SDPCSEC纳新赛misc部分 先知技术社区 16 hours 24 minutes ago 题目都比较基础,适合新手熟悉一下题型和做题流程Saber附件名称是LSB.png 也就是PNG中的LSB隐写PNG - CTF Wiki我们用stegsolve分析一下这三个通道左上角有异常,分析可以提取出flagez_zipflag.zip被损坏了,用010看一下发现文件头缺了504B03,直接补上再次打开提示需要密码,看一下zip的本地文件头签名,14000900伪加密,直接用winrar修复
HackTheBox Spooktrol 渗透实战:从任意文件读取到接管 C2 先知技术社区 16 hours 24 minutes ago 本文记录了 HackTheBox Spooktrol 靶机的一次完整渗透过程。攻击从 Web 服务中的目录穿越漏洞开始,通过任意文件读取获取 implant 可执行文件,并结合流量分析、Caido 代理劫持、Match & Replace 自动替换、Ghidra 静态逆向与 GDB 动态调试,逐步还原 implant 与 C2 Server 之间的任务通信机制。随后,利用文件上传能力写入 SSH
HTB Fireflow:从 Langflow RCE、MCP JWT 伪造到 Kubernetes Root摘要 先知技术社区 16 hours 24 minutes ago 本文完整复盘 Hack The Box 靶机 FireFlow 的渗透过程,展示一条从 AI 工作流平台延伸至 Kubernetes 宿主机的多阶段攻击链。通过服务枚举与 OpenAPI 信息泄露,确认目标运行 Langflow 1.8.2,随后利用 CVE-2026-33017,在未认证状态下构造包含 Python Interpreter 组件的恶意 Flow,实现远程代码执行并获取 www-d
从0到1写一个Web漏洞扫描器:WebHunter的7个月重构之路 先知技术社区 16 hours 25 minutes ago 7 个月,503 个测试用例,13 个检测插件,一个完全自研的 Web 漏洞扫描器。这篇文章不讲虚的,拆开聊聊 OOB 盲检测的三个后端设计(为什么做了 DNSLog + Interactsh + 自建 CallbackServer 三套)、API 挖掘的两阶段思路(Swagger 解析 + 路径 Fuzzing)、以及那个把我逼疯之后重写的差异引擎(加权打分 + 自动清洗,专门治动态页面误报)。
CVE-2026-54415 漏洞复现:Azuriom CMS 越权服务器管理导致账号接管 先知技术社区 16 hours 25 minutes ago Azuriom 是一款基于 Laravel 的开源游戏社区管理系统,在 Minecraft、Steam 等游戏服务器社区中被广泛使用。2026 年 6 月,该 CMS v1.2.11 之前版本被披露存在一个 CVSS 8.1 的高危漏洞(CVE-2026-54415),其后台 /admin/servers 路由缺少 can:admin.servers 权限中间件,导致仅有基础后台访问权限的用户即可
一句话跑了三小时:用 Claude Code Loop 全自动逆向一个加密验证码系统 先知技术社区 16 hours 25 minutes ago 我给了 Claude Code 一句话:"全面信息收集渗透测试这个网站"。三个多小时后,它交给我多个漏洞联合一个完整的纯 API 验证码绕过方案(批量跑敏感信息)——包含 ECDH 密钥交换逆向、AES-GCM 加密还原、NCC 图像识别算法、以及一个能批量注册账号的全自动化脚本。中间我一次都没有打开聊天窗口。
JDWP 远程调试协议在容器环境中的暴露面与利用链构造 先知技术社区 16 hours 26 minutes ago JDWP(Java Debug Wire Protocol)是 JVM 调试器与被调试进程之间的通信协议,通常通过 -agentlib:jdwp 启用。它不是 Web 入口,也不是业务框架组件;一旦以服务端模式监听 TCP 端口,连接方进入的是 JVM 调试面,而不是应用认证面。协议握手阶段没有密码、令牌、证书或挑战响应,网络可达就能开始调试会话。
名单类型银狐样本的代码解混淆分析 先知技术社区 16 hours 27 minutes ago 最近笔者分析到一个名单类型的银狐,标题关键字是裁员补贴,依旧高活跃度,分析过程中发现这个样本中的代码混淆是有强有弱,同一天的样本可能会用多种混淆方式,本文会分享复原的思路
{{7*7}}能跑通吗?——SSTI从踩坑到RCE的全记录 先知技术社区 16 hours 27 minutes ago 之前那篇关于SSTI的文章有朋友说无法复现,今天我重新手动复现一遍后发现了原因,也进行了进一步优化。同时非常感谢各位白帽朋友指出我的缺点,后面我也会仔细审核,确保能够给各位带来更有价值的文章。
当反向代理成了跳板:Varnish VCL 注入与 SSRF 内网穿透实战 先知技术社区 16 hours 27 minutes ago 当所有反向代理都在配置层防御攻击时,Varnish 把整个配置语言编译成了机器码。 这意味着攻击者多了一条从未被正视的入侵路径:编译器。 我们在 Varnish 6.6.1 上挖到了 CVE-2022-23959 的 PoC——但补丁没修对。官方补了 body 失败路径,攻击者走的却是 pipeline 残留路径。补丁覆盖的代码分支和实际攻击路径正交。 这是中文社区首次从 VCL 编译链视角
记一次随身wifi漏洞挖掘的全过程 先知技术社区 16 hours 27 minutes ago 前几日在学校水群里看到有群友给随身wifi刷了ubuntu,感觉很有意思,于是便去闲鱼上看看什么情况,发现猿莱氏骁龙410的SoC做的随身wifi,于是随便找了个店家直接下单购入,刷机玩玩。到货之后进行一个雷霆大拆解,如图:很显然啊,这个板子的型号是FY_UZ801_V2.1,网上找了找,似乎可以刷 OpenStick ,于是直接启动,刷机过程在https://www.cnblogs.com/la