CVE-2026-9762:IBM JCC getConnection 触发反序列化链分析 先知技术社区 17 hours 33 minutes ago IBM JCC getConnection 反序列化
渗透 Agent 拆机:高分背后,六套框架到底做对了什么 先知技术社区 17 hours 33 minutes ago 本文通过拆解六款智能渗透 Agent 的源码与真实执行链路,分析它们在状态管理、上下文控制、工具调用和证据约束上的工程设计与取舍。
Linux应急基础排查技巧 先知技术社区 17 hours 34 minutes ago 本文主要面向安全运营人员、运维人员、应急响应服务交付人员,介绍当Linux服务器失陷后如何开展应急响应排查,包括网络、进程、权限维持、文件、用户等、日志方面排查方法。
【AI安全】Agentic RAG 带内信道走私:检索污染与工具执行链分析 先知技术社区 17 hours 34 minutes ago 攻击者不需要改 System Prompt,也不需要直接操作 Agent,只控制一份能够进入知识库的低可信文档,再等一次正常业务查询把它召回。如果文档内容最后能够参与工具选择和参数生成,那么原本的“参考资料”就有机会变成“执行输入”。
Dify1.6.1版本:未授权SSRF及代码沙箱 先知技术社区 17 hours 36 minutes ago Dify 1.16.1 版本中,发现未授权SSRF漏洞,这与之前的CVE-2025-29720、CVE-2025-56520属于同地址的漏洞,但是我并未在公网上找到详细的分析报告,而且版本很靠前,为什么最新版本的还是会存在这个问题,那就一种可能修了没修好,不管怎么修该有问题下一个版本还是这里出问题。 第二个漏洞就是代码沙箱的网络访问,直接创建节点就可以进行ssrf+命令执行
从用户注销到优惠券复用:一次应用逻辑漏洞的完整剖析 先知技术社区 17 hours 36 minutes ago 本文以一款会员时长类应用作为研究样本,完整拆解因账号注销物理删库带来的权限校验缺陷,复现 “注销 - 重注册” 无限领取新人权益的攻击链路,同时搭配抽象伪代码定位底层代码问题,给出通用化修复与审计思路。
针对浏览器Cookie和密码提取的免杀研究 先知技术社区 17 hours 36 minutes ago 在实际内网渗透过程中,拿到个人主机的权限(如钓鱼、域控下发)后,个人主机大部分还无法操控鼠标(无RDP服务且会引发目标警觉)以及安装终端防护软件,如何无痕实现针对浏览器中保存的Cookie和账户密码的提取和还原,便成为内网渗透必不可少的一环。
游戏逆向-人物详细数据分析 先知技术社区 17 hours 36 minutes ago 通过血量寻址,本文介绍两种新思路:一是利用数据邻近性,配合数据遍历工具从血量附近逐层搜索,找到最大蓝量、最大血量、人物 ID 等数据;二是堆栈回溯法,以人物 ID 为例演示当遍历搜不到时,如何借助堆栈区逐层向上查找,最终得到基址 + 偏移。
从 APP 异常请求发现外围服务器文件上传漏洞:我是如何30分钟发现高危的 先知技术社区 17 hours 36 minutes ago 记录一次真实众测中的攻击面扩展过程。文中资产信息均已脱敏,仅用于技术交流。
记一次曲折的渗透测试经历 先知技术社区 17 hours 37 minutes ago 通过 Git 源码泄露获取 Gitea 管理员凭证,利用 CVE-2026-60004 漏洞获得初始 Shell。随后通过劫持全局可写的 PHP-FPM Socket 向 Root 定时脚本注入命令,最终成功提权至 Root。
PolarCTF网络安全2026秋季个人挑战赛-Web方向全wp 先知技术社区 17 hours 37 minutes ago 本文记录了多道 Web CTF 题目的分析与解题过程,涵盖 PHP 反序列化、客户端逻辑篡改、路径穿越、SSTI、CBC 字节翻转、参数与请求方法绕过、信息泄露以及 Shiro 反序列化等常见 Web 安全漏洞。文章通过分析题目源码、前端 JavaScript 和接口逻辑,结合实际请求与脚本利用,逐步还原漏洞成因及利用链路。其中包括利用 PHP 反序列化修改对象属性、篡改前端游戏状态并绕过服务端校
CVE-2026-55785 free5GC AUSF 的非常数时间比较与 XRES* 日志泄露 先知技术社区 17 hours 41 minutes ago 这并非普通的输入校验遗漏,而是两条基本安全规则同时失守:认证材料的比较未采用常数时间实现,认证材料本身又被写入常规日志
一个 `/` 引发的沙箱失守:CVE-2026-55830 RestrictedPython 策略绕过——从复现到字节码的完整剖析 先知技术社区 17 hours 43 minutes ago Python 3.8 的 PEP 570 给函数签名引入了 positional-only 参数(`/` 语法),AST 上对应一个新字段 `posonlyargs`。RestrictedPython 的名字校验器 `check_function_argument_names()` 逐字段枚举检查了普通参数、`*args`、`**kwargs`、keyword-only 参数——唯独漏了这个新字段
从FreeMarker攻防史到JeecgBoot沙箱逃逸RCE(CVE-2026-51086&51087) 先知技术社区 17 hours 43 minutes ago 本文是CVE-2023-4450的延伸,主要叙述从"回顾 FreeMarker 攻防史"到"利用暴露对象结合 Aviator 表达式进行 FreeMarker 沙箱逃逸",以及AI时代下漏洞挖掘的应用。
《LLM渗透测试对比实验:单Agent与多Agent协作的模式差异》 先知技术社区 17 hours 43 minutes ago 大语言模型(LLM)在渗透测试领域的自动化应用正受到广泛关注,但单一Agent模式在多步骤、多分支的攻击链中常因路径选择偏差或上下文丢失而陷入低效循环。为探索更优的自动化方案,本文设计并实现了一种“主控Agent + 策略参谋”的双LLM协作架构,以DeepCode(deepseek-v4-pro)为执行者、千问API为参谋,在本地VMware环境中对Vulnhub靶机DC-2(中低难度)和DC-
Web Cache Deception:URL 规范化错位下的变体验证 先知技术社区 17 hours 44 minutes ago WCD 的本质不是“缓存”,而是 URL 规范化错位 —— 浏览器原样发送 URL,CDN 凭字符串外观判定缓存,源站做宽容归一化,三方对同一个 URL 各有一套解释,私有响应就掉进了公共缓存。本文穷举出 ;.css、.css、编码、大小写、双斜杠、query 后缀等 13 个变体,并用 Express + Nginx 真实组件交叉验证,最后用四组对照实验测出各层修复的真实效果。结论:具体哪些变体
MetInfo CMS v7.6 前台 search 参数 SQL 注入漏洞分析与利用 先知技术社区 17 hours 44 minutes ago 本文分析了 MetInfo CMS v7.6 版本中因 para 参数经 Base64 解码后绕过转义过滤导致的 SQL 注入漏洞。通过追踪 get_search_list_sql 函数调用链,构造特定 JSON payload 实现时间盲注攻击并提取管理员凭证。该漏洞允许未授权攻击者直接获取数据