thumbnail
聊聊python中几个窃取windows凭据的trick
说起 Python 安全,大家聊得多的是反序列化、SSTI、沙箱逃逸。但标准库里有些看起来人畜无害的函数,在 Windows 上配合 UNC 路径就能直接偷走用户的 NTLM 凭据。这个攻击面几乎没人专门写过,但实战中很好用。 本文从 CPython 源码出发,分析 os.path.join 、os.makedirs 、open 、pathlib …
thumbnail
“大 root 时代来了?”“点击恶意链接即可远程 root 全版本安卓设备0day?”先别急 CVE-2026-43499和CVE-2026-10702组合 是否真的可以一键root安卓手机?
最近看到网传安卓系统0day,说实话第一眼给我吓一跳 首先强调:漏洞是真的,攻击链也确实有技术含量。 CVE-2026-10702 + CVE-2026-43499 这两个漏洞结合在一起非常精妙,一个负责从浏览器网页进入本地进程,一个负责从本地低权限进程继续打到内核提权。 但最近一些“点击恶意链接即可远程 Root 全版本安卓设备”“安卓全版本通杀…
thumbnail
QStory 2.6.2 后门逆向全过程
写在前面 我自己就是 QStory 的用户,用得挺舒服。所以当我今天在群里刷到"QStory 带后门"这个瓜的时候,第一反应其实是不信的 直到我自己把 APK 拖进了反编译器。 事情的起因是今天看到有人转发了一份"某 QQ 模块疑似存在恶意后门"的分析(下发账号信息、初始化后门、毁号函数那几张图,相信不少人都刷到了)。 分析过程 样本于思路 我下载…
thumbnail
Digital Watchdog VMAX IP Plus 摄像头命令执行漏洞审计过程
很久没有更新文章了,发一篇库存,分享一下审计过程和思路,大家可以一起学习 这个设备的漏洞全网大概10w个目标吧,存在漏洞的占大多数,不过没有影响到国内的资产,所以比较适合发出来 目标概况 设备: Digital Watchdog NVR/DVR (DW VMAX A1 Plus 系列) 芯片: 海思 Hi3536 (ARMv7l) 内核: Linu…
thumbnail
从php Zend 内核层分析PHP built-in server http请求走私漏洞
PHP built-in server http请求走私漏洞 漏洞演示 先给大家演示一下该漏洞的效果 当前目录下,只有一个图片文件,但是图片文件中的是php代码 我在此目录下启动php服务 在我发送payload之后,你会发现, 这里面的php代码被执行了 Zend内核层原理深入剖析 php源码下载 https://www.php.…
thumbnail
幻影(Phantom)工具的开发进展以及介绍
Phantom是由我与好友yihuo一起开发的一款面向 SRC 场景的浏览器扩展,当然也有其他不少朋友参与了帮助,经过一代又一代更新,目前已经相对成熟了。这款工具用于自动收集页面及相关资源中的敏感信息与可疑线索,支持基础扫描、深度递归扫描、批量 API 测试 信息分类展示 及结果导出与自定义正则配置。以及js脚本hook注入,vue路由测试等等功能…
thumbnail
[0day]织梦DedeCMS 0click劫持导致的前台rce getshell
漏洞点1 前台xss 2. 1.1. 入口点 功能模块: 会员中心 - 内容发布功能 具体文件: member/article_add.php 触发条件: 普通认证用户向该页面提交 dopost=save 的 POST 请求,发布新文章。 产生原因:POST发送的请求过滤不完整,大部分转义只存在前端,使用POST发包即可绕过 1.2. 漏洞点 核心…
thumbnail
深入探索 PHP 反序列化与魔术方法
类与对象 php面向对象开发的内容 类 − 定义了一件事物的抽象特点。类的定义包含了数据的形式以及对数据的操作。 对象 − 是类的实例。 成员变量 − 定义在类内部的变量。该变量的值对外是不可见的,但是可以通过成员函数访问,在类被实例化为对象后,该变量即可成为对象的属性。 成员函数 − 定义在类的内部,可用于访问对象的数据。 继承 − 继承性是子类…
thumbnail
关于我 | About Me
大家好,我是 纸豪/Phantom | 0xFFF tame 联队成员| 09年高中生 |高二在读 建立这个博客,是希望为自己的技术成长构建一个“外部存储”。 这里记录一些技术文章和漏洞复现研究,也会包含我的学习笔记、日常随笔以及开发日志。我希望通过文字复盘攻防思路,沉淀碎片化知识,以此激励自己保持自驱力,在技术的道路上持续精进。 联系我: WeC…