Prompt 不是安全边界:自研框架层 Agent 护栏体系 先知技术社区 1 day 11 hours ago LLM Agent 走进生产环境后,安全工程师面对的最棘手问题不是"模型会不会被骗",而是三类结构性失范——偷懒、越权、失忆。我们团队在自研数仓 Agent 平台的过程中,设计落地了一套框架层护栏架构,用确定性代码把危险路径在框架层物理封死。本文从我们自己的研发实践出发,论证为什么 prompt 构不成安全边界,并逐层拆解这套护栏方案:读写两侧 offload、HITL 门禁、上下文联动闭环。 我
HTB-Monteverde:藏在 Azure XML 里的钥匙 先知技术社区 1 day 11 hours ago 本文记录 Hack The Box Monteverde 靶机的完整渗透过程。目标是一台 Windows Active Directory 域控,初始突破口来自 LDAP 匿名枚举与一次“密码即用户名”的弱口令猜测。通过 SABatchJobs 账户访问 SMB 共享,在 users$ 中发现 azure.xml 明文凭据,成功登录 mhope 用户并拿下 User Shell。随后发现目标部署了
HTB-Timelapse:一张证书打开域控大门 先知技术社区 1 day 11 hours ago 本文记录 Hack The Box Timelapse 靶机的完整渗透过程。目标是一台 Windows Active Directory 域控,初始信息来自 SMB 匿名可访问的 Shares 共享。通过下载并破解 winrm_backup.zip 与其中的 legacyy_dev_auth.pfx 证书文件,成功获取客户端证书与私钥,并利用 WinRM over HTTPS 的证书认证拿到初始
HTB-Zero:一个 .htaccess 撬开的 Root 之路 先知技术社区 1 day 11 hours ago 本文记录 Hack The Box Zero 靶机的完整渗透过程。目标仅开放 SSH 与 HTTP 服务,初始突破口来自一个支持 SFTP 上传的静态主页系统。通过注册获取 SFTP 凭据后,利用可覆盖的 .htaccess 配置 Apache ErrorDocument 404,实现任意文件读取,并从 Web 源码中泄露数据库凭据,成功拿到普通用户 Shell。随后通过 pspy 捕获 root
Linux 栈溢出利用 ret2dlresolve 技术原理与多场景实战 先知技术社区 1 day 11 hours ago 本文详细梳理了ret2dlresolve的核心底层原理,从延迟绑定、PLT/GOT表结构到_dl_fixup查表流程进行了深度剖析,并针对No RELRO、Partial RELRO等不同保护机制,给出了32 位/64位的攻击利用思路与经典例题实战
从 85% 假阳性到 0:子域名枚举踩坑实录 先知技术社区 1 day 11 hours ago 资产测绘实战踩坑:580 个子域名结果 85% 是假阳性,从 grep -qv '^$' 空应答误判、泛解析、UDP 53 被墙到裸域漏验,逐个排坑后沉淀出"预筛 + 多轮枚举"两阶段方案,误报率降至 0。代码已开源。
PWN的底层原理与ROP艺术 先知技术社区 1 day 11 hours ago 本文深入探讨了Pwn的底层机制,详细梳理了x86/x64寄存器、汇编堆栈帧(push、pop、leave、ret)的执行流变化。在此基础上,系统剖析了ROP(返回导向编程)的核心原理与实战变种(如ret2libc、ret2syscall、栈迁移、32位传参特性),并完整总结了GOT表劫持的技术思想与攻击触发流程。
SDPCSEC热身赛re部分 先知技术社区 1 day 11 hours ago ezida非常简单,用ida打开附件,Shift+F12打开全部字符串列表窗口,搜索SDPCSEC即可ryo ? soyo? mio?用ida打开能看到一串可疑的字符直接base64解码即可debugme题目提示:flag在flag变量里面,在合适的地方下个断点看看 flag变量里面有什么我们直接在这里F2下一个断点,F9运行程序,然后随便输一个32字符的字符串不会吧,直接给class文件还不会做
渗透实战篇-某园区监控服务器果奔:摄像头直播的完整利用链 先知技术社区 1 day 11 hours ago 一个平平无奇的"文件列表"页面,背后是 74 个摄像头的实时画面、高清截图和历史录像,外加整个监控内网的拓扑。这不是电影情节,是一次真实 SRC 测试的完整记录。
我搭了一条 AI 渗透流水线:从域名到报告全自动 先知技术社区 1 day 11 hours ago 每个新目标都是同一套重复劳动:信息收集一小时、查情报开五六个网页、挨个验证、再写报告。这篇讲我搭的 AI 渗透流水线——域名丢进去,初筛报告出来,中间全自动,人只做判断题。
重复键如何绕开模型权重审计 先知技术社区 1 day 12 hours ago Safetensors 的文件头保存张量名、dtype、shape 与 data_offsets。格式说明禁止重复键,并明确提示并非每个解析器都会遵守这一限制。
正规短信也能成为攻击载体:验证码洪泛的终端侧检测与保护 先知技术社区 1 day 12 hours ago 本文提出一种针对分布式短信轰炸的终端侧检测方案,通过时间衰减计数、发送方香农熵及状态机模型将判定对象从单条短信提升至攻击事件。该方法利用多源合法验证码的联合行为特征识别恶意洪泛,并在 iOS Message Filter 限制下实现了攻击感知与通知收敛。
AI辅助Teamcity RCE、新攻击面挖掘 先知技术社区 1 day 12 hours ago 最近漏洞爆发比较频繁(尤其java漏洞),于是想将之前的代码审计工具结合AI去实现做自动化漏洞挖掘以及gadget链路寻找(进行一次AI代码审计的探索)。
一次宝塔挂马应急响应,挖出一个未公开的黑产 SEO 团伙:从 nginx sub_filter 劫持到蜘蛛池生意 先知技术社区 1 day 12 hours ago 2026 年 8 月16日,笔者在处置一起服务器入侵事件时,发现攻击者通过篡改宝塔面板 nginx 全局配置(16 个 `enable-php-*.conf`)注入 `sub_filter` 恶意指令,对全站实施"仅移动端 + 搜索引擎来源 + 中国时区"的精准流量劫持。沿恶意 JS 的 C2 基础设施逐层追踪,最终挖出一个**集"蜘蛛池软件销售 + 网站流量劫持服务"于一体的黑产 SEO 团伙*
Surfshark VPN says hackers breached internal testing, proxy servers Bleeping Computer. 1 day 12 hours ago Surfshark disclosed that hackers accessed one of its internal test servers after a configuration error exposed it to the internet. [...] Bill Toulas
Microsoft Excel KB5002914 update breaks copy and paste for some users Bleeping Computer. 1 day 12 hours ago Microsoft Excel users report that this week's KB5002914 Office security update is breaking copy-and-paste operations and formula dragging, with affected users saying that removing or rolling back the update restores normal functionality. [...] Lawrence Abrams