HUSTOJ 开源在线评测系统多处漏洞审计分析 (CVE-2026-23873 & CVE-2026-24479) 先知技术社区 8 hours 54 minutes ago CVE-2026-23873 & CVE-2026-24479 审计过程
结合真实案例讲解OWASP Top 10 for Agentic Applications for 2026 先知技术社区 8 hours 59 minutes ago 结合自己发现和公开的案例来讲解这十大风险
Pragyan CTF 2026 部分题解(Writeup) 先知技术社区 8 hours 59 minutes ago Pragyan CTF 2026 解题思路分享。比赛于北京时间2月8日21点结束,以下是我在两天内独立完成的部分题目的详解。
CVE-2026-23830: 满分漏洞-sandboxjs 沙盒逃逸漏洞分析 先知技术社区 9 hours 2 minutes ago SandboxJS <0.8.26因未沙盒化AsyncFunction等构造器,可通过.constructor获取原生构造器实现沙盒逃逸与远程代码执行。
Cpp 反汇编分析与漏洞利用 先知技术社区 9 hours 20 minutes ago 本文通过 IDA 反汇编代码与 GDB 调试深度分析了 Cpp 常见 STL 容器的底层结构,结合长城杯的一道例题重点利用了 unordered_map 容器的特性进行了漏洞攻击
CVE-2026-1470:n8n 原型链沙箱逃逸RCE漏洞详细分析 先知技术社区 9 hours 21 minutes ago 漏洞来源漏洞描述n8n 的工作流表达式求值系统存在严重的远程代码执行 (RCE) 漏洞。已认证用户在工作流配置期间提供的表达式可能会在与底层运行时隔离不足的执行上下文中进行求值。已认证的攻击者可以利用此漏洞,以 n8n 进程的权限执行任意代码。成功利用此漏洞可能导致受影响实例完全被攻陷,包括未经授权访问敏感数据、修改工作流以及执行系统级操作。漏洞分析漏洞入口点在packages/cli/src/s
【AI赋能】MCP+Skill能力下的前端JS逆向自动化落地 先知技术社区 9 hours 22 minutes ago 结合chrome-devtools-mcp的能力并加上Skill的规范,实现JSRPC+Flask+autoDecoder方案的前端JS逆向自动化分析,提升JS逆向的效率
Crypto CTF 2024 Honey:HNP-2H的连分数技巧与Kannan Embedding 先知技术社区 9 hours 53 minutes ago 本文以Crypto CTF 2024 Honey题目为例,详细讲解HNP-2H(Hidden Number Problem with Two Holes)的完整解法。介绍了HNP问题的数学背景和连分数理论基础,通过四步解题流程(消元、连分数逼近、Kannan Embedding构造、候选提取验证)展示如何将两个小未知量的耦合问题降维为一元secret加小误差的标准HNP形式,最后用LLL算法求解。
免杀—0行为反沙盒,一招鲜吃遍天 先知技术社区 10 hours 4 minutes ago 众所周知传统的反沙盒思路是调用函数查询系统的一些配置,如时区、内存、CPU等,但是这种行为是被标记为高敏感度行为,如果写入反沙盒会适得其反。所以我们需要一种没有任何威胁的行为去把这事办了,截图是很正常的一个行为,如果我对桌面进行局部截图,检查特征进行匹配,那么就可以完成0行为的反沙盒了。
AI时代下基于Agent-Hook的安全编码实践 先知技术社区 10 hours 6 minutes ago 本文介绍什么是 Agent Hook,以及如何借助 Hook 机制在 AI 编程助手中实现「规范注入 + 事前拦截 + 事后扫描 + 安全审计」的安全闭环,并对公司相关信息做了脱敏处理。
Xiaomi路由器BE10000 Pro 稳定版 授权后远程RCE漏洞 先知技术社区 10 hours 9 minutes ago 该漏洞出自Xiaomi路由器BE10000 Pro 稳定版 存在授权后远程RCE漏洞
Nullbyte渗透靶场精讲 先知技术社区 10 hours 12 minutes ago Nullbyte渗透靶场精讲,涉及信息收集,Hydra表单暴力破解,John md5哈希暴力破解,SQL注入多种利用,suid可执行文件利用提权,值得研究和学习。
【开源节流】- 自研安全靶场正式开源 先知技术社区 10 hours 13 minutes ago 基于 Vue + SpringBoot 构建的前后端分离的 Java 安全靶场,正式开源分享,内容丰富、持续更新、欢迎体验。
浅析JavaScript Obfuscator(二) 先知技术社区 10 hours 13 minutes ago * 距离上次发文已经过去整整两年了,JavaScript Obfuscator版本都升级到了v5.3.0,让我们来看看它都进行了哪些优化调整和功能升级。JavaScript Obfuscator ToolJavaScript Obfuscator官网目前主推的是付费版 VM Obfuscation(虚拟机字节码混淆) 。不过,我们还是先聚焦于它免费开源部分的混淆工具来分析。首先,快速过一遍v5.3