文章导读 声明:文中涉及到的技术和工具,仅供学习使用,禁止从事任何非法活动,如因此造成的直接或间接损失,均由使用者自行承担责任。 众亦信安,中意你啊! 点不了吃亏,点不了上当,设置星标,方能无恙! c...
miniL2025 mmapheap 题解
MmapHeap先看保护,Partial RELRO,然后没有canary,然后来看程序的逻辑,并且,这一个题是一个自制的libc库,并不是glibc(第一次打),那就要ida审一下他的libc库了,...
【漏洞】飞塔防火墙漏洞深度利用及调试环境搭建
文章作者:sn0w 文章来源:https://xz.aliyun.com/news/18116 飞塔防火墙漏洞深度利用及调试环境搭建 环境搭建 通过官方下载附件,导入forigate-v...
反序列化挖掘与分析 | 51期
51期反序列化挖掘与分析Deserialization mining and analysis2025.6.0201 环境部署选择basic包定位到 config/web.php 中将 cookieV...
大模型安全
最近对博客进行了重构和升级,欢迎大家进行聊天沟通,点击跳转原文可直达博客地址。大语言模型大语言模型(LLMs)是一种人工智能(AI)算法,它可以处理用户输入,并通过预测单词序列来生成合理的回复。它们在...
撕开Class类的神秘面纱:一场来自网络安全老炮的深度解剖!
听说你想搞懂Class类?别再啃那些干巴巴的文档了!作为在网络安全圈摸爬滚打多年的老兵,我来给你扒一扒这玩意儿的底裤,保证让你看完直呼“卧槽,原来是这么回事!”public final class C...
AspectJWeaver 反序列化链
AspectJWeaver 反序列化链AspectJWeaver @Jang aspectjweaver:1.9.2, commons-collections:3.2.2...
Linux内核级rootkit技术剖析(上)
Linux内核级rootkit技术是一种极为高级的黑客攻击技术,它能够打破Linux系统的安全防御,实现对系统和用户的完全控制。相较于用户态rootkit,内核级的rootkit在操作系统内核层次进行...
作业二 Web安全
一、URL编码解题方法:二、反序列化解题:原理:当序列化字符串中属性个数大于实际属性个数时,不会执行反序列化,从而跳过wakeup()三、反序列化与正则绕过源码如下:<?php class De...
研究者利用OpenAI o3模型发现Linux内核远程零日漏洞
研究者利用OpenAI o3模型发现Linux内核远程零日漏洞文章背景文章的主角是 Sean Heelan,一位资深安全研究员,他在审计 Linux 内核的 SMB 实现 ksmbd 时,利用 Ope...
CVE-2025-0282:Ivanti缓冲区溢出漏洞
一、漏洞背景1、概述CVE-2025-0282 是一个影响 Ivanti 企业 VPN 设备的严重漏洞。该漏洞允许未经身份验证的远程攻击者在受影响的设备上执行任意代码,进而可能完全控制目标系统。Iva...
Linux内核漏洞利用CVE-2025-21756:Vsock 攻击
w文章讲的是Linux内核的一个漏洞,CVE-2025-21756,名字还挺酷,叫“Attack of the Vsock”。这个漏洞其实是个Use-After-Free问题,存在于vsock子系统里...
34