Arthas查杀Agent内存马的一次实践 先知技术社区 1 day 7 hours ago 不一样的Agent内存马查杀思路:从jdk层面扒开transformer改字节的机制,已累计查杀成功10个环境的Agent内存马注入场景。
LangFlow任意 npm/PyPI 包代码执行漏洞 先知技术社区 1 day 7 hours ago MCP stdio 服务器配置的授权检查仅部署于 REST 层,经流程图组件参数路径可完全绕过,导致任意 npm/PyPI 包执行
HTB-Vintage:从 Pre-Win2k 默认凭据到 RBCD 委派提权的域渗透实战 先知技术社区 1 day 7 hours ago 本文记录了 Hack The Box 靶机 Vintage 的完整攻防渗透过程。目标处于禁用 NTLM 的纯 Kerberos 环境下,作者从初始凭据出发,利用 Pre-Windows 2000 机器账户弱口令获取域计算机权限;随后通过 LDAP 提取并解析 gMSA 托管服务账号凭据,结合 ACL 权限为无 SPN 的服务账号手工赋予 SPN 并成功实施 Targeted Kerberoasti
谁在偷偷调用大模型?内网 LLM API 流量的识别、检测与绕过实测 先知技术社区 1 day 7 hours ago 不解密 HTTPS、不装终端插件,纯靠流量侧能不能发现内网谁在调大模型。隔离网段里对照采集 DeepSeek API、Ollama 明文、普通浏览和文件下载,从 DNS、SNI、JA3、HTTP、SSE 五层拆痕迹。Suricata 四道闸门回放混合 pcap:六条告警全是真阳性,12 个主流站点加 pip 装包零误报。DoH 只拆掉 DNS 闸门;IP 直连前置代理会让 DNS 和 SNI 一起
AI 生成图片的溯源真相:C2PA 内容凭证在传播链中的存活实测 先知技术社区 1 day 7 hours ago 2025 年 9 月 1 日,国内《人工智能生成合成内容标识办法》正式施行,AI 生成内容被要求打上"显式+隐式"双重标识;国际上,Adobe 主导的 C2PA 内容凭证标准已经被 OpenAI、Google 等厂商接入。标准来了,但我一直有个疑问没人认真测过:这些藏在图片文件里的溯源凭证,到底能活多久?一张 AI 图从生成到被转发、压缩、截图、裁剪,凭证还会在吗?这篇文章我把三家生成器的图片丢进
New Android malware encrypts files, steals data, and harasses victims Bleeping Computer. 1 day 7 hours ago A new Android malware strain called Mantax Otax combines ransomware and spyware capabilities to encrypt files, steal sensitive data, and spam and harass victims. [...] Bill Toulas
JeecgBoot JimuReport v2.5.1 未授权 RCE 漏洞分析与 Aviator 沙箱逃逸 先知技术社区 1 day 7 hours ago 本文分析了 JeecgBoot JimuReport v2.5.1 中因硬编码签名密钥导致的未授权访问及 Aviator 表达式注入漏洞。攻击者通过伪造签名进入接口,利用__instance__和__env__内置变量重写 functionMissing 实现沙箱逃逸,最终调用 Runtime.ex
一个请求头拿下 Milvus 集群:认证绕过与官方没修完的洞 先知技术社区 1 day 7 hours ago Milvus 集群认证看着牢固,但官方修 2025 年 11 月爆出的 sourceid 后门时只修了一半:2.6.5 仍有两个致命缺陷——管理端口 9091 上 /expr 用写死的 by-dev 当 token、rootcoord 内部端口 53100 完全没认证。本文用三版本纵向对比走通完整利用链,配套开源检测脚本。
从0到1的XSS漏洞学习 先知技术社区 1 day 7 hours ago 本文是对 XSS(Cross-Site Scripting,跨站脚本攻击)的二次回顾与学习总结,主要围绕 XSS 的基本原理、反射型/存储型/DOM 型分类、常见危害以及漏洞探测展开。在此基础上,重点整理了 XSS 中常见的过滤绕过思路,包括双写、大小写、空格、闭合、注释、HTML 实体、事件处理器、伪协议、SVG 等技巧,并结合具体代码分析其产生原因与适用场景。文章最后以 XSS-labs 为主
