Windows任务计划COM Handler在权限维持中的应用 先知技术社区 2 hours 51 minutes ago 0x1 前言先知社区中没看到关于Windows任务计划COM Handler的文章,遂写一篇关于Windows任务计划COM Handler本文会先介绍Windows任务计划COM Handler是什么(下文简称COM Handler),然后介绍它在权限维持中的应用,最后介绍通过C++实现COM Handler、通过注册表注册COM Handler、通过任务计划调用COM Handler0x2
Llama-Factory vhead_file 代码执行漏洞(CVE-2025-53002) 先知技术社区 2 hours 55 minutes ago 漏洞来源漏洞描述LLaMA-Factory 是一个用于大型语言模型的调音库。在LLaMA-工厂培训过程中,在LLaMA-Factory版本中发现了一个远程执行漏洞,该漏洞包括0.9.3。此漏洞的发生是因为 `vhead_file` 加载时没有适当的保护措施,使得恶意攻击者只需通过 `WebUI` 接口传递一个恶意的 `Checkpoint 路径参数,即可在主机系统上执行任意恶意代码。"袭
Alibaba Nacos-spring-context XXE漏洞分析与利用场景 先知技术社区 3 hours 7 minutes ago Nacos-spring-context 2.1.1及之前版本存在XXE漏洞,因DocumentBuilderFactory未禁用外部实体导致远程文件读取与SSRF。
MAKU社区版低代码平台代码审计 先知技术社区 3 hours 14 minutes ago 作为代码审计新人,笔者完成了首次独立审计实战,过程中成功定位到代码中存在的任意文件上传漏洞。本次撰文,除了复盘此次审计核心发现,也将梳理并分享针对鉴权模块、定时任务的审计分析思路,同时整理汇总易引发各类常规漏洞的高危函数。欢迎大家交流指点。
AI Agent工具调用链劫持:从上下文污染到持久化后门的系统化攻防 先知技术社区 3 hours 18 minutes ago 攻击者不需要破解模型、不需要对抗训练,只需要找到上下文污染的入口,就能让Agent自己执行攻击。
文件打包与敏感信息扫描工具架构设计与实现分析 先知技术社区 3 hours 22 minutes ago 工具架构设计主要包含这4个模块入口层 (main.go) - CLI命令行界面,使用Cobra框架命令层 (cmd/) - 各个子命令的具体实现业务层 (internal/) - 核心业务逻辑模块工具层 - 日志、文件操作等基础设施入口层设计Main.go代码分析核心逻辑在 PackFiles() 和 Search() 两个方法(位于 internal/ 包),主程序只是 CLI 封装。最完整的是
LLM Agent工具调用安全:从函数调用机制到MCP协议攻防的深度剖析 先知技术社区 3 hours 29 minutes ago 本文系统分析MCP协议中工具投毒、提示词注入等漏洞,提出MCPSecEval评估框架与企业级防御方案
伪装成合法软件的NetSupport RAT多阶段投递活动分析 先知技术社区 3 hours 32 minutes ago 根据受害者IP动态下发诱饵PDF、国内数字签名、多阶段powershell、NetSupport RAT
ctfSolver源码解析:多智能体协同的AI驱动CTF自动化攻防系统 先知技术社区 3 hours 40 minutes ago 深入剖析ctfSolver的Multi-Agent架构、LLM协同机制与可扩展工具链设计
多模态MLLMs的格式融合跨模块越狱攻击 先知技术社区 3 hours 47 minutes ago 多模态大语言模型(MLLMs)突破纯文本处理局限,融合图像、音频等模态,广泛应用于智能驾驶环境感知、多模态内容审核等场景,展现出强大潜力。 但MLLMs在带来创新的同时,也衍生出诸多安全风险。随着应用范围扩大,剖析这些风险并制定应对策略,已成为AI领域的紧迫课题。
基于 Nashorn 引擎的 JSP Webshell 免杀研究 先知技术社区 4 hours 7 minutes ago 前言 在攻防对抗中,Webshell 的免杀能力直接关系到后渗透阶段的成功率。传统的 JSP 一句话木马由于特征明显(如 Runtime.exec、ProcessBuilder、ClassLoader 等关键字),很容易被 WAF 和主机安全软件检测。 本文介绍一种基于 Nashorn JavaScript 引擎 的 JSP 免杀方法,通过将恶意代码逻辑转移到 JavaScript 层执行,配合