · 2025-08-25 00:56
记从0开始的blade框架内存马挖掘

这个内存马的挖掘的过程有点崎岖,因为之前都是直接用工具生成的内存马,一直没有给自己补过内存马相关原理,这就导致这次挖掘的过程中走了很多弯路,虽然后面还是成功了,但是过程实在太过曲折记录一下。

WEB安全 原创 · 258浏览 · 2025-08-23 12:43
Spring最新原生无任何依赖RCE新链子

前段时间先知社区一波 spring 的原生 AOP 链子很火,因为解决了在 Spring 条件下尽可能少依赖的一条链子,最近又来了一条仅仅只需要 SPring,不再需要任何其他的依赖的一个 RCE 链子,而且是高版本的 JDK 一样通杀的,java 届要变天了,网上这条链子看了好多公众号都在传,今天我们好好分析一下,java 的反序列化的通杀链子 有一说一,这条链子就是一个神,首先只需要 JDK

WEB安全 · 471浏览 · 2025-08-23 12:23
JNDI高版本新思路利用LDAP 打本地工厂类

遇到高版本java,但是目标又只能打JNDI,实战中10个jndi,8个都是这种情况,因为jdk版本限制得太死了,不过好在我们有绕过的手法 目前就两个 RMI打本地工厂类 LDAP 高版本一直以来都是打的返回反序列化数据 但是其实LDAP还是可以打本地工厂类的,像 RMI 的高版本一样的,一样可以很好的 rce,为高版本的JNDI又注入了新手法

WEB安全 · 179浏览 · 2025-08-22 02:34
记一次实战因网络架构引发的源码审计

记一次实战因网络架构引发的源码审计

漏洞分析 · 766浏览 · 2025-08-19 14:55
CC依赖-TransformedList触发Invoker利用链

InvokerTransform触发二次反序列化不出网到底如何利用呢?

CTF · 418浏览 · 2025-08-18 11:51
手把手js逆向断点调试&js逆向前端加密对抗&企业SRC实战分享

这篇文章主要是给没有学习过js逆向的师傅学习的,分享一些js逆向基础知识,js实战断点调试技巧以及后面分享js逆向靶场搭建以及js逆向前端加密对抗,拿微信小程序常用的AES、RSA和明文Sign 签名校验绕过几个方面给师傅们分享下操作技巧。最后分享下企业SRC实战案例。

渗透测试 原创 · 1270浏览 · 2025-08-18 02:26
深度解析pytorch rpc模块rce

笔者最近在了解ai相关的内容。pytorch作为深度学习领域极具影响力的框架,自然是避不开的。上网搜索pytorch相关的漏洞,网上大部分都是对于rpc框架反序列化漏洞和命令注入漏洞的公告。这两个漏洞评分都在9分网上,公开了一段时间了,但是poc寥寥无几,网上也没有对此的分析,而且其中一个漏洞的cve编号被撤销了,这引发了笔者的好奇心,遂开始以下分析探索。

AI专栏 原创 · 392浏览 · 2025-08-17 10:13
Cherry Studio最新高危漏洞从伪造恶意MCP服务器到RCE

AI 最近几年大爆火,引出的漏洞也不少,这就来分析一下最近爆出的通过伪造恶意的 MCP 服务来造成的 RCE 漏洞,看到阿里云漏洞库的通报就来分析分析

AI专栏 · 721浏览 · 2025-08-17 09:21
jdk17&CC链绕过模块检测利用TemplatesImpl

java jdk17 反序列化 模块检测

WEB安全 · 602浏览 · 2025-08-14 07:25
dataease最新绕过利用json覆盖属性RCE

在经历了那么多伦的 JDBC 的攻防绕过,竟然还能有最新的绕过手法,学习了技巧后,发现核心原理就是 json 的解析覆盖属性,以前也用过这个 trick,没想到还能在 jdbc 绕过用到这个 trick,而且感觉这个思路很容易再去使用到其他框架上

WEB安全 · 1441浏览 · 2025-08-11 10:41
xxl-job IDOR 0Day 漏洞挖掘

xxl-job IDOR 0Day 漏洞挖掘

WEB安全 · 977浏览 · 2025-08-11 10:41
信呼OA最新版前台SQL注入披露与挖掘过程

信呼OA最新版前台SQL注入披露与挖掘过程

漏洞分析 · 473浏览 · 2025-08-10 11:10
php 文件上传不含一句 php 代码 RCE 最新新姿势

学到这个 trick 的时候只能说,php 是最好的语言,还没有落幕,每次看到 php 的新 trick 都不得不为之震惊,如何没有 php 代码做到代码执行,实战价值很大,看下面分析 Deadsec 团队这次每一道题是真有东西

WEB安全 原创 · 2872浏览 · 2025-08-06 09:24
Cobalt Strike Beacon重构之Bof功能开发

Cobalt Stike;Beacon;Bof;Coff

渗透测试 · 1298浏览 · 2025-08-05 14:15
简约版