<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
  <channel>
    <title>红客联盟 - 由08小组运营 - 技术文章</title>
    <link>https://www.ihonker.com/forum-66-1.html</link>
    <description>Latest 20 threads of 技术文章</description>
    <copyright>Copyright(C) 红客联盟 - 由08小组运营</copyright>
    <generator>Discuz! Board by Discuz! Team</generator>
    <lastBuildDate>Mon, 08 Jun 2026 03:06:46 +0000</lastBuildDate>
    <ttl>60</ttl>
    <image>
      <url>https://www.ihonker.com/static/image/common/logo_88_31.gif</url>
      <title>红客联盟 - 由08小组运营</title>
      <link>https://www.ihonker.com/</link>
    </image>
    <item>
      <title>攻防演练前期信息搜集：聚焦影子小程序</title>
      <link>https://www.ihonker.com/thread-34375-1-1.html</link>
      <description><![CDATA[一、声明部分

本文内容仅基于互联网公开可查询信息整理汇总，创作过程未对任何网络设备、服务器及系统开展端口探测、漏洞扫描、入侵检测等违规探测行为，不涉及私自侵入、非法获取非公开数据等操作。所有内容仅供学习交流参考，不具备实际实操指导效力，请勿用于违规用 ...]]></description>
      <category>技术文章</category>
      <author>Anonymous</author>
      <pubDate>Fri, 22 May 2026 11:16:20 +0000</pubDate>
    </item>
    <item>
      <title>Phantom Killer：逆向并武器化以终止EDR进程</title>
      <link>https://www.ihonker.com/thread-34374-1-1.html</link>
      <description><![CDATA[不久前，我在搜寻驱动程序时，发现了一个与联想电脑管家相关的、非常有意思的联想驱动。驱动名称：BootRepair.sysSHA256：5ab36c116767eaae53a466fbc2dae7cfd608ed77721f65e83312037fbd57c946我将该驱动上传到 VirusTotal，结果显示0 报毒、完全干净（这篇文章发布后， ...]]></description>
      <category>技术文章</category>
      <author>Anonymous</author>
      <pubDate>Fri, 22 May 2026 02:04:41 +0000</pubDate>
    </item>
    <item>
      <title>红队实战手册：2026年免杀技术全链路拆解</title>
      <link>https://www.ihonker.com/thread-34361-1-1.html</link>
      <description><![CDATA[去年在某次红队演练中，我用默认配置生成的Cobalt Strike Beacon打出去，上线不到三秒钟就被Windows Defender杀了。不是拦截，是直接杀——连内存都没进去。换了XOR加密再打，活了大概两分钟。够我执行whoami和ipconfig，然后再次被杀。第三次，我用了Module Overload ...]]></description>
      <category>技术文章</category>
      <author>Anonymous</author>
      <pubDate>Thu, 21 May 2026 01:42:50 +0000</pubDate>
    </item>
    <item>
      <title>CVE-2026-40369 的完整利用代码</title>
      <link>https://www.ihonker.com/thread-34358-1-1.html</link>
      <description><![CDATA[漏洞攻击
概括

[*]类型：任意内核写入（递增）——提权原语
[*]组件： ntoskrnl.exe —ExpGetProcessInformation
[*]扳机： NtQuerySystemInformation(SystemProcessInformationExtension, kernelAddr, 0, &amp;needed)
[*]影响：任何非特权进程均可任意递增内核地址（写入 ...]]></description>
      <category>技术文章</category>
      <author>Anonymous</author>
      <pubDate>Wed, 20 May 2026 01:46:20 +0000</pubDate>
    </item>
    <item>
      <title>蔓灵花组织使用NUITKA打包的python样本进行投递</title>
      <link>https://www.ihonker.com/thread-34199-1-1.html</link>
      <description><![CDATA[APT-C-08  蔓灵花
APT-C-08（蔓灵花）组织（亦称 BITTER）是长期活跃于南亚方向、具备较强网络攻击能力的境外 APT 组织，自 2013 年起持续开展高级持续性威胁攻击活动。该组织攻击活动覆盖南亚及周边区域，长期针对政府部门、军工、国防、高校及涉外相关机构实施定向网 ...]]></description>
      <category>技术文章</category>
      <author>Anonymous</author>
      <pubDate>Wed, 29 Apr 2026 09:23:16 +0000</pubDate>
    </item>
    <item>
      <title>【复现】OpenClaw远程代码执行漏洞（CVE-2026-28466）</title>
      <link>https://www.ihonker.com/thread-34130-1-1.html</link>
      <description><![CDATA[OpenClaw 凭借其丰富的功能和灵活性，在2026年成为开源人工智能代理生态系统中的明星项目。作为一个聊天机器人平台，OpenClaw允许用户通过Web界面或即时通讯平台下达自然语言指令，完成邮件管理、日历调度、浏览器自动化、文件操作以及 shell 命令执行等高权限任务。
近 ...]]></description>
      <category>技术文章</category>
      <author>Anonymous</author>
      <pubDate>Fri, 13 Mar 2026 11:31:38 +0000</pubDate>
    </item>
    <item>
      <title>APT36：Vibeware 使用</title>
      <link>https://www.ihonker.com/thread-34127-1-1.html</link>
      <description><![CDATA[APT36：Vibeware 使用
TL;DR. 以巴基斯坦为主的威胁行为者APT36，也被称为透明部落（Transparent Tribe），已从现成恶意软件转向“vibeware”，这是一种基于AI的开发模式，能生成大量但质量一般的植入程序。利用如Nim、Zig和Crystal等小众编程语言，该行为者试图规避标 ...]]></description>
      <category>技术文章</category>
      <author>Anonymous</author>
      <pubDate>Thu, 12 Mar 2026 01:42:52 +0000</pubDate>
    </item>
    <item>
      <title>一次JAVA系统三个组合拳RCE代码审计案例</title>
      <link>https://www.ihonker.com/thread-34115-1-1.html</link>
      <description><![CDATA[免责申明

