【AI安全】恶意Skill检测引擎绕过九板斧实战 先知技术社区 1 day 9 hours ago 面对日益成熟的恶意Skill检测引擎,攻击者如何利用“信息差”实现绕过?本文将我沉淀的绕过技术归纳为“三类九板斧”,从原理剖析到实战落地,完整记录了从零开始绕过Cisco、NVIDIA及国内Top安全厂商检测引擎的全过程。
Java 持久层的 SQL 注入全景 先知技术社区 1 day 9 hours ago 本次分享主要围绕常见 JavaWeb 持久层中的 SQL 注入漏洞展开。首先介绍持久层与 SQL 注入的基础概念,以及预编译和参数绑定两个核心机制,弄清楚预编译为什么能从原理上防住 SQL 注入;随后以原生 JDBC 为起点,梳理未预编译直接拼接、表名/列名等不能预编译的关键字、以及 like/in 这类为图方便而放弃预编译的三大典型成因;再分别结合 MyBatis 的 `${}` 与 `#{}`
docker cp 逃逸三部曲:从符号链接竞态到内核 openat2 包含 先知技术社区 1 day 9 hours ago docker cp 的"daemon 打包—客户端解包"架构跨越容器与宿主机两个安全域。2018 至 2026 年间,该管线先后暴露三个高危漏洞:CVE-2018-15664(路径解析 TOCTOU,可致宿主机任意读写)、CVE-2019-14271(chroot 辅助进程加载容器内 NSS 库,可致宿主机 root 代码执行)、CVE-2026-17106/CopyEscape(打包竞态配合解包
隐形的思维链:加密推理块跨模型重放与 CoT 窃取攻击 先知技术社区 1 day 9 hours ago 本文基于公开的学术研究成果(arXiv:2608.09867,Stealing Reasoning Traces from Proprietary LLM APIs)与笔者对 OpenAI / Anthropic / Google 三家厂商推理模型的协议层分析,拆解"加密推理块(Encrypted Reasoning Blob)"这一新型攻击面。文章还原了跨会话、跨模型重放攻击的完整技术链路,同时
记一次 HIS 系统垂直越权挖掘:从弱口令登录到垂直越权导致全量信息泄露 先知技术社区 1 day 9 hours ago 一次攻防对抗项目中对某医院 HIS 系统的渗透,目标是验证登录用户权限边界并扩大战果。整个链路走下来很有意思:看似处处有鉴权,实则令牌签名可逆向,最终用一个低权限账号拿到了全量用户数据。
CTF PWN 入门基础详细教程 先知技术社区 1 day 9 hours ago 本文整理了笔者学习 CTF PWN 基础阶段的笔记,围绕程序编译与链接、ELF、进程内存、栈溢出、ROP 和常见保护机制展开。内容以入门理解和本地调试为主。
基于Linux的C2远控木马分析 先知技术社区 1 day 9 hours ago 本文记录了一次基于Linux的后门的分析过程。分析从投递器脚本入手,由投递器带出s、p、p2、mulu-agent-c 四个文件,文章分别对投递器和四个恶意文件进行详细分析。
子域名枚举脚本工程化:从 4 万候选到 12 个真资产(个人开源工具,欢迎交流~) 先知技术社区 1 day 9 hours ago 上一篇讲了怎么把子域名枚举的假阳性从 85% 干到 0,核心是验证。这篇接着聊更实操的:怎么把枚举流程本身工程化。 内容包括五块硬货:一是预筛先行,30 秒判断域名值不值得跑,别盲目开炮;二是环境铁律,Kali 的 UDP 53 出站被限制,dig 必须加 +tcp,否则结果随机丢失;三是多轮枚举的核心逻辑,subfinder 被动挖内部名 + 分层爆破补通用名;四是候选爆炸控制,实测 53 个
【AI安全】RAG 入库链中的跨视图语义漂移与上下文污染 先知技术社区 1 day 9 hours ago 人看到的安全文档,对 RAG 来说不一定安全。那么当知识在 Parser、Chunk、Retrieval 之间不断被重新解释和组织时,它原本的语义和安全属性还能不能完整保留下来?
一份 Java Web 源码审计实录:179 个 class 反编译后的攻击面全景 先知技术社区 1 day 9 hours ago 本文记录一次基于源码包的 Java Web 系统安全审计过程。 我没有直接进入黑盒测试,而是按"web.xml 路由 → CFR 反编译 → 数据流追踪"的顺序先建立攻击面全景,再以线上实测对审计结论分级验证。 审计阶段定位到防注入过滤器被注释、权限判断短路、.do 反射链、DAO 层全量Statement 拼接、明文密码导出、任意文件下载等多类缺陷,并逐一给出反编译原文与文件行号;验证阶段实测确
CTF逆向线下赛必备解密脚本积累(上) 先知技术社区 1 day 9 hours ago 这篇文章整理的是笔者在线下赛和日常练习中反复用到的脚本框架。使用中是先把题目里的输入、密钥、密文、轮数、字节序和输出方式看清,只改动被出题人魔改的那几行。 本文尽量把容易踩坑的位置写在对应脚本旁边。文章结构是“识别特征—题目分析—脚本积累”的顺序,便于做题时按章节直接翻。
AGFlow 三洞审计:补丁追着漏洞跑,有个版本掉队了 先知技术社区 1 day 9 hours ago RAGFlow v0.24.0 用户裸奔了 2.5 个月——SSTI 沙箱补丁 3 月才合入、4 月才发版。三个 CVE(SSTI/Zip Slip/API key 推导)都是普通账号起步直接 root,核心问题是"用户输入没边界检查就进了危险函数"。配套开源了 ragflow-audit.py,ssti/zipslip/apikey 三子命令实测复现。
利用整数溢出绕过 EDR 实现 LSASS 进程内存转储 先知技术社区 1 day 9 hours ago 本文分析了通过 rundll32 调用 comsvcs.dll 导出函数进行 LSASS 转储的绕过技术,利用超长数字触发 msvcrt.dll 中_wtoi 函数的整数溢出,使计算结果模 2^32 后恰好等于 MiniDumpW 的导出序号 24。该方法避免了在命令行中出现敏感字符串,成功绕过虎符和数字核晶。
CVE-2026-41695:Spring Data Commons 属性路径缓存导致的 DoS 复现与原理分析 先知技术社区 1 day 9 hours ago 这不是一个“Spring Data REST 默认远程 RCE”级别的问题,而是一个更典型、也更容易在真实系统里被忽略的资源耗尽缺陷。
Voice Callers Exploit BYOD to Reach Microsoft 365, Corporate Data darkreading 1 day 10 hours ago Threat actors are leveraging Microsoft's Graph API to identify lucrative targets, then passing their access to extortion groups like ShinyHunters. Nate Nelson