CVE-2026-55785 free5GC AUSF 的非常数时间比较与 XRES* 日志泄露 先知技术社区 1 day 8 hours ago 这并非普通的输入校验遗漏,而是两条基本安全规则同时失守:认证材料的比较未采用常数时间实现,认证材料本身又被写入常规日志
一个 `/` 引发的沙箱失守:CVE-2026-55830 RestrictedPython 策略绕过——从复现到字节码的完整剖析 先知技术社区 1 day 8 hours ago Python 3.8 的 PEP 570 给函数签名引入了 positional-only 参数(`/` 语法),AST 上对应一个新字段 `posonlyargs`。RestrictedPython 的名字校验器 `check_function_argument_names()` 逐字段枚举检查了普通参数、`*args`、`**kwargs`、keyword-only 参数——唯独漏了这个新字段
从FreeMarker攻防史到JeecgBoot沙箱逃逸RCE(CVE-2026-51086&51087) 先知技术社区 1 day 8 hours ago 本文是CVE-2023-4450的延伸,主要叙述从"回顾 FreeMarker 攻防史"到"利用暴露对象结合 Aviator 表达式进行 FreeMarker 沙箱逃逸",以及AI时代下漏洞挖掘的应用。
《LLM渗透测试对比实验:单Agent与多Agent协作的模式差异》 先知技术社区 1 day 8 hours ago 大语言模型(LLM)在渗透测试领域的自动化应用正受到广泛关注,但单一Agent模式在多步骤、多分支的攻击链中常因路径选择偏差或上下文丢失而陷入低效循环。为探索更优的自动化方案,本文设计并实现了一种“主控Agent + 策略参谋”的双LLM协作架构,以DeepCode(deepseek-v4-pro)为执行者、千问API为参谋,在本地VMware环境中对Vulnhub靶机DC-2(中低难度)和DC-
Web Cache Deception:URL 规范化错位下的变体验证 先知技术社区 1 day 8 hours ago WCD 的本质不是“缓存”,而是 URL 规范化错位 —— 浏览器原样发送 URL,CDN 凭字符串外观判定缓存,源站做宽容归一化,三方对同一个 URL 各有一套解释,私有响应就掉进了公共缓存。本文穷举出 ;.css、.css、编码、大小写、双斜杠、query 后缀等 13 个变体,并用 Express + Nginx 真实组件交叉验证,最后用四组对照实验测出各层修复的真实效果。结论:具体哪些变体
MetInfo CMS v7.6 前台 search 参数 SQL 注入漏洞分析与利用 先知技术社区 1 day 8 hours ago 本文分析了 MetInfo CMS v7.6 版本中因 para 参数经 Base64 解码后绕过转义过滤导致的 SQL 注入漏洞。通过追踪 get_search_list_sql 函数调用链,构造特定 JSON payload 实现时间盲注攻击并提取管理员凭证。该漏洞允许未授权攻击者直接获取数据
从一个辅助 API 看资源边界:CVE-2026-71486(vLLM) 先知技术社区 1 day 8 hours ago vLLM 在 `0.26.0` 之前的两个 derender 端点会接受调用方提交的嵌套 `GenerateResponse`,并在资源边界校验前执行去分词、logprob 处理和 OpenAI 兼容响应构造。拥有相应 API 访问权限的客户端因此可用格式合法、但规模异常的 JSON 竞争 CPU、内存、响应缓冲与带宽,影响同一服务上的其他请求。
2026polarctf秋季赛部分题解 先知技术社区 1 day 8 hours ago 2026polarctf秋季赛部分题解,接触agent之后第一次比较独立的比赛,简单题较多,难一点的依旧搓不出来
从修复 diff 到第五个洞:LobeChat SSRF 盲区审计 先知技术社区 1 day 8 hours ago LobeChat 7 月 2 日一口气公开 4 个 CVE,修 SSRF 时只覆盖了 2 个端点——但 bot 平台的 4 个 sendAttachments(discord/slack/微信/飞书)从 v2.2.9 到 8 月 12 日最新 canary 全是裸 fetch。注册账号、伪造 bot 凭证、3 个 curl 就能扫内网+打云 metadata。配套开源 lobechat-audit
SpringBoot Actuator 泄露挖掘实战:从 /env 到 heapdump 先知技术社区 1 day 8 hours ago 一个只暴露静态页面的服务,因为默认配置开启了 Actuator,最终翻出了云厂商的 AccessKey 和注册中心的明文密码。这篇记录完整的挖掘链路,以及过程中踩过的几个关键坑。
