AI安全风险TOP 10: OWASP GenAI LLM TOP 10 2026 中文民间翻译 先知技术社区 19 hours 25 minutes ago OWASP GenAI LLM TOP 10 2026中文译本
渗透 Agent 拆机:高分背后,六套框架到底做对了什么 先知技术社区 19 hours 25 minutes ago 本文通过拆解六款智能渗透 Agent 的源码与真实执行链路,分析它们在状态管理、上下文控制、工具调用和证据约束上的工程设计与取舍。
没有完整日志,我是怎么分析真实安全事件的:一次用户信息泄露事件的技术溯源与复盘 先知技术社区 19 hours 28 minutes ago (免责声明:本文内容来自经过授权的安全测试、应急响应及个人复盘,仅用于安全研究与防御分析 文中涉及的域名、IP、邮箱、项目名称、文件名及其他可能关联真实主体的信息均已进行脱敏处理。本文不提供针对真实目标的攻击方法,也不用于未经授权的安全测试)
一条 exec 如何穿过沙箱:DeepSeek Harness QVD-2026-52646 漏洞与安全模型分析 先知技术社区 19 hours 29 minutes ago 关于DeepSeek Harness安全问题的小研究
vm2 沙箱逃逸全解析:从跨 Realm 边界到异常与 Promise 链的攻防演进 先知技术社区 19 hours 29 minutes ago Node.js `vm2` 曾长期被用于在同一进程中执行不可信 JavaScript。它通过 Proxy、对象包装、异常清洗以及 Node.js API 控制等机制,试图在原生 `vm` 之上构建更严格的沙箱边界。 但 vm2 的历史漏洞反复说明:JavaScript 沙箱真正难防的地方,并不只是 `require`、`process` 这类显式能力,而是**跨 Realm 对象、Proxy T
Android App WebView JSBridge任意页面凭证窃取漏洞挖掘案例分析 先知技术社区 19 hours 30 minutes ago Android App WebView JSBridge任意页面凭证窃取漏洞挖掘案例分析
从一个辅助 API 看资源边界:CVE-2026-71486(vLLM) 先知技术社区 19 hours 31 minutes ago vLLM 在 `0.26.0` 之前的两个 derender 端点会接受调用方提交的嵌套 `GenerateResponse`,并在资源边界校验前执行去分词、logprob 处理和 OpenAI 兼容响应构造。拥有相应 API 访问权限的客户端因此可用格式合法、但规模异常的 JSON 竞争 CPU、内存、响应缓冲与带宽,影响同一服务上的其他请求。
【Web安全】GWT-RPC 逆向实战:混淆调用还原与请求重构 先知技术社区 19 hours 31 minutes ago 在实际渗透测试里,偶尔会碰到一种比较难受的情况:请求明明已经抓到了,但真正开始改包时,才发现它并不好下手,GWT-RPC 就是一个比较典型的例子。
加载了,却没人消费:从 CVE-2026-81871 看 OpenTelemetry-Go 导出器的 TLS 静默降级 先知技术社区 19 hours 31 minutes ago OpenTelemetry-Go 的 OTLP 日志 gRPC 导出器(go.opentelemetry.io/otel/exporters/otlp/otlplog/otlploggrpc,受影响区间 v0.5.0–v0.20.0,官方口径 < v0.21.0)会把 OTEL_EXPORTER_OTLP_LOGS_CERTIFICATE 这组环境变量完整解析进 cfg.tlsCfg——根 CA、
Dify1.6.1版本:未授权SSRF及代码沙箱 先知技术社区 19 hours 34 minutes ago Dify 1.16.1 版本中,发现未授权SSRF漏洞,这与之前的CVE-2025-29720、CVE-2025-56520属于同地址的漏洞,但是我并未在公网上找到详细的分析报告,而且版本很靠前,为什么最新版本的还是会存在这个问题,那就一种可能修了没修好,不管怎么修该有问题下一个版本还是这里出问题。 第二个漏洞就是代码沙箱的网络访问,直接创建节点就可以进行ssrf+命令执行
三条超线性路径与一个参数上限:Nodemailer GHSA-2x7j-588g-ccc2 地址解析 DoS 深度分析 先知技术社区 19 hours 35 minutes ago 它不是内存安全漏洞,也不是逻辑越权。它的本质是:地址解析层中存在三条相互独立的超线性(近二次)性能路径与一个参数上限触发的异常路径,而地址解析在 Node.js 的单线程事件循环上同步执行。
两条 O(n²) 路径的潜伏与闭合:Tiptap Markdown 属性解析 ReDoS 全链路解剖 GHSA-j95f-988m-3j2f 先知技术社区 19 hours 35 minutes ago @tiptap/core >=3.7.0,<3.30.5 的 Markdown 属性解析里存在两条二次时间复杂度路径:Pandoc 风格的块属性解析器(attributeUtils.ts)在键值匹配和清理两个阶段各执行一次同型的未锚定贪婪搜索;行内 shortcode 解析器(createInlineMarkdownSpec.ts,以及 Mention 扩展自带的内联实现)对无等号的长词串从每个位
MetInfo CMS v7.6 前台 search 参数 SQL 注入漏洞分析与利用 先知技术社区 19 hours 35 minutes ago 本文分析了 MetInfo CMS v7.6 版本中因 para 参数经 Base64 解码后绕过转义过滤导致的 SQL 注入漏洞。通过追踪 get_search_list_sql 函数调用链,构造特定 JSON payload 实现时间盲注攻击并提取管理员凭证。该漏洞允许未授权攻击者直接获取数据
正规短信也能成为攻击载体:验证码洪泛的终端侧检测与保护 先知技术社区 19 hours 35 minutes ago 本文提出一种针对分布式短信轰炸的终端侧检测方案,通过时间衰减计数、发送方香农熵及状态机模型将判定对象从单条短信提升至攻击事件。该方法利用多源合法验证码的联合行为特征识别恶意洪泛,并在 iOS Message Filter 限制下实现了攻击感知与通知收敛。
glibc 2.43 堆利用实战:tcache_key + safe-linking 双重防线下的 UAF 到 Getshell 先知技术社区 19 hours 35 minutes ago 随机 tcache_key 拦截 double-free,safe-linking 隐藏链表指针,malloc/free hook 被连根移除。
奶龙杯 CTF Pwn 方向四道题目 WriteUp 汇总 先知技术社区 19 hours 39 minutes ago 本文复现奶龙杯 CTF 中四道 Pwn 题目的解题过程,涵盖静态链接 ROP、栈对齐绕过、Seccomp 下自修改代码构造 ORW 链及格式化字符串泄露 Canary 结合栈溢出利用。
针对浏览器Cookie和密码提取的免杀研究 先知技术社区 19 hours 39 minutes ago 在实际内网渗透过程中,拿到个人主机的权限(如钓鱼、域控下发)后,个人主机大部分还无法操控鼠标(无RDP服务且会引发目标警觉)以及安装终端防护软件,如何无痕实现针对浏览器中保存的Cookie和账户密码的提取和还原,便成为内网渗透必不可少的一环。