重构SRDI 先知技术社区 18 hours 31 minutes ago 本文重构SRDI,支持TLS data,清零原始 PE 数据,隐藏映射后 PE header 特征,按导出函数名或导出 hash 调用 DLL export,向 DLL export 传递用户数据。
AI靶场攻防录 先知技术社区 18 hours 31 minutes ago 项目地址:https://github.com/0x4D31/airt 从信息泄露、提示词注入到RAG投毒、多智能体劫持,再到供应链反序列化和自动化红队工具,六个靶场实验完整还原了大模型安全的真实攻击面。本文记录打靶过程与源码分析
[深度解析]Nginx Rewrite 堆溢出漏洞 (CVE-2026-42945):18 年潜伏的双引擎状态不一致陷阱与自动化检测框架 先知技术社区 18 hours 31 minutes ago 2008年至今,一个`?`让nginx rewrite模块躺着一个CVSS 9.2的堆溢出漏洞。脚本引擎「两遍扫描」中,算长度的引擎和执行拷贝的引擎状态不一致——一个认为「不需要escape」,另一个认为「需要」,导致按原始长度分配buffer却写入了escape展开后的内容。本文通过GDB调试验证了RCE的真实障碍,并开源了一套5模块自动化检测框架,从根因出发检测同类漏洞,而非依赖已知CVE签名
Java Attach Socket 在共享 /tmp 容器场景下的跨进程注入 先知技术社区 18 hours 31 minutes ago HotSpot 的 Attach API 在 Linux 平台上以 /tmp/.java_pid 这个 Unix Domain Socket(UDS)作为唯一接入点。com.sun.tools.attach.VirtualMachine.attach()、jcmd、jstack、jmap 最终都落到这条 socket 上。
CVE-2026-10561 Langflow 未授权 RCE 利用链分析与复现 先知技术社区 18 hours 32 minutes ago Langflow 是一个基于 Python 的低代码 AI 工作流编排平台,允许用户通过拖拽节点来构建和运行 LLM 应用。`CVE-2026-10561` 披露了一条存在于 Langflow `1.9.3` 中的未授权远程代码执行链:攻击者无需任何凭据即可获取 superuser 权限,进而通过内置的 Python 执行组件在目标容器内运行任意代码。这篇文章将沿着 `auto_login` 鉴权
Nginx远程代码执行漏洞分析与利用(CVE-2026-42530) 先知技术社区 18 hours 32 minutes ago CVE-2026-42530 是 Nginx HTTP/3 组件未授权 Use-After-Free 远程代码执行漏洞,高危可直接远程接管服务器。本文深度剖析漏洞底层内存破坏原理,完整进行分析与利用
当反向代理成了跳板:Varnish VCL 注入与 SSRF 内网穿透实战 先知技术社区 18 hours 32 minutes ago 当所有反向代理都在配置层防御攻击时,Varnish 把整个配置语言编译成了机器码。 这意味着攻击者多了一条从未被正视的入侵路径:编译器。 我们在 Varnish 6.6.1 上挖到了 CVE-2022-23959 的 PoC——但补丁没修对。官方补了 body 失败路径,攻击者走的却是 pipeline 残留路径。补丁覆盖的代码分支和实际攻击路径正交。 这是中文社区首次从 VCL 编译链视角
利用 PEP 517 构建后端钩子在 Python 依赖安装期执行任意代码 先知技术社区 18 hours 32 minutes ago 用户还没有运行目标包,包也未必已经安装完成,构建后端代码已经运行。
ELF .note.gnu.property 段篡改劫持 IFUNC 解析顺序分析 先知技术社区 18 hours 32 minutes ago 在 ELF 加载早期,.note.gnu.property 这样的“非代码段”元数据已经足以影响 IFUNC resolver 的执行路径;一次不改 .text 的 note 篡改,可能让同一个符号在运行时落到完全不同的实现上。
【AI赋能安全】面向渗透 Agent 的任务失效化蜜罐探索 先知技术社区 18 hours 32 minutes ago 任务失效化蜜罐的价值不是追求一次性欺骗,而是让 Agent 的任务闭环在受控环境中持续偏航、消耗并最终失去有效方向。
JDK 21 虚拟线程模型下 Web 应用会话上下文串扰漏洞的挖掘与利用 先知技术社区 18 hours 32 minutes ago 本文揭示 JDK 21 虚拟线程(JEP 444)引入的一类隐蔽会话越权漏洞。JDK 21 的虚拟线程默认名称为空字符串,当业务代码在未显式命名的虚拟线程中读写以线程名为键的隔离表(多租户上下文、APM 链路追踪、自定义 MDC)时,所有虚拟线程会退化为共享同一条目,导致并发请求间发生身份串扰。
JNA 内嵌本地库释放路径污染验证 先知技术社区 18 hours 32 minutes ago 本文验证了 JNA 在可写目录释放临时 native 库时的路径替换风险,通过轮询目录项并利用 ELF constructor 在动态链接阶段执行恶意代码。文章演示了利用 os.replace 替换 jna*.tmp 文件实现攻击的方法,并提出了固定私有释放目录及关闭运行时解包的防御方案。
随便一个表单就能打穿服务器?n8n 工作流引擎的 5 步攻击链 先知技术社区 18 hours 32 minutes ago 一个公开的 Form 端点,5 步走完整条攻击链:任意文件读取 → 读 encryptionKey → 伪造 JWT 接管 admin → 表达式注入沙箱逃逸 → RCE。从发第一个 POST 到拿到 root,不到 3 秒。本文基于 n8n 1.65.0 真实复现,附完整攻击脚本与检测工具,所有 PoC 已开源。
从脱壳到漏洞挖掘:用 MCP 打造全自动化 Android 应用安全分析流水线 先知技术社区 18 hours 44 minutes ago 还在手动敲 ADB 命令脱壳、在 JADX 里反复搜索硬编码密钥?本文带你用 MCP 协议将 ADB、一键脱壳技能、Frida 和 JADX 串联成自动化流水线。只需一句话,AI 就能完成从设备连接、脱壳到代码审计的全流程,自动挖掘硬编码凭证、不安全 API 和导出组件风险,最终输出一份专业的安全分析报告。无论你是安全研究员还是逆向新手,都能大幅提升效率,告别重复劳动。
从“拒答辱骂”到“配合骂人”:模型微调如何悄悄拆除安全护栏 先知技术社区 18 hours 44 minutes ago 微调可把「拒答辱骂」改成「配合骂人」;投毒过猛时闲聊也会误触发。本文讲原理、涌现错位、LoRA实操与防御。
基于 MCP 协议将 grpc-c C2 框架接入大模型实现自动化攻击 先知技术社区 18 hours 44 minutes ago 本文记录了将 grpc-c C2 框架的 51 个操作能力封装为 MCP 工具并接入大语言模型的实验过程。通过定义标准化的工具调用接口,实现了从意图描述到自动完成内网侦察、横向移动及权限提升的完整攻击链。文章还总结了面向 LLM 开发 MCP 工具时在参数约束、异步处理及错误反馈方面的关键实践经验。