致自己学计算机(网络安全)一周年的回顾 先知技术社区 15 hours 2 minutes ago 从零基础小白,到打 CTF、做 AI 安全、进大厂实习、正式入职——这是我从 2025 年 7 月到 2026 年 7 月,学网络安全整整一年的真实记录。
新瓶旧酒:从注册到管理员的 NocoDB 6 个安全风险 先知技术社区 15 hours 3 minutes ago 我用 NocoDB 2026.07.0 默认部署版本做了一次完整的攻击面分析。注册、上传、下载、邮箱验证、JWT 这 5 个环节都有可利用的缺陷。其中最关键的发现是 JWT 密钥明文存储在 SQLite 的 nc_store 表里,配合 is_api_token 旁路可以绕过 token_version 校验,伪造任意角色的 Token。配套附 nocodb-audit.sh 一键检测脚本。
【云安全】万字剖析STS Policy 注入在对象存储直传与攻击中的利用链:从 STS 越权到 Unicode 二次绕过 先知技术社区 15 hours 3 minutes ago 本文分析了对象存储直传场景中因文件名参数拼接触发 STS Policy 注入的漏洞,通过构造 JSON 片段闭合原有策略并追加高权限 Statement 实现越权。文章详细对比了阿里云与腾讯云的解析差异,并演示了利用 Unicode 编码绕过关键字过滤的二次攻击方法。
vuln-verify:一个证据链驱动的漏洞验证引擎 先知技术社区 15 hours 3 minutes ago 这篇文章分享我自己写的一个漏洞验证工具 vuln-verify。它不输出"可能存在 CVE"这种告警,而是直接跑命令拿证据——每条发现都附带一条 curl 命令,复制到终端能复现。同时它的 JSON 输出是给 AI Agent 设计的:Agent 读取 curl_command 字段自动执行,看到预期输出就通知你"确认有效"。7 个插件覆盖 ThinkPHP RCE、Shiro 默认密钥、Tomc
Linux内核漏洞分析之CVE-2026-64556 先知技术社区 15 hours 3 minutes ago CVE-2026-64556 是 Linux 内核 perf 子系统新近披露的本地权限提升漏洞,因内核事件清理逻辑存在缺陷引发内存损坏问题。本文主要分析该漏洞原理,并给出可用于验证的漏洞 PoC
ATHENA CTF PWN WP 先知技术社区 15 hours 4 minutes ago 本文复现 ATHENA CTF 中三道 Pwn 题目的解题过程,涵盖 tcache poisoning 修改全局元数据、未初始化堆内存读取 flag 及 UAF 构造任意地址读。核心利用 safe-linking 恢复堆地址并动态解析 libc 符号获取栈指针,最终从栈内存中提取 flag。
JDK 21 FFM API 跨语言指针滞留导致的悬挂访问风险 先知技术社区 15 hours 5 minutes ago JDK 21 的 Foreign Function & Memory API 位于 java.lang.foreign 包。它允许 Java 代码直接分配堆外内存、查找 native 符号并发起 downcall。MemorySegment 在 Java 侧带有地址、长度、访问状态和所属 Arena,关闭 Arena 后继续通过 Java 访问该段会被运行时拒绝。
HTB-Blackfield:从 SMB 枚举到内存取证,构建通往域控的致命漏洞链 先知技术社区 15 hours 8 minutes ago 本文详细记录了对Hack The Box靶机Blackfield的完整渗透过程。攻击者从基础的Nmap端口扫描起步,通过SMB共享枚举提取潜在用户名,结合AS-REP Roasting攻破未启用预认证的support账户。借助BloodHound分析域内关系,利用ForceChangePassword权限接管audit2020账户,进而访问到存有LSASS进程内存转储的forensic共享。通过P
【AI赋能安全】面向渗透 Agent 的任务失效化蜜罐探索 先知技术社区 15 hours 13 minutes ago 任务失效化蜜罐的价值不是追求一次性欺骗,而是让 Agent 的任务闭环在受控环境中持续偏航、消耗并最终失去有效方向。
JDK 21 虚拟线程模型下 Web 应用会话上下文串扰漏洞的挖掘与利用 先知技术社区 15 hours 14 minutes ago 本文揭示 JDK 21 虚拟线程(JEP 444)引入的一类隐蔽会话越权漏洞。JDK 21 的虚拟线程默认名称为空字符串,当业务代码在未显式命名的虚拟线程中读写以线程名为键的隔离表(多租户上下文、APM 链路追踪、自定义 MDC)时,所有虚拟线程会退化为共享同一条目,导致并发请求间发生身份串扰。
JNA 内嵌本地库释放路径污染验证 先知技术社区 15 hours 14 minutes ago 本文验证了 JNA 在可写目录释放临时 native 库时的路径替换风险,通过轮询目录项并利用 ELF constructor 在动态链接阶段执行恶意代码。文章演示了利用 os.replace 替换 jna*.tmp 文件实现攻击的方法,并提出了固定私有释放目录及关闭运行时解包的防御方案。
重构SRDI 先知技术社区 15 hours 14 minutes ago 本文重构SRDI,支持TLS data,清零原始 PE 数据,隐藏映射后 PE header 特征,按导出函数名或导出 hash 调用 DLL export,向 DLL export 传递用户数据。
随便一个表单就能打穿服务器?n8n 工作流引擎的 5 步攻击链 先知技术社区 15 hours 14 minutes ago 一个公开的 Form 端点,5 步走完整条攻击链:任意文件读取 → 读 encryptionKey → 伪造 JWT 接管 admin → 表达式注入沙箱逃逸 → RCE。从发第一个 POST 到拿到 root,不到 3 秒。本文基于 n8n 1.65.0 真实复现,附完整攻击脚本与检测工具,所有 PoC 已开源。
Redis 流消费者组共享 NACK 双重释放漏洞分析与利用(CVE-2026-25243 补丁绕过) 先知技术社区 15 hours 14 minutes ago 这个漏洞是 CVE-2026-25243 的补丁绕过变种。原始 CVE-2026-25243 的修复方案没有完全解决消费者 NACK 共享的根本问题——RDB 加载时仍然允许不同消费者引用相同的 NACK 对象。攻击者通过精心构造的 RDB 流数据,配合 jemalloc 堆分配器的 tcache 机制,可以实现任意地址读写,最终通过劫持 dictType 的 hashFunction 函数指针执
当AI推理服务暴露在公网上——Ollama攻击面实证分析 先知技术社区 15 hours 14 minutes ago Ollama 默认监听 0.0.0.0,14 个 API 端点无认证暴露在公网,Shodan 上 1000+ 台可查。本文对其中一台做了完整攻击面实证——黑盒测试 14 端点、白盒审计 v0.31.1 Go 源码追踪 ParseNameBare 调用链(types/model/name.go:146)、对比 v0.30.10→v0.31.1 files 参数差异,发现 Ollama 团队只加校验器
CVE-2026-8133 漏洞复现首发:FilePress 未认证 SQL 注入 先知技术社区 15 hours 19 minutes ago FilePress 是一款基于 DZZ 框架的开源网盘/图库系统,提供文件管理、图片展示、分享外链等功能,由上海巧巧时代互联网科技公司开发维护,在 Gitee 上持续更新。2026 年 4 月 21 日,该软件 ≤ 2.2.0 版本被披露存在严重的 SQL 注入漏洞(CVE-2026-8133 / GHSA-pxqj-577f-7xfv)——其文件分享列表接口中的 order 参数在 ORDER