本文章仅用于信息安全防御技术分享，因用于其他用途而产生不良后果,作者不承担任何法律责任，请严格遵循中华人民共和国相关法律法规，禁止做一切违法犯罪行为。
一、前言
跟着小朋友师傅学习了一段时间代码审计，来验证一下成果，也把自己成果审计到的一个组 ...]]></description>
      <category>技术文章</category>
      <author>Anonymous</author>
      <pubDate>Tue, 10 Feb 2026 02:23:09 +0000</pubDate>
    </item>
    <item>
      <title>JAVA代码审计shiro鉴权绕过案例</title>
      <link>https://www.ihonker.com/thread-34106-1-1.html</link>
      <description><![CDATA[免责申明

本文章仅用于信息安全防御技术分享，因用于其他用途而产生不良后果,作者不承担任何法律责任，请严格遵循中华人民共和国相关法律法规，禁止做一切违法犯罪行为。

一、前言    跟着小朋友学了一段代码审计，根据小朋友老师说的寻找到一套源码去进行审计，发现 ...]]></description>
      <category>技术文章</category>
      <author>Anonymous</author>
      <pubDate>Sun, 01 Feb 2026 08:53:00 +0000</pubDate>
    </item>
    <item>
      <title>UC浏览器一键内存损坏漏洞-窃取您的数据</title>
      <link>https://www.ihonker.com/thread-34105-1-1.html</link>
      <description><![CDATA[介绍

最近主流浏览器都出现了一些故障，所以我们决定四处看看，除了常见的浏览器之外还有哪些选择。我们决定重点关注东方市场，并特别选择了QQ和UC浏览器作为潜在候选者，因为它们的市场份额较高。QQ的月活跃用户超过5亿，而UC的用户数量似乎在1亿到1.5亿之间。

由于Q ...]]></description>
      <category>技术文章</category>
      <author>Anonymous</author>
      <pubDate>Wed, 21 Jan 2026 07:43:06 +0000</pubDate>
    </item>
    <item>
      <title>记一次某赌博网站代审上传Getshell（入门版）</title>
      <link>https://www.ihonker.com/thread-34101-1-1.html</link>
      <description><![CDATA[////前言

HXD最近在打某市局小案件，然后周一的时候发了我个源码包让我审一下，审计后发现还是还是很简单的，适合水一篇公众号入门教程文。






01 审计过程

今天刚好忙完歇一会，顺手看看，拿到源码开始审计，全局搜上传点，直接抓到一个无条件上传




打开网址 ...]]></description>
      <category>技术文章</category>
      <author>Anonymous</author>
      <pubDate>Mon, 29 Dec 2025 01:30:46 +0000</pubDate>
    </item>
    <item>
      <title>SAP NetWeaver AS Java 未授权反序列化漏洞技术分析</title>
      <link>https://www.ihonker.com/thread-33342-1-1.html</link>
      <description><![CDATA[SAP NetWeaver AS Java 未授权反序列化漏洞技术分析 —— CVE-2025-31324

1. 漏洞背景
SAP NetWeaver AS Java 作为 SAP 企业应用的核心运行平台，暴露了一系列开发与调试相关的服务接口。         
其中 MetadataUploader 组件（路径 /developmentserver/metadatauploa ...]]></description>
      <category>技术文章</category>
      <author>90_</author>
      <pubDate>Thu, 21 Aug 2025 03:29:05 +0000</pubDate>
    </item>
    <item>
      <title>记一次SRC高危逻辑漏洞挖掘</title>
      <link>https://www.ihonker.com/thread-33328-1-1.html</link>
      <description><![CDATA[[hr]

置空鉴权字段不仅仅在登录口,在查询处,鉴权处都是很经典的思路如jwt置空加密字段,个人信息置空回显站点全部信息,最简单的思路往往能造成最致命的问题



进入站点简单熟悉一下业务,发现存在注册功能,未注册的账户会自动注册,登录注册均是同一接口(划重点)



