Java 安全 · AI & Security 两大技术图谱正式上线! 先知技术社区 6 hours 17 minutes ago Java 安全 · AI & Security 两大技术图谱正式上线!
【AI供应链威胁】多智能体场景下的Agent Session Smuggling攻击 先知技术社区 6 hours 17 minutes ago Agent Session Smuggling是一种针对AI代理间有状态通信的新型攻击。恶意代理利用A2A(Agent2Agent)协议的会话状态保持特性,在正常的代理间对话中隐蔽注入恶意指令实现恶意的目的执行
阿里CTF Java赛道Fury反序列化漏洞分析与利用链挖掘 先知技术社区 6 hours 17 minutes ago fileury fury+IOUtils二次反序列化打aspectJweaver写jar包加载
探索 Go 现代 Web 架构下的内存马植入与实战 先知技术社区 6 hours 17 minutes ago 在 Java 领域,Tomcat/WebLogic 的各种 Filter、Listener 内存马早被玩烂了,查杀方案也都很成熟。但换到 Go 语言(Golang),因为它是静态编译的,没有传统的“Web 容器”概念,大家普遍觉得它天然免疫内存马,顶多通过 cgo 或 plugin 搞点二进制注入。
polarisCTF Crypto 方向全解 wp 先知技术社区 6 hours 19 minutes ago 本文围绕 polarisCTF 的 9 道密码学题目展开,包含整体思路、解题关键与完整的解题脚本
回归基本功:关于skills,prompt engineering及其安全能力探索 先知技术社区 6 hours 27 minutes ago 本文是一篇探讨如何将AI(尤其是大语言模型)与Web3智能合约安全审计深度结合的技术实践与方法论文章。基于实际工作经验,提出在AI时代,真正高效的自动化代码审计不应依赖简单的指令或具体的漏洞案例,而应回归“提示词编写(Prompt Engineering)”的基本功。
2026阿里白帽大会 - Kaminsky重现:重新思考DNS辖区原则实现的安全性 先知技术社区 6 hours 29 minutes ago 2026阿里白帽大会 - Kaminsky重现:重新思考DNS辖区原则实现的安全性
2026数字中国创新大赛数字安全赛道暨 三明市第六届“红明谷”杯 pwn 2/2 先知技术社区 6 hours 30 minutes ago 2026数字中国创新大赛数字安全赛道暨 三明市第六届“红明谷”杯 pwn 全解解析 附带附件
AI-Skill 自动进化的智能爆破工具(从零开始简单开发你第一个skill) 先知技术社区 6 hours 30 minutes ago 总结来说,Auto Login Skill 不只是一个自动化工具,它更是一种 AI 技能在网络安全领域的落地实践。 从自动识别系统到智能纠错,再到多技能联动,它展示了 AI 在渗透测试等网络安全任务中的巨大潜力(还比如钓鱼很多场景提效)。
2026阿里白帽大会 - 破局与重构:多模态AI Agent的红蓝对抗效率革命 先知技术社区 6 hours 31 minutes ago 2026白帽大会 - 破局与重构:多模态AI Agent的红蓝对抗效率革命
帆软报表FineReport历史漏洞分析(一) 先知技术社区 6 hours 34 minutes ago 本文对帆软FineReport的项目结构,路由映射和历史漏洞进行详细分析,旨在为想要审计帆软报表的读者提供详尽的入门指南。
结合代码浅分析DigitalOcean Droplet Agent 命令注入预授权 RCE 漏洞(CVE-2026-24516) 先知技术社区 6 hours 35 minutes ago 结合代码浅分析DigitalOcean Droplet Agent 命令注入预授权 RCE 漏洞(CVE-2026-24516)
第三届长城杯半决赛-wso2:SOAP管理接口+H2文件读写绕过waf 先知技术社区 6 hours 37 minutes ago 前言比赛又被拷打了,等了好久这个题都没有wp,没招,只能自己梭哈了。环境搭建这里直接用的SfTian佬的复现平台打的题https://gz.imxbt.cn/。解题登录以及题目漏洞点分析首先访问题目,说明要https访问。https之后其实发现会跳转到localhost。这里需要输入接口/carbon/admin/login.jsp,才能正常访问。然后是找账户密码了,本地 repository/c
CyberStrikeLab Lab13 渗透实战全流程详解 先知技术社区 6 hours 39 minutes ago 本文记录一次完整的内网渗透实战过程,从外网打点到域控接管,涵盖 WebShell 利用、OA 漏洞利用、内网横向移动、域提权等关键技术。
CVE-2026-28466:OpenClaw节点调用批准绕过的RCE精解 先知技术社区 6 hours 39 minutes ago 漏洞描述2026.2.14 之前的 OpenClaw 版本在网关中存在一个漏洞,无法净化 node.invoke 参数中的内部批准字段,使得经过认证的客户端绕过执行审核对 system.run 命令的批准门禁。拥有有效网关凭证的攻击者可以注入批准控制字段,在连接的节点主机上执行任意命令,可能攻破开发者工作站和配置执行器漏洞影响评分:9.9影响:<2026.2.14漏洞复现在项目根目录下安装依
CVE-2026-3672 Jeecgboot3.9.1/3.9.0 WAF绕过:正则缺陷导致SQL注入 先知技术社区 6 hours 39 minutes ago 漏洞描述该漏洞本质上是由于JeecgBoot内置的WAF存在逻辑缺陷,导致针对特定接口的SQL注入防护被绕过。影响版本: JeecgBoot 版本 3.9.1/3.9.0需要任意用户权限漏洞分析来到SysDictController.java入口路由为 GET /sys/dict/getDictItems/{dictCode}控制器直接将 dictCode 传入sysDictService.get
某AI项目 0day审计过程:从 SQL 注入到匿名 RCE 的完整挖掘记录 先知技术社区 6 hours 41 minutes ago 本文仅分享某AI项目漏洞挖掘过程,不涉及poc以及任何黑盒测试内容,感兴趣的师傅可以自行复现