游戏逆向-人物详细数据分析 先知技术社区 14 hours 4 minutes ago 通过血量寻址,本文介绍两种新思路:一是利用数据邻近性,配合数据遍历工具从血量附近逐层搜索,找到最大蓝量、最大血量、人物 ID 等数据;二是堆栈回溯法,以人物 ID 为例演示当遍历搜不到时,如何借助堆栈区逐层向上查找,最终得到基址 + 偏移。
JeecgBoot 未授权权限绕过 + SQL 注入组合漏洞分析与复现 先知技术社区 14 hours 5 minutes ago 本文分析并复现了 JeecgBoot 低代码平台(≤ 3.9.3)的未授权权限绕过与 SQL 注入组合漏洞。攻击链由三个缺陷叠加而成:其一,Shiro 过滤链中 /**/*.js 等静态资源后缀匿名放行规则与 Spring MVC 路由解析存在差异,攻击者在 /sys/dict/getDictItems/* 接口后附加 .js 即可绕过 JWT 认证,匿名访问敏感数据接口;其二,字典查询四段式编码
游戏逆向-状态类数据查找 先知技术社区 14 hours 5 minutes ago 状态类数据查找在了解完基础的数据类的数据查找方法和思路之后,这篇文章就给大家提供一下关于状态类数据我们的基本思路是怎样的,这里我们就拿骑马状态和寻路状态来给大家展示一下:注意:在此之前我们先要想一下关于这种状态类数据我们该如何打开突破口?他不像基本数据那样有很多数据变化,一般来说这种数据只有或者不是两种状态,那么这个时候自然用0/1来表示是最方便简单的,那么我们就顺着这个思路去找:1.1骑马状态搜
GEO与AI投毒样本(“豆包”)分析 先知技术社区 14 hours 9 minutes ago 本文主要内容是:攻击者把 GEO 技术"武器化",让恶意下载站被生成式 AI 当作权威答案推荐给用户,从而完成"投毒 → 诱导下载 → 落地执行"的闭环。
Arthas查杀Agent内存马的一次实践 先知技术社区 14 hours 11 minutes ago 不一样的Agent内存马查杀思路:从jdk层面扒开transformer改字节的机制,已累计查杀成功10个环境的Agent内存马注入场景。
从DeepAudit、AutoCVE到VulnHunter-White:白盒审计Agent设计笔记 先知技术社区 14 hours 18 minutes ago 对照DeepAudit与AutoCVE,归纳白盒审计Agent在角色拆分、工具边界、状态机与容错上的设计要点,并介绍VulnHunter-White如何用文件定权做全覆盖,结合三种挖掘模式、Docker/局部验证、互联网复测与攻击链串联完成挖洞。
从FreeMarker攻防史到JeecgBoot沙箱逃逸RCE(CVE-2026-51086&51087) 先知技术社区 14 hours 19 minutes ago 本文是CVE-2023-4450的延伸,主要叙述从"回顾 FreeMarker 攻防史"到"利用暴露对象结合 Aviator 表达式进行 FreeMarker 沙箱逃逸",以及AI时代下漏洞挖掘的应用。
WebOb CVE-2026-54770:一个 `next` 参数如何变成越站重定向 先知技术社区 14 hours 19 minutes ago 很多 open redirect 漏洞第一次看都不太“吓人”。它既不是 RCE,也不会像 SQL 注入那样一眼就让人绷紧神经
分析 Hono parseBody({ dot: true }) 内存耗尽漏洞 先知技术社区 14 hours 19 minutes ago 这类漏洞的攻击价值不在代码执行,而在于用一个看起来并不大的 form 请求,把目标服务拖进高内存占用、长时间 GC,甚至直接 OOM 退出的状态。
