车联网安全渗透实战:从ADB到GPS欺骗的全链路攻击分析 先知技术社区 1 week 4 days ago 本次博客基于一次模拟渗透测试经验,系统梳理车联网全域攻击面,涵盖车载系统、通信协议、移动应用和云端平台等多个维度。通过对车联网完整生态的安全分析,为安全研究人员提供一套实用的渗透测试方法论。
V8引擎源码浅析——js对于未定义的标识符的底层处理逻辑 先知技术社区 1 week 4 days ago 本文通过一个 CTF 赛题中未定义变量 query 引发的原型链污染漏洞,深入探究了 JavaScript 引擎的底层工作原理。文章剖析了为何一个未声明的独立变量(无限定标识符)在被访问时,其查找过程会从作用域链延伸至原型链。通过对 ECMA-262 规范和 V8 引擎源码的分析,揭示了 V8 在编译期将此类变量标记为 kDynamicGlobal,并在执行期通过 LdaLookupGlobalS
llama_index DuckDBVectorStore SQL注入(CVE-2025-1750) 先知技术社区 1 week 5 days ago 漏洞描述该漏洞是 LlamaIndex DuckDBVectorStore 组件中的一个 SQL 注入漏洞。它存在于该组件的 delete 函数中。攻击者可以通过精心构造并传递恶意的 ref_doc_id 参数来利用此漏洞。可以利用此漏洞将允许攻击者在运行 LlamaIndex 应用的服务器上执行恶意的 SQL 命令。包括读取服务器上的任意文件、写入任意文件,甚至可以升级至远程代码执行 (RCE)
SCA的“最后一公里”:基于LLM Agent联动SAST/DAST的漏洞可达性分析实践 先知技术社区 1 week 5 days ago 针对传统SCA(软件成分分析)工具仅依赖版本匹配,导致告警泛滥、误报率高,且无法判断漏洞是否在应用代码中真实可达的行业痛点,提出了一种创新的解决方案:利用 LLM Agent 联动 SCA、SAST 和 DAST
Exploiting the Synology TC500 at Pwn2Own Ireland 2024 先知技术社区 1 week 5 days ago 本文将讨论Synology TC500 智能摄像头的RCE利用,利用的是一个有趣的格式化字符串(format string)漏洞案例。
mimikatz高版本windows适配改造 先知技术社区 2 weeks ago 针对Mimikatz在Win11 24H2无法提取凭据的问题,通过分析pypykatz解决方案,修复签名偏移与结构体变化。
以某某空间为例 分析libnesec.so反调试机制 先知技术社区 2 weeks ago Frida与安卓应用反调试绕过实践前言 由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。(本文仅用于交流学习),本文仅作技术研究。 一、Frida基础与反调试原理 1. Frida简介 Frida是一款用于安卓应用的动态插桩工具,它允许开发者在应用程序运行时动态注入代码,监视和修改应用程序的行为,因
利用单兵渗透武器yakit实战encrypt-labs靶场 先知技术社区 2 weeks 1 day ago 本文主页结合"encrypt-labs"模拟登录靶场、围绕yakit中yak语言和序列发包两个特性来展现yakit自动化攻击操作。