漏洞挖掘 Agent 设计规范(完整版) 先知技术社区 1 day 8 hours ago 目标:基于 `claw-code`(Rust 实现的 Claude-Code 风格 Agent 运行时,`rust/` 为生产代码、11 个 crate),设计一个**高精度、低误报、高产高质量漏洞**的漏洞挖掘 Agent。 本文是可直接落地到工程实现的**设计规范**:包含角色定义、可直接复制的提示词模板、完整的 JSON Schema、逐阶段数据流、工具/权限矩阵、确定性扫描器集成、对抗式
Linux内核漏洞分析之CVE-2026-74610 先知技术社区 1 day 8 hours ago CVE-2026-74610 是 Linux 内核 ktls 子系统新近披露的漏洞,因散射链表处理错误导致越界。本文主要分析该漏洞原理,并给出可用于验证漏洞的poc
Zygote 注入技术详解及代码分析 先知技术社区 1 day 8 hours ago Zygote 是 Android 系统中所有应用进程的"祖先",通过 fork() 机制派生新进程。向 Zygote 注入模块 后,后续所有由 Zygote 生成(fork)出的应用进程都会继承该模块,实现向派生模块注入的效果。
NepCTF web部分详解 先知技术社区 1 day 8 hours ago 挂钩都在干什么呢?题目给出了源码,我们先来看环境配置前端使用了Vite,版本是6.4.1我们访问网站。发现前端展示了三角洲行动航天基地的挂钩们实时在干的事情。经过搜索发现有一模一样的项目。这不禁使我联想到了新春杯的终末地拼图生成器,推测这个题的入口也是在框架版本上。果然找到了CVE-2026-39363上网找了一圈发现没有能直接拿来用的exp,我用ds开发了一个,需要自取。sunynov/CVE-
Treasury urges banks to file cyber scam reports, noting nearly $13 billion in losses since 2023 The Record 1 day 8 hours ago As the cyber scam industry expands globally, the U.S. government wants banks to share more information about what's happening to their customers.
渗透实战篇-前端 JS 硬编码凭据挖掘:从 AES 密钥到真实账号密码 先知技术社区 1 day 8 hours ago > 很多 SPA 应用把密钥、账号密码直接写在前端 JS 里,想着"加密一下总没人看得懂"。 > 实际上 webpack bundle 就是公开文件,谁都能下载,密钥和密文放在一起,等于把保险箱钥匙挂在保险箱上。 > 这篇讲完整挖掘流程:怎么找、怎么解、怎么证明能用。
【AI安全】恶意Skill检测引擎绕过九板斧实战 先知技术社区 1 day 8 hours ago 面对日益成熟的恶意Skill检测引擎,攻击者如何利用“信息差”实现绕过?本文将我沉淀的绕过技术归纳为“三类九板斧”,从原理剖析到实战落地,完整记录了从零开始绕过Cisco、NVIDIA及国内Top安全厂商检测引擎的全过程。
Java 持久层的 SQL 注入全景 先知技术社区 1 day 8 hours ago 本次分享主要围绕常见 JavaWeb 持久层中的 SQL 注入漏洞展开。首先介绍持久层与 SQL 注入的基础概念,以及预编译和参数绑定两个核心机制,弄清楚预编译为什么能从原理上防住 SQL 注入;随后以原生 JDBC 为起点,梳理未预编译直接拼接、表名/列名等不能预编译的关键字、以及 like/in 这类为图方便而放弃预编译的三大典型成因;再分别结合 MyBatis 的 `${}` 与 `#{}`
docker cp 逃逸三部曲:从符号链接竞态到内核 openat2 包含 先知技术社区 1 day 8 hours ago docker cp 的"daemon 打包—客户端解包"架构跨越容器与宿主机两个安全域。2018 至 2026 年间,该管线先后暴露三个高危漏洞:CVE-2018-15664(路径解析 TOCTOU,可致宿主机任意读写)、CVE-2019-14271(chroot 辅助进程加载容器内 NSS 库,可致宿主机 root 代码执行)、CVE-2026-17106/CopyEscape(打包竞态配合解包
隐形的思维链:加密推理块跨模型重放与 CoT 窃取攻击 先知技术社区 1 day 8 hours ago 本文基于公开的学术研究成果(arXiv:2608.09867,Stealing Reasoning Traces from Proprietary LLM APIs)与笔者对 OpenAI / Anthropic / Google 三家厂商推理模型的协议层分析,拆解"加密推理块(Encrypted Reasoning Blob)"这一新型攻击面。文章还原了跨会话、跨模型重放攻击的完整技术链路,同时
记一次 HIS 系统垂直越权挖掘:从弱口令登录到垂直越权导致全量信息泄露 先知技术社区 1 day 9 hours ago 一次攻防对抗项目中对某医院 HIS 系统的渗透,目标是验证登录用户权限边界并扩大战果。整个链路走下来很有意思:看似处处有鉴权,实则令牌签名可逆向,最终用一个低权限账号拿到了全量用户数据。
CTF PWN 入门基础详细教程 先知技术社区 1 day 9 hours ago 本文整理了笔者学习 CTF PWN 基础阶段的笔记,围绕程序编译与链接、ELF、进程内存、栈溢出、ROP 和常见保护机制展开。内容以入门理解和本地调试为主。
基于Linux的C2远控木马分析 先知技术社区 1 day 9 hours ago 本文记录了一次基于Linux的后门的分析过程。分析从投递器脚本入手,由投递器带出s、p、p2、mulu-agent-c 四个文件,文章分别对投递器和四个恶意文件进行详细分析。
子域名枚举脚本工程化:从 4 万候选到 12 个真资产(个人开源工具,欢迎交流~) 先知技术社区 1 day 9 hours ago 上一篇讲了怎么把子域名枚举的假阳性从 85% 干到 0,核心是验证。这篇接着聊更实操的:怎么把枚举流程本身工程化。 内容包括五块硬货:一是预筛先行,30 秒判断域名值不值得跑,别盲目开炮;二是环境铁律,Kali 的 UDP 53 出站被限制,dig 必须加 +tcp,否则结果随机丢失;三是多轮枚举的核心逻辑,subfinder 被动挖内部名 + 分层爆破补通用名;四是候选爆炸控制,实测 53 个
【AI安全】RAG 入库链中的跨视图语义漂移与上下文污染 先知技术社区 1 day 9 hours ago 人看到的安全文档,对 RAG 来说不一定安全。那么当知识在 Parser、Chunk、Retrieval 之间不断被重新解释和组织时,它原本的语义和安全属性还能不能完整保留下来?
一份 Java Web 源码审计实录:179 个 class 反编译后的攻击面全景 先知技术社区 1 day 9 hours ago 本文记录一次基于源码包的 Java Web 系统安全审计过程。 我没有直接进入黑盒测试,而是按"web.xml 路由 → CFR 反编译 → 数据流追踪"的顺序先建立攻击面全景,再以线上实测对审计结论分级验证。 审计阶段定位到防注入过滤器被注释、权限判断短路、.do 反射链、DAO 层全量Statement 拼接、明文密码导出、任意文件下载等多类缺陷,并逐一给出反编译原文与文件行号;验证阶段实测确