子域名枚举脚本工程化:从 4 万候选到 12 个真资产(个人开源工具,欢迎交流~) 先知技术社区 14 hours 35 minutes ago 上一篇讲了怎么把子域名枚举的假阳性从 85% 干到 0,核心是验证。这篇接着聊更实操的:怎么把枚举流程本身工程化。 内容包括五块硬货:一是预筛先行,30 秒判断域名值不值得跑,别盲目开炮;二是环境铁律,Kali 的 UDP 53 出站被限制,dig 必须加 +tcp,否则结果随机丢失;三是多轮枚举的核心逻辑,subfinder 被动挖内部名 + 分层爆破补通用名;四是候选爆炸控制,实测 53 个
渗透实战篇-前端 JS 硬编码凭据挖掘:从 AES 密钥到真实账号密码 先知技术社区 14 hours 35 minutes ago > 很多 SPA 应用把密钥、账号密码直接写在前端 JS 里,想着"加密一下总没人看得懂"。 > 实际上 webpack bundle 就是公开文件,谁都能下载,密钥和密文放在一起,等于把保险箱钥匙挂在保险箱上。 > 这篇讲完整挖掘流程:怎么找、怎么解、怎么证明能用。
从一次 DTLS 握手到栈溢出:CVE-2026-59692(GStreamer)复现与底层代码分析 先知技术社区 14 hours 35 minutes ago 是一个出现在 GStreamer `gst-plugins-bad` DTLS 连接实现中的栈缓冲区溢出漏洞。它的问题并不藏在复杂的协议状态机里,也不在某个冷门编解码器分支上,说穿了就是一次非常典型、也非常危险的内存安全失误: 开发者把攻击者可影响的长度值,直接交给了一个固定大小的栈缓冲区
PWN的底层原理与ROP艺术 先知技术社区 14 hours 36 minutes ago 本文深入探讨了Pwn的底层机制,详细梳理了x86/x64寄存器、汇编堆栈帧(push、pop、leave、ret)的执行流变化。在此基础上,系统剖析了ROP(返回导向编程)的核心原理与实战变种(如ret2libc、ret2syscall、栈迁移、32位传参特性),并完整总结了GOT表劫持的技术思想与攻击触发流程。
从用户注销到优惠券复用:一次应用逻辑漏洞的完整剖析 先知技术社区 14 hours 36 minutes ago 本文以一款会员时长类应用作为研究样本,完整拆解因账号注销物理删库带来的权限校验缺陷,复现 “注销 - 重注册” 无限领取新人权益的攻击链路,同时搭配抽象伪代码定位底层代码问题,给出通用化修复与审计思路。
渗透实战篇-拿到某个批发商的 OSS AccessKey 之后:从验证能读到证明高危泄露 先知技术社区 14 hours 36 minutes ago 某批发商的订购系统,一个未授权的接口直接返回了阿里云 OSS 的 AK/SK 明文。 拿到密钥后不是终点,怎么把"能连上"证明成"批量个人信息泄露(高危)",才是这篇文章要讲的。
从修复 diff 到第五个洞:LobeChat SSRF 盲区审计 先知技术社区 14 hours 36 minutes ago LobeChat 7 月 2 日一口气公开 4 个 CVE,修 SSRF 时只覆盖了 2 个端点——但 bot 平台的 4 个 sendAttachments(discord/slack/微信/飞书)从 v2.2.9 到 8 月 12 日最新 canary 全是裸 fetch。注册账号、伪造 bot 凭证、3 个 curl 就能扫内网+打云 metadata。配套开源 lobechat-audit
SDPCSEC热身赛re部分 先知技术社区 14 hours 36 minutes ago ezida非常简单,用ida打开附件,Shift+F12打开全部字符串列表窗口,搜索SDPCSEC即可ryo ? soyo? mio?用ida打开能看到一串可疑的字符直接base64解码即可debugme题目提示:flag在flag变量里面,在合适的地方下个断点看看 flag变量里面有什么我们直接在这里F2下一个断点,F9运行程序,然后随便输一个32字符的字符串不会吧,直接给class文件还不会做