逆向新手的第一课:一个血量数据,教你走完"搜数 → 访问断点 → 逐层回溯"全流程 先知技术社区 1 day 8 hours ago 面向逆向新手,以人物血量为目标,用 CE 搜数锁定地址,再在 x32dbg 下访问断点、逐层回溯,最终定位"基址 + 偏移"并总结通用套路与常见坑点。
Arthas查杀Agent内存马的一次实践 先知技术社区 1 day 8 hours ago 不一样的Agent内存马查杀思路:从jdk层面扒开transformer改字节的机制,已累计查杀成功10个环境的Agent内存马注入场景。
LangFlow任意 npm/PyPI 包代码执行漏洞 先知技术社区 1 day 8 hours ago MCP stdio 服务器配置的授权检查仅部署于 REST 层,经流程图组件参数路径可完全绕过,导致任意 npm/PyPI 包执行
HTB-Vintage:从 Pre-Win2k 默认凭据到 RBCD 委派提权的域渗透实战 先知技术社区 1 day 8 hours ago 本文记录了 Hack The Box 靶机 Vintage 的完整攻防渗透过程。目标处于禁用 NTLM 的纯 Kerberos 环境下,作者从初始凭据出发,利用 Pre-Windows 2000 机器账户弱口令获取域计算机权限;随后通过 LDAP 提取并解析 gMSA 托管服务账号凭据,结合 ACL 权限为无 SPN 的服务账号手工赋予 SPN 并成功实施 Targeted Kerberoasti
谁在偷偷调用大模型?内网 LLM API 流量的识别、检测与绕过实测 先知技术社区 1 day 8 hours ago 不解密 HTTPS、不装终端插件,纯靠流量侧能不能发现内网谁在调大模型。隔离网段里对照采集 DeepSeek API、Ollama 明文、普通浏览和文件下载,从 DNS、SNI、JA3、HTTP、SSE 五层拆痕迹。Suricata 四道闸门回放混合 pcap:六条告警全是真阳性,12 个主流站点加 pip 装包零误报。DoH 只拆掉 DNS 闸门;IP 直连前置代理会让 DNS 和 SNI 一起
AI 生成图片的溯源真相:C2PA 内容凭证在传播链中的存活实测 先知技术社区 1 day 8 hours ago 2025 年 9 月 1 日,国内《人工智能生成合成内容标识办法》正式施行,AI 生成内容被要求打上"显式+隐式"双重标识;国际上,Adobe 主导的 C2PA 内容凭证标准已经被 OpenAI、Google 等厂商接入。标准来了,但我一直有个疑问没人认真测过:这些藏在图片文件里的溯源凭证,到底能活多久?一张 AI 图从生成到被转发、压缩、截图、裁剪,凭证还会在吗?这篇文章我把三家生成器的图片丢进
New Android malware encrypts files, steals data, and harasses victims Bleeping Computer. 1 day 8 hours ago A new Android malware strain called Mantax Otax combines ransomware and spyware capabilities to encrypt files, steal sensitive data, and spam and harass victims. [...] Bill Toulas
JeecgBoot JimuReport v2.5.1 未授权 RCE 漏洞分析与 Aviator 沙箱逃逸 先知技术社区 1 day 8 hours ago 本文分析了 JeecgBoot JimuReport v2.5.1 中因硬编码签名密钥导致的未授权访问及 Aviator 表达式注入漏洞。攻击者通过伪造签名进入接口,利用__instance__和__env__内置变量重写 functionMissing 实现沙箱逃逸,最终调用 Runtime.ex
一个请求头拿下 Milvus 集群:认证绕过与官方没修完的洞 先知技术社区 1 day 8 hours ago Milvus 集群认证看着牢固,但官方修 2025 年 11 月爆出的 sourceid 后门时只修了一半:2.6.5 仍有两个致命缺陷——管理端口 9091 上 /expr 用写死的 by-dev 当 token、rootcoord 内部端口 53100 完全没认证。本文用三版本纵向对比走通完整利用链,配套开源检测脚本。
从0到1的XSS漏洞学习 先知技术社区 1 day 9 hours ago 本文是对 XSS(Cross-Site Scripting,跨站脚本攻击)的二次回顾与学习总结,主要围绕 XSS 的基本原理、反射型/存储型/DOM 型分类、常见危害以及漏洞探测展开。在此基础上,重点整理了 XSS 中常见的过滤绕过思路,包括双写、大小写、空格、闭合、注释、HTML 实体、事件处理器、伪协议、SVG 等技巧,并结合具体代码分析其产生原因与适用场景。文章最后以 XSS-labs 为主