AI 驱动的大模型越狱语句自动化生成 先知技术社区 1 day 23 hours ago 目前通过我们人脑进行设计越狱提示词是存在瓶颈以及空档期,为了更好更全面的实现大模型越狱测试,用AI生成Prompt来实现大模型越狱是个更好的方向
FLYTEAM第一届新年CTF Web方向部分wp 先知技术社区 1 day 23 hours ago ez_SSTI打法1看代码:碰见这种题目,先看路由以及对应函数名称,看他实现了什么功能目标是/ssti路由下的模板渲染漏洞,要求用户不是admin且钱大于等于10000元怎么得到非admin用户呢?就要用到注册路由/register,注意输入格式那么金额的问题怎么办呢,我们再看看别的路由漏洞主要出现在这里:非admin用户给别人转账不花钱,且转账不用知道密码,那思路就明确了:用admin给刚刚新建
AI辅助下的多层混淆VBE样本分析实战 先知技术社区 2 days 5 hours ago 该样本采用**VBS→PowerShell→.NET三层嵌套混淆**,结合**AES加密**与**Process Hollowing内存注入**技术,最终释放**Remcos RAT远控木马**。全程依托AI辅助分析:快速理清混淆代码逻辑、识别API调用模式、解析进程镂空特征,显著提升多层嵌套恶意代码的分析效率。
WIndows x64 ShellCode开发 第二章 x64汇编细节与动态API调用编写 先知技术社区 2 days 7 hours ago 本篇作为Windows x64 ShellCode 开发第二章,重点介绍用位运算、移位、编码隐藏字符串与硬编码偏移、消除零坏字符,实现无特征、稳定的动态 API 解析,并完成从汇编到加载器执行的弹窗 ShellCode 。
万字长文:手把手带你入门 eBPF Pwn 先知技术社区 2 days 7 hours ago 介绍Pwn中如何通过 eBPF 模块漏洞实现 Linux 内核提权。详细分析了验证器(Verifier)的逻辑缺陷,利用该缺陷绕过安全检查,最终实现内核任意读写并获取 Root 权限。
自动化解密 .NET XORStringsNet 混淆器 先知技术社区 2 days 7 hours ago 针对在 Agent Tesla 等知名 .NET 恶意软件中泛滥的 XORStringsNet 混淆器,本文详细记录了分析师如何抛弃繁琐的传统手动逆向分析,开发出一款高效、全自动的 Python 批量解密工具的实战全过程。
WIndows x64 ShellCode开发 第三章 反向Shell编写 先知技术社区 2 days 7 hours ago 本篇作为WIndows x64 ShellCode开发 第三章,经过前两章x64汇编语法与相关约束、动态API调用等的练习,这一章就到了我们写反向shell并转成ShellCode与目标机建立连接最终目的,先从Extern外部调用开始学习API结构和调用逻辑,然后纯汇编编写,代码很多耐心观看
【AI供应链威胁】Unicode隐藏指令Skills后门的实践与思考 先知技术社区 1 week 1 day ago 基于Unicode隐藏字符的攻击手法,可以让恶意指令“隐形”地嵌入Skills的md文件中,无论是代码审查还是肉眼查看,都难以发现,但其危害十分严重,可能在 AI 执行过程中造成 RCE、数据泄露等后果,本文将基于此技术在Claude和Codex中进行实践与防御思考
AliyunCTF26-MHGA:HessianProxyFactory驱动的JNDI→JDBC→Hessian反序列化链利用分析 先知技术社区 1 week 1 day ago 分析AliyunCTF2026的MHGA,聚焦于HessianProxyFactory工厂类在JNDI的利用,同时补充一种非预期解。