php 文件上传不含一句 php 代码 RCE 最新新姿势

学到这个 trick 的时候只能说,php 是最好的语言,还没有落幕,每次看到 php 的新 trick 都不得不为之震惊,如何没有 php 代码做到代码执行,实战价值很大,看下面分析 Deadsec 团队这次每一道题是真有东西

WEB安全 原创 · 1933浏览 · 2025-08-06 09:24
Cobalt Strike Beacon重构之Bof功能开发

Cobalt Stike;Beacon;Bof;Coff

渗透测试 · 886浏览 · 2025-08-05 14:15
1Panel未授权RCE漏洞分析

刚睡醒,就看到群里都在转发一个洞,而且官方还很贴心,代码和思路都有,那就也来跟着学习思路了 1Panel hvv 倒是遇到了一些,不过确实没有打 https://github.com/1Panel-dev/1Panel

信呼OA分析+0day挖掘思路与实操

信呼OA分析+0day挖掘思路与实操

漏洞分析 · 1251浏览 · 2025-08-04 16:56
浅析-从系统调用到自定义堆栈

从理论到实践,从系统调用到自定义堆栈

二进制安全 · 458浏览 · 2025-08-04 03:16
从零开始手搓C2框架

一步一步构建出C2,毫无保留!

安全工具 · 1936浏览 · 2025-08-03 14:32
AWS研究记录(上)

主要记录分享AWS的基础知识和研究过程

WEB安全 · 747浏览 · 2025-08-03 11:50
从“拿下域控”到“主导业务”—面向组织-人员-资产链的高阶隐蔽渗透方法论

拿到域控之后,我们要做的不是继续"攻击",而是要成为这个网络环境中的"业务大水坑"。通过深度的用户行为分析和情报融合,我们可以构建出比任何自动化工具都要精准的攻击路径。

渗透测试 · 919浏览 · 2025-07-30 16:25
契约锁电子签章系统 pdfverifier rce 前台漏洞分析(从源码分析)

最近 hvv 也打了不少契约锁,正好也有源码,这次来分析一下这个漏洞的原因,环境搭建就搭建了半天,然后分析下来也还比较流程 自从实习了也好久没有分析过漏洞了,下班就想玩,正好leader 给了这个任务

历史精选 · 1182浏览 · 2025-07-29 06:44
Redis hyperloglog远程代码执行漏洞 (CVE-2025-32023)复现分析

通过构造恶意稀疏型HLL与正常密集型HLL执行合并操作,触发Redis在HLL合并过程中导致的整数上溢漏洞,**造成受限地址写**(覆盖`int`负数范围的`3/4`)。 预先构造包含三个`0x3800`字节sds对象(`sdsa/sdsb/sdsc`)及合并后密集型HLL数据的堆布局,利用受限地址写修改sdsb头部类型标识符(`SDSHDR16`的`0x02`改为`SDSHDR64`的`0x04

二进制安全 · 672浏览 · 2025-07-26 15:44
契约锁电子签章系统 pdfverifier 远程代码执行漏洞分析(补丁包逆向分析)

契约锁,是一个电子签章及印章管控平台,提供的电子文件具有与纸质文件一样的法律效力。2025年7月,契约锁发布安全补丁修复了远程代码执行漏洞。该漏洞允许未授权攻击者通过特定方式在服务器上执行任意代码。

漏洞分析 · 2491浏览 · 2025-07-21 05:57
【JAVA代码审计入门】OWASP-WebGoat8.X靶场代码审计大全

6万字奶爸级WebGoat8.X靶场代码审计大全,全文均可复现,适合刚学完JavaSE准备开始代码审计的师傅

WEB安全 · 1643浏览 · 2025-07-18 08:19
2025L3HCTF-tellmewhy详解

2025L3HCTF-tellmewhy详解以及多种入口

CTF · 570浏览 · 2025-07-18 00:27
Arthas在内存马查杀中的应用

Arthas在内存马查杀中的应用

渗透测试 · 1709浏览 · 2025-07-15 06:37
简约版