文章作者:先知社区(1398133550745333) 文章来源:https://xz.aliyun.com/news/17099 前言 前面分析了几种最基础的,但是现在的前端加密往往都...
【CVE-2025-22228】Spring Security 漏洞分析复现
漏洞描述CVE-2025-22228 是一个存在于 Spring Security 的 spring-security-crypto 包中的身份验证绕过漏洞。该漏洞允许攻击者通过使用超过 72 个...
cyberstrikelab通关记录-CERT-1
攻击者通过什么漏洞进行渗透的?fscan扫描出漏洞img但是要大写才对攻击者的webshell名称叫什么?img冰蝎马webshell的密码<%@page import="java.util.*...
Behinder免杀&流量隐蔽&流量分析
Tips +1 篇幅过长,排版过乱,各位佬将就看 原始shell代码分析 <%@page import="java.util.*,javax.crypto.*,javax.crypto.spec...
Ollama被爆DDOS攻击漏洞
前言我们在Ollama客户端发现了一个漏洞,当恶意API服务器对GZIP BOMB HTTP响应响应请求时,可以触发。此漏洞可能会导致内存(OOM)攻击,从而导致Ollama服务器崩溃。复现步骤获取最...
翻译|创建基于WebSocket的PowerShell反向 Shell
在研究如何使用 PowerShell 通过 WebSockets 设置反向 shell 的过程中,必须创建三样东西: 一个用于控制 Shell 的 Python WebSocket 服务器。 ...
JS 逆向简单 DEMO & 流程
JS 逆向简单 DEMO & 流程前言分享一下简单的加解密逻辑与步骤, 用Chrome & FireFox做一下比较, 用简单的AES做一下案例演示. 后续会随着复杂度难度逐渐递增并记...
从TSJCTF & Codegate的两道crypto题中学习新姿势
0x00 背景 周末的时候参加了TSJCTF和codegate的比赛,感觉其中有两道题思路比较新颖,有一些新的知识值得学习,记录一下以便日后翻阅。 0x01 TSJCTF Signature Cate...
如何轻松破解前端加密
概述大家好,我是一个善于使用工具精通脚本的脚本小子。三句话,让你明白如何破解前端加密。平时,大家在做渗透的时候抓包抓到的包体一般都是明文显示的,但有的站点为了增加攻击者的攻击成本,会选择使用JS进行前...
『CTF』密码学-一道LFSR
点击蓝字关注我们日期:2025年2月18日作者:jgk01介绍:山东数据安全技能兴鲁比赛中一道零解题,赛后复盘。0x00 前言山东数据安全技能兴鲁比赛中一道零解题,初赛的时候时间太短,就做了第一个题,...
Hook_JS 100star特供
前言承蒙各位厚爱,就在前几天本人的Hook_JS仓库达到了100 star,也是我第一个达到100star的仓库,在这里我向所有star过本仓库以及关注过使用过本仓库的脚本的朋友们表示感谢,为了更实际...
HSC-1th WP CRYPTO
HSC-1th WP CRYPTO1. Easy SignIn方法一:十六进制+base64+base32+base64方法二:cyberchef直接梭方法三:ciphey一把梭flag{welc0m...
24