游戏逆向-状态类数据查找 先知技术社区 12 hours 37 minutes ago 状态类数据查找在了解完基础的数据类的数据查找方法和思路之后,这篇文章就给大家提供一下关于状态类数据我们的基本思路是怎样的,这里我们就拿骑马状态和寻路状态来给大家展示一下:注意:在此之前我们先要想一下关于这种状态类数据我们该如何打开突破口?他不像基本数据那样有很多数据变化,一般来说这种数据只有或者不是两种状态,那么这个时候自然用0/1来表示是最方便简单的,那么我们就顺着这个思路去找:1.1骑马状态搜
GEO与AI投毒样本(“豆包”)分析 先知技术社区 12 hours 42 minutes ago 本文主要内容是:攻击者把 GEO 技术"武器化",让恶意下载站被生成式 AI 当作权威答案推荐给用户,从而完成"投毒 → 诱导下载 → 落地执行"的闭环。
Arthas查杀Agent内存马的一次实践 先知技术社区 12 hours 44 minutes ago 不一样的Agent内存马查杀思路:从jdk层面扒开transformer改字节的机制,已累计查杀成功10个环境的Agent内存马注入场景。
Submit #940698: ChangeWeDer crm 0.0.1-SNAPSHOT xss [Accepted] Vuldb Submit 12 hours 47 minutes ago Submit #940698 / VDB-405596 mjh_123
从DeepAudit、AutoCVE到VulnHunter-White:白盒审计Agent设计笔记 先知技术社区 12 hours 50 minutes ago 对照DeepAudit与AutoCVE,归纳白盒审计Agent在角色拆分、工具边界、状态机与容错上的设计要点,并介绍VulnHunter-White如何用文件定权做全覆盖,结合三种挖掘模式、Docker/局部验证、互联网复测与攻击链串联完成挖洞。
Submit #940465: Open5GS <= 2.8.0 (latest) Denial of service [Accepted] Vuldb Submit 12 hours 51 minutes ago Submit #940465 / VDB-405595 WeiYi
Submit #940464: Open5GS <=2.8.0 Denial of Service [Accepted] Vuldb Submit 12 hours 51 minutes ago Submit #940464 / VDB-405594 WeiYi
从FreeMarker攻防史到JeecgBoot沙箱逃逸RCE(CVE-2026-51086&51087) 先知技术社区 12 hours 51 minutes ago 本文是CVE-2023-4450的延伸,主要叙述从"回顾 FreeMarker 攻防史"到"利用暴露对象结合 Aviator 表达式进行 FreeMarker 沙箱逃逸",以及AI时代下漏洞挖掘的应用。
WebOb CVE-2026-54770:一个 `next` 参数如何变成越站重定向 先知技术社区 12 hours 51 minutes ago 很多 open redirect 漏洞第一次看都不太“吓人”。它既不是 RCE,也不会像 SQL 注入那样一眼就让人绷紧神经
分析 Hono parseBody({ dot: true }) 内存耗尽漏洞 先知技术社区 12 hours 52 minutes ago 这类漏洞的攻击价值不在代码执行,而在于用一个看起来并不大的 form 请求,把目标服务拖进高内存占用、长时间 GC,甚至直接 OOM 退出的状态。
Submit #940975: Artifex Software MuPDF mutool commit b6d17493700c621c0e70036980a6ebd06d2202c9 NULL pointer dereference [Accepted] Vuldb Submit 12 hours 55 minutes ago Submit #940975 / VDB-405593 fczhang
安全419|一周国际网安资讯:微软974个补丁创纪录 FMC零日引爆勒索攻击 安全419 12 hours 58 minutes ago 全球网络安全领域迎来"补丁超级周":微软9月Patch Tuesday一次性修复创纪录的974个漏洞。
子域名枚举脚本工程化:从 4 万候选到 12 个真资产(个人开源工具,欢迎交流~) 先知技术社区 13 hours 7 minutes ago 上一篇讲了怎么把子域名枚举的假阳性从 85% 干到 0,核心是验证。这篇接着聊更实操的:怎么把枚举流程本身工程化。 内容包括五块硬货:一是预筛先行,30 秒判断域名值不值得跑,别盲目开炮;二是环境铁律,Kali 的 UDP 53 出站被限制,dig 必须加 +tcp,否则结果随机丢失;三是多轮枚举的核心逻辑,subfinder 被动挖内部名 + 分层爆破补通用名;四是候选爆炸控制,实测 53 个
渗透实战篇-前端 JS 硬编码凭据挖掘:从 AES 密钥到真实账号密码 先知技术社区 13 hours 7 minutes ago > 很多 SPA 应用把密钥、账号密码直接写在前端 JS 里,想着"加密一下总没人看得懂"。 > 实际上 webpack bundle 就是公开文件,谁都能下载,密钥和密文放在一起,等于把保险箱钥匙挂在保险箱上。 > 这篇讲完整挖掘流程:怎么找、怎么解、怎么证明能用。
从一次 DTLS 握手到栈溢出:CVE-2026-59692(GStreamer)复现与底层代码分析 先知技术社区 13 hours 8 minutes ago 是一个出现在 GStreamer `gst-plugins-bad` DTLS 连接实现中的栈缓冲区溢出漏洞。它的问题并不藏在复杂的协议状态机里,也不在某个冷门编解码器分支上,说穿了就是一次非常典型、也非常危险的内存安全失误: 开发者把攻击者可影响的长度值,直接交给了一个固定大小的栈缓冲区