DIR-645—ssdp.cgi命令执行复现 先知技术社区 1 month 1 week ago 记一次漏洞挖掘,借鉴的是D-Link DIR 615645815 service.cgi远程命令执行漏洞的思路,定位system危险函数,然后去看看能否控制参数等。
基于IPsec VPN的敏感AI业务云地互联企业实战方案 先知技术社区 1 month 1 week ago 针对厂区接入云端高敏AI模型的迫切需求,本文提出采用IPsec VPN实现低成本、高安全的云地互联方案。文章简述IPsec工作原理,并提供可参考的实战架构拓扑、加密策略、访问控制的安全实战落地指南。
(CVE-2025-64111)Gogs 远程命令执行漏洞结合代码分析漏洞成因 先知技术社区 1 month 2 weeks ago 本次分析的 CVE-2025-64111是 Gogs 平台因CVE-2024-56731 补丁修复不完整引发的二次高危远程命令执行漏洞。该漏洞存在于 Gogs ≤0.13.3 版本,核心因UpdateRepoFile函数的.git 路径校验覆盖不全、isRepositoryGitPath校验函数的设计缺陷,导致攻击者可通过符号链接路径映射或直接操控原始路径的方式绕过防护,篡改仓库.git/conf
【开源节流】- 自研安全靶场正式开源 先知技术社区 1 month 2 weeks ago 基于 Vue + SpringBoot 构建的前后端分离的 Java 安全靶场,正式开源分享,内容丰富、持续更新、欢迎体验。
Pragyan CTF 2026 部分题解(Writeup) 先知技术社区 1 month 2 weeks ago Pragyan CTF 2026 解题思路分享。比赛于北京时间2月8日21点结束,以下是我在两天内独立完成的部分题目的详解。
AI时代下基于Agent-Hook的安全编码实践 先知技术社区 1 month 2 weeks ago 本文介绍什么是 Agent Hook,以及如何借助 Hook 机制在 AI 编程助手中实现「规范注入 + 事前拦截 + 事后扫描 + 安全审计」的安全闭环,并对公司相关信息做了脱敏处理。
浅析Python中的“斜体字符”绕过 先知技术社区 1 month 2 weeks ago 本文介绍了Python中利用Unicode“斜体字符”(如数学字母符号)绕过安全检测的原理:这些字符虽视觉相似但编码不同,而Python在解析标识符时会隐式进行NFKC/NFKD规范化,将其等效为普通ASCII字符。若WAF未做相同处理,攻击者可用变体字符构造恶意代码(如prinᵗ(1))实现绕过。该方法适用于函数名、变量名和字符串内容,但不适用于关键字,且在不同环境(如Web框架、JSON解析)
浅析JavaScript Obfuscator(二) 先知技术社区 1 month 2 weeks ago * 距离上次发文已经过去整整两年了,JavaScript Obfuscator版本都升级到了v5.3.0,让我们来看看它都进行了哪些优化调整和功能升级。JavaScript Obfuscator ToolJavaScript Obfuscator官网目前主推的是付费版 VM Obfuscation(虚拟机字节码混淆) 。不过,我们还是先聚焦于它免费开源部分的混淆工具来分析。首先,快速过一遍v5.3
利用双机调试环境对杀软内核研究 先知技术社区 1 month 2 weeks ago 在 Windows 架构中,杀软内核驱动通常扮演着“超级裁判”的角色。它通过在内核中植入一系列通知回调(Notification Routines)和微过滤监听器(Minifilter Callbacks),将自己强行插入到系统处理关键动作(如进程启动、文件读写、内存映射)的路径上。
Cpp 反汇编分析与漏洞利用 先知技术社区 1 month 2 weeks ago 本文通过 IDA 反汇编代码与 GDB 调试深度分析了 Cpp 常见 STL 容器的底层结构,结合长城杯的一道例题重点利用了 unordered_map 容器的特性进行了漏洞攻击
CVE-2026-22039:Kyverno 跨命名空间权限提升精解 先知技术社区 1 month 2 weeks ago 漏洞描述Kyverno 是一个为云原生平台工程团队设计的策略引擎。1.16.3 和 1.15.3 之前的版本在命名空格的 Kyverno Policy apiCall 中设有关键授权边界绕过。解析后的“urlPath”通过Kyverno准入控制器ServiceAccount执行,且不强制请求仅限于策略命名空间。因此,任何有权限创建命名空间策略的认证用户都可以让 Kyverno 使用其准入控制器身份