黑名单只防了 AWS?Directus 默认配置下 SSRF 直通国产云 metadata 先知技术社区 1 day 7 hours ago Directus 默认 SSRF 黑名单只防了 AWS 那个 metadata 地址——国产云(腾讯云 169.254.0.23、阿里云 100.100.100.200)一个都没拦。链 A 用 editor 账号打 import 端点直接拉回实例指纹;链 B 用 Webhook Flow 零账号匿名触发。配套 import-ssrf-audit.py 加 --metadata-check 模式,3
【漏洞研究】文件名攻击面:CFITSIO EFS攻击链分析 先知技术社区 1 day 7 hours ago 当文件名沦为能力路由器:CFITSIO因I/O副作用优先于校验且无回滚,致使攻击者串联功能达成文件复制、SSRF与敏感外传。
inspect 逃逸:FastGPT 沙箱的黑名单防线为什么不可靠 先知技术社区 1 day 7 hours ago FastGPT v4.14.8 沙箱四层防护(模块黑名单/AST 检查/open 守卫/import 守卫)全被一条 inspect 四步链穿透:currentframe().f_back.f_globals 拿到 worker 模块全局字典,直接调出 _original_open 读 /etc/passwd、_original_import 绕过黑名单。配套 fastgpt-sandbox-au
从DeepAudit、AutoCVE到VulnHunter-White:白盒审计Agent设计笔记 先知技术社区 1 day 7 hours ago 对照DeepAudit与AutoCVE,归纳白盒审计Agent在角色拆分、工具边界、状态机与容错上的设计要点,并介绍VulnHunter-White如何用文件定权做全覆盖,结合三种挖掘模式、Docker/局部验证、互联网复测与攻击链串联完成挖洞。
WebOb CVE-2026-54770:一个 `next` 参数如何变成越站重定向 先知技术社区 1 day 7 hours ago 很多 open redirect 漏洞第一次看都不太“吓人”。它既不是 RCE,也不会像 SQL 注入那样一眼就让人绷紧神经
分析 Hono parseBody({ dot: true }) 内存耗尽漏洞 先知技术社区 1 day 7 hours ago 这类漏洞的攻击价值不在代码执行,而在于用一个看起来并不大的 form 请求,把目标服务拖进高内存占用、长时间 GC,甚至直接 OOM 退出的状态。
IFUNC 重定向:内核还没交权,resolver 已经在跑 先知技术社区 1 day 7 hours ago STT_GNU_IFUNC 的 resolver 是动态链接器在重定位期主动调用的用户代码:它比 main 早,比一切构造函数早,是 ELF 规范里“留了门”的加载期执行点。 任何“加载器在 main 之前调用的回调点”都是加载期代码执行的支点,IFUNC 是最早的那一个,而它的执行时机由绑定模式决定。
JeecgBoot 未授权权限绕过 + SQL 注入组合漏洞分析与复现 先知技术社区 1 day 7 hours ago 本文分析并复现了 JeecgBoot 低代码平台(≤ 3.9.3)的未授权权限绕过与 SQL 注入组合漏洞。攻击链由三个缺陷叠加而成:其一,Shiro 过滤链中 /**/*.js 等静态资源后缀匿名放行规则与 Spring MVC 路由解析存在差异,攻击者在 /sys/dict/getDictItems/* 接口后附加 .js 即可绕过 JWT 认证,匿名访问敏感数据接口;其二,字典查询四段式编码
Yakit Extension 供应链安全研究:从插件代码执行到宿主能力边界 先知技术社区 1 day 7 hours ago 从 Burp 扩展研究出发,对 Yakit 插件机制进行黑盒验证,并进一步讨论安全工具扩展生态中的代码执行与供应链风险
如何系统性地检测若依框架的已知与未知漏洞 先知技术社区 1 day 7 hours ago 面向若依生态的专项漏洞扫描器实现解析:三态判定降低误报、AI 生成 POC 自验证回灌、nuclei 模板兼容,附靶场实战验证与真实 POC 代码。