金盘图书馆管理系统代码审计

本文对金盘图书馆管理系统进行代码审计,发现包含任意文件上传、文件读取、删除、命令执行及Shiro反序列化等高危漏洞。

漏洞分析 · 1466浏览 · 2025-09-30 15:53
Tenda AC15固件漏洞复现与分析

本文复现Tenda AC15 V15.03.05.19固件中的CVE-2025-25634栈溢出和CVE-2025-25632命令注入漏洞,通过固件解包、模拟执行及动态调试,深入分析httpd服务的安全缺陷并验证利用方式。

IoT安全 · 2632浏览 · 2025-09-30 12:09
解密利器:破解SSH加密会话的终极指南!

提取SSH通信会话密钥、利用会话密钥对SSH加密数据进行解密

二进制安全 · 4894浏览 · 2025-09-30 08:44
从用友U8Cloud-FileManageServlet反序列化漏洞开始的0day挖掘之旅

就俩三天没看用友,今天一看结果day没了,不是哥们~,我还等着明年面试用和补天漏洞普查呢,伤心炸了。。。。那没招了,都爆出来了,直接来分享挖掘过程吧,然后希望大家多多出0day,本人小菜,如有不对的地方望大佬指正。

WEB安全 · 4297浏览 · 2025-09-30 07:30
AI安全护栏攻防实战:智能问答与智能开发助手的提示词注入攻击分析

本研究围绕智能问答系统与代码开发助手的安全威胁展开,深入分析攻击者在真实环境中采用的各类攻击手法。通过解析间接提示词注入、存储型XSS攻击、命令注入与恶意脚本执行等核心攻击模式,系统性揭示攻击者如何通过认知欺骗、社会工程学伪装、编码绕过等技术手段,绕过AI安全护栏的限制,实现对智能系统的攻击和利用。

AI专栏 原创 · 3273浏览 · 2025-09-29 11:28
Rust语言模糊测试实战:cargo-fuzz、afl.rs与honggfuzz完整指南

随着Rust语言在系统编程和安全关键应用中的广泛采用,针对Rust项目的安全测试需求日益增长。传统的AFL、libFuzzer和honggfuzz主要支持C/C++语言开发的项目,无法直接应用于Rust生态。基于传统模糊测试思想,Rust社区逐步构建了专用的模糊测试工具链。 本文系统介绍三种主流Rust模糊测试工具的完整使用方法:cargo-fuzz作为官方推荐的libFuzzer封装工具,提供

二进制安全 原创 · 1638浏览 · 2025-09-29 11:11
ntdll kernel32 模块基址获取新思路

ntdll kernel32 模块基址获取新思路

二进制安全 原创 · 640浏览 · 2025-09-29 09:14
某次内部行业渗透测试&攻防演练多个系统从资产打点到RCE漏洞

这篇文章开始给师傅们演示了下资产收集的过程,从对一个目标站点的信息收集再到对该资产站点的渗透测试,给师傅们分享了几个RCE漏洞的过程,还有之前一个前台SQL注入的案例,包括后面利用JS接口文档,找到对应的阿里云AK/SK泄露,再利用CF进行root权限接管,还有就是JWT爆破相关导致未授权的漏洞,最后面给师傅们分享下隐私合约的漏洞。

Windows隐蔽执行技巧之ADS

本文详解NTFS备用数据流特性,探讨其在隐蔽存储、绕过检测中的应用,并结合CVE-2025-8088分析通过WinRAR路径遍历实现ADS自动执行的方法。

安全工具 · 989浏览 · 2025-09-28 22:16
记一次HVV实战中对EL表达式的极限绕过

在这次HVV的时候发现了一些表达式漏洞,但是发现都有 waf,waf 啊 waf,一绕就是一下午,真的燃尽了,下面是绕过的详细记录,这次看的案列是 EL 表达式,下面记录自己当时从0到1 的一个绕过过程和复盘记录

WEB安全 · 1060浏览 · 2025-09-28 09:30
继CVE-2025-30065和46762的Apache Parquet 1.15.2绕过反序列化命令执行分析

继CVE-30065和46762之后升级到Apache Parquet 1.15.2版本,如果存在"specific" 或 "reflect" 模型读取Parquet 文件的代码,仍然存在危险。

WEB安全 · 962浏览 · 2025-09-28 03:21
AdaptixC2武器化二开

汉化与免杀处理

安全工具 · 1195浏览 · 2025-09-28 03:21
深入SleepObfs的检测与绕过

深入剖析线程池睡眠混淆与扫描器的工作机制,规避对应的检测

二进制安全 · 687浏览 · 2025-09-27 14:17
C2通信协议解析(一):HTTP(s)、mTLS、WebSocket、DNS

本文深入探讨四种主流C2通信协议的技术实现与流量伪装策略,涵盖HTTPS加密传输、mTLS双向认证、WebSocket全双工通信及DNS隧道隐蔽控制,结合Go语言实例分析其对抗检测机制。

安全工具 · 1391浏览 · 2025-09-27 13:19
Cobalt Strike内存加载.NET程序集功能原理分析并重构

本文分析了Cobalt Strike的execute-assembly功能以及在Beacon中重构此功能

渗透测试 · 1140浏览 · 2025-09-27 09:10
简约版