2026 SUCTF Pwn 方向 WriteUp:堆溢出、内核 Page Cache 篡改与 V8 引擎利用 先知技术社区 7 hours 8 minutes ago 本文复现 2026SUCTF 四道题目,涵盖 glibc 2.41 堆题、内核驱动及 V8 引擎漏洞。SU_minivfs 利用 write 函数的 off-by-null 污染 chunk header,结合 House of Einherjar 与 FSOP 劫持控制流;SU_Chronos_R
结合代码分析OpenClaw远程代码执行漏洞(CVE-2026-28466) 先知技术社区 7 hours 12 minutes ago 结合代码分析OpenClaw远程代码执行漏洞(CVE-2026-28466)
AI-Skill 自动进化的智能爆破工具(从零开始简单开发你第一个skill) 先知技术社区 7 hours 13 minutes ago 总结来说,Auto Login Skill 不只是一个自动化工具,它更是一种 AI 技能在网络安全领域的落地实践。 从自动识别系统到智能纠错,再到多技能联动,它展示了 AI 在渗透测试等网络安全任务中的巨大潜力(还比如钓鱼很多场景提效)。
某AI项目 0day审计过程:从 SQL 注入到匿名 RCE 的完整挖掘记录 先知技术社区 7 hours 15 minutes ago 本文仅分享某AI项目漏洞挖掘过程,不涉及poc以及任何黑盒测试内容,感兴趣的师傅可以自行复现
帆软报表历史漏洞分析(二) 先知技术社区 7 hours 17 minutes ago 本文分析帆软FineReport的channel接口反序列化漏洞(含TreeBag、ImmutableSetMultimap等多条利用链)、FineVis插件任意文件写入漏洞,并列举V8/V9老版本历史漏洞。
2026阿里白帽大会 - Kaminsky重现:重新思考DNS辖区原则实现的安全性 先知技术社区 7 hours 30 minutes ago 2026阿里白帽大会 - Kaminsky重现:重新思考DNS辖区原则实现的安全性
CyberStrikeLab-Medal:从 0day 审计到域控权限的全链路渗透复盘 先知技术社区 7 hours 31 minutes ago 仿真内网、内网渗透、横向移动、权限维持、多层代理、evasion
2026阿里CTF MHGA题解:基于ViburDBCP与HessianProxy的JNDI注入高版本绕过研究 先知技术社区 7 hours 45 minutes ago 2026阿里CTF MHGA题解:基于ViburDBCP与HessianProxy的JNDI注入高版本绕过研究
2026阿里白帽大会 - 破局与重构:多模态AI Agent的红蓝对抗效率革命 先知技术社区 7 hours 53 minutes ago 2026白帽大会 - 破局与重构:多模态AI Agent的红蓝对抗效率革命
从TLS指纹到流量阻断:基于JA3与Suricata的恶意软件检测实战 先知技术社区 8 hours 17 minutes ago 随着HTTPS加密通信的普及,传统基于明文特征的流量检测方法逐渐失效,恶意软件也越来越多地利用TLS协议隐藏其通信行为,给安全检测带来了新的挑战。针对这一问题,JA3指纹技术通过对TLS ClientHello消息中的关键字段进行特征提取与哈希计算,实现了在加密流量环境下对客户端行为的有效识别。
新型社工钓鱼伪装技术之WinGet配置文件+Lnk文件 先知技术社区 8 hours 17 minutes ago 01 前言Winget钓鱼是一种容易被防御者忽视的钓鱼方式,以至于公开的文件滥用后缀中并没有它:https://filesec.io/本文会详细介绍这种新的钓鱼伪装技术,包括漏洞复现、涉及的概念,如何一步步构造及原理02 漏洞复现压缩包内有Lnk文件jianli.lnk双击jianli.lnk后可以看到成功弹出了伪装的pdf文档,并下载执行了putty.exe03 前置知识3.1 Powershe