CVE-2026-27971 Qwik 框架反序列化 RCE 漏洞分析与利用 先知技术社区 1 month 1 week ago 本文分析了 Qwik 框架 server$ RPC 机制中的不安全反序列化漏洞 CVE-2026-27971,通过构造恶意 application/qwik-json 请求并利用 QRL 对象 Hash 校验绕过逻辑,实现了未授权远程代码执行。文章详细拆解了从请求解析到动态模块加载的完整攻击链,揭示
CVE-2026-33075 FastGPT 从外部 PR 到高权限执行 先知技术社区 1 month 1 week ago 漏洞描述FastGPT 是一个 AI 代理构建平台。在 4.14.8.3 及以下版本中,fastgpt-preview-image.yml 工作流程易受到任意代码执行和外部贡献者秘密窃取的风险。它使用 pull_request_target(运行时可访问仓库机密),但会从拉取请求作者分支中借出代码,然后通过攻击者控制的 Dockerfile 构建并推送 Docker 映像。这也使得通过生产容器注册
初学者如何分析真实的恶意样本?Hancitor 实战全流程记录 先知技术社区 1 month 1 week ago 想学恶意软件分析却被满屏的乱码和复杂的算法劝退?本文将带你“拆解”一个真实的 Hancitor 样本,把晦涩的逆向理论转化为可操作的实战笔记。我们将像侦探一样,通过寻找内存中的“指纹”(如 M8Z 标志)来穿透程序的层层伪装。文章详细记录了从环境搭建、关键 API 监控到最终还原核心 C2 配置的全过程,特别针对初学者容易困惑的 RC4 密钥派生机制进行了深度拆解。无论你是逆向新手还是安全爱好者,
长城杯半决赛三道 Web—从 redis SSRF、ZipSlip 到 glibc iconv 溢出 先知技术社区 1 month 1 week ago 长城杯半决赛三道 Web 赛题审计笔记——从 redis SSRF、ZipSlip 到 glibc iconv 溢出
2026-SUCTF-JDBC-Master:鉴权绕过与JDBC任意代码执行 先知技术社区 1 month 1 week ago 本文分析了SUCTF题目SU_jdbc-master的完整攻击链。利用Unicode字符ſ转大写为S的特性,绕过仅做小写匹配的Spring MVC鉴权拦截器;随后通过Jackson反序列化覆盖默认JDBC驱动为存在漏洞的Kingbase8,结合临时文件写入与文件描述符爆破,触发恶意Spring XML配置加载,最终实现命令执行回显。
阿里CTF Java赛道Fury反序列化漏洞分析与利用链挖掘 先知技术社区 1 month 1 week ago fileury fury+IOUtils二次反序列化打aspectJweaver写jar包加载
Frida魔改反检测初探 先知技术社区 1 month 1 week ago 本次项目依托AI来辅助学习,顺利完成Frida源码编译与简单魔改,并逐一排雷解决了环境配置、Patch冲突、编译缓存等实操过程中的典型坑点
帆软报表历史漏洞分析(二) 先知技术社区 1 month 1 week ago 本文分析帆软FineReport的channel接口反序列化漏洞(含TreeBag、ImmutableSetMultimap等多条利用链)、FineVis插件任意文件写入漏洞,并列举V8/V9老版本历史漏洞。
【AI供应链威胁】多智能体场景下的Agent Session Smuggling攻击 先知技术社区 1 month 1 week ago Agent Session Smuggling是一种针对AI代理间有状态通信的新型攻击。恶意代理利用A2A(Agent2Agent)协议的会话状态保持特性,在正常的代理间对话中隐蔽注入恶意指令实现恶意的目的执行