正 ...]]></description>
      <category>技术文章</category>
      <author>Anonymous</author>
      <pubDate>Thu, 14 Aug 2025 08:19:23 +0000</pubDate>
    </item>
    <item>
      <title>若依系统前台+后台漏洞总结：RuoYi框架九大高危漏洞攻防指南|挖洞技巧</title>
      <link>https://www.ihonker.com/thread-33318-1-1.html</link>
      <description><![CDATA[0x01 前言

RuoYi历史漏洞包括Shiro反序列化漏洞、SSTI漏洞、SQL注入、默认口令、任意文件下载、定时任务远程RCE等。其中，Shiro反序列化漏洞适用于RuoYi V-4.6.2之前的版本，SSTI漏洞适用于V-4.7.1版本，SQL注入适用于 ...]]></description>
      <category>技术文章</category>
      <author>Anonymous</author>
      <pubDate>Tue, 22 Jul 2025 03:30:44 +0000</pubDate>
    </item>
    <item>
      <title>溯源伪冒火绒背后：FPS雷达透视外挂黑市产销链浮出水面</title>
      <link>https://www.ihonker.com/thread-33314-1-1.html</link>
      <description><![CDATA[在阅读本篇文章之前，让我们先来深入了解下游戏外挂背后潜藏的多重危害吧——这些看似能在虚拟世界中“捷径通关”的程序，实则是威胁数字安全的隐形杀手，从篡改游戏数据破坏公平竞技环境，到伪装成正规软件窃取用户隐私，再到形成覆盖开发、贩卖、数据盗用等环节的黑 ...]]></description>
      <category>技术文章</category>
      <author>Anonymous</author>
      <pubDate>Thu, 26 Jun 2025 06:35:08 +0000</pubDate>
    </item>
    <item>
      <title>DeepSeek爆火之下暗潮汹涌</title>
      <link>https://www.ihonker.com/thread-33222-1-1.html</link>
      <description><![CDATA[刚刚过去的春节，DeepSeek一经发布即成为全球热议的现象级产品，引发了全球资本市场、科技从业者、政策制定者和普通用户的关注，并掀起安装与使用的热潮。
性能媲美ChatGPT、谷歌Gemini、LLaMA等大模型性能、模型训练成本预估只有不到600万美元、技术团队规模仅百余人… ...]]></description>
      <category>技术文章</category>
      <author>Anonymous</author>
      <pubDate>Wed, 12 Feb 2025 06:06:13 +0000</pubDate>
    </item>
    <item>
      <title>ARL灯塔部署</title>
      <link>https://www.ihonker.com/thread-33126-1-1.html</link>
      <description><![CDATA[系统要求：Contos 7.x

# 换源准备

因为Contos 7.x已经停止服务了，所以需要先换阿里源，最小安装是没有wget的，可以用curl代替

curl -o /etc/yum.repos.d/CentOS-Base.repo http://mirrors.aliyun.com/repo/Centos-7.repo     # 下载源文件

yum clean all     #清除 ...]]></description>
      <category>技术文章</category>
      <author>林易华</author>
      <pubDate>Tue, 26 Nov 2024 14:30:08 +0000</pubDate>
    </item>
    <item>
      <title>WPS Office漏洞(CVE-2024-7262)分析与复现</title>
      <link>https://www.ihonker.com/thread-33071-1-1.html</link>
      <description><![CDATA[漏洞概述

WPS Office程序promecefpluginhost.exe存在不当路径验证问题，允许攻击者在Windows上加载任意Windows库文件。该漏洞已被APT-C-60攻击者利用，当用户打开MHTML格式的文档时，只需单击一个恶意制作的超链接，即可执行攻击者指定的恶意库文件，实现远程代码执行 ...]]></description>
      <category>技术文章</category>
      <author>Anonymous</author>
      <pubDate>Tue, 08 Oct 2024 04:37:34 +0000</pubDate>
    </item>
    <item>
      <title>通用-某无名应用管理后台程序系统泄露管理员手机号</title>
      <link>https://www.ihonker.com/thread-33053-1-1.html</link>
      <description><![CDATA[在找回密码处：https://www.examples.com/admin/login/forget_password

抓包。点击获取验证码，即可得到管理员手机号

因为找不到开发商，只能交漏洞盒子通用了（700多条），FOFA语句：fid=\&quot;i9oOssCGVfVzNopDTsWGmg==\&quot; ...]]></description>
      <category>技术文章</category>
      <author>林易华</author>
      <pubDate>Mon, 23 Sep 2024 13:46:53 +0000</pubDate>
    </item>
    <item>
      <title>一分钟拿下中国铁塔中危</title>
      <link>https://www.ihonker.com/thread-33036-1-1.html</link>
      <description><![CDATA[首先看备案号

打开链接是一个空白页，直接看js接口

看到有一个demo，打开就是可以开会议直播间的

拉下去还有一个（上面的截图没截到），打开就是后台管理

中国铁塔的要高危才有证书，这次只能混个cnvd编号了
 ...]]></description>
      <category>技术文章</category>
      <author>林易华</author>
      <pubDate>Sun, 08 Sep 2024 11:33:19 +0000</pubDate>
    </item>
  </channel>
</rss>