【AI安全】Agentic RAG 带内信道走私:检索污染与工具执行链分析 先知技术社区 1 day 11 hours ago 攻击者不需要改 System Prompt,也不需要直接操作 Agent,只控制一份能够进入知识库的低可信文档,再等一次正常业务查询把它召回。如果文档内容最后能够参与工具选择和参数生成,那么原本的“参考资料”就有机会变成“执行输入”。
从0到1的XSS漏洞学习 先知技术社区 1 day 11 hours ago 本文是对 XSS(Cross-Site Scripting,跨站脚本攻击)的二次回顾与学习总结,主要围绕 XSS 的基本原理、反射型/存储型/DOM 型分类、常见危害以及漏洞探测展开。在此基础上,重点整理了 XSS 中常见的过滤绕过思路,包括双写、大小写、空格、闭合、注释、HTML 实体、事件处理器、伪协议、SVG 等技巧,并结合具体代码分析其产生原因与适用场景。文章最后以 XSS-labs 为主
Linux内核漏洞分析之CVE-2026-74610 先知技术社区 1 day 11 hours ago CVE-2026-74610 是 Linux 内核 ktls 子系统新近披露的漏洞,因散射链表处理错误导致越界。本文主要分析该漏洞原理,并给出可用于验证漏洞的poc
如何系统性地检测若依框架的已知与未知漏洞 先知技术社区 1 day 11 hours ago 面向若依生态的专项漏洞扫描器实现解析:三态判定降低误报、AI 生成 POC 自验证回灌、nuclei 模板兼容,附靶场实战验证与真实 POC 代码。
Linux应急基础排查技巧 先知技术社区 1 day 11 hours ago 本文主要面向安全运营人员、运维人员、应急响应服务交付人员,介绍当Linux服务器失陷后如何开展应急响应排查,包括网络、进程、权限维持、文件、用户等、日志方面排查方法。
一份 Java Web 源码审计实录:179 个 class 反编译后的攻击面全景 先知技术社区 1 day 11 hours ago 本文记录一次基于源码包的 Java Web 系统安全审计过程。 我没有直接进入黑盒测试,而是按"web.xml 路由 → CFR 反编译 → 数据流追踪"的顺序先建立攻击面全景,再以线上实测对审计结论分级验证。 审计阶段定位到防注入过滤器被注释、权限判断短路、.do 反射链、DAO 层全量Statement 拼接、明文密码导出、任意文件下载等多类缺陷,并逐一给出反编译原文与文件行号;验证阶段实测确
从DeepAudit、AutoCVE到VulnHunter-White:白盒审计Agent设计笔记 先知技术社区 1 day 11 hours ago 对照DeepAudit与AutoCVE,归纳白盒审计Agent在角色拆分、工具边界、状态机与容错上的设计要点,并介绍VulnHunter-White如何用文件定权做全覆盖,结合三种挖掘模式、Docker/局部验证、互联网复测与攻击链串联完成挖洞。
Linux内核漏洞利用之CVE-2026-64563 先知技术社区 1 day 11 hours ago CVE-2026-64563 是 Linux 内核新近披露的本地权限提升漏洞,因哈希表重置未清空指针导致的释放后使用(UAF)漏洞,本文主要针对该漏洞进行分析以及利用
Yakit Extension 供应链安全研究:从插件代码执行到宿主能力边界 先知技术社区 1 day 11 hours ago 从 Burp 扩展研究出发,对 Yakit 插件机制进行黑盒验证,并进一步讨论安全工具扩展生态中的代码执行与供应链风险
记一次曲折的渗透测试经历 先知技术社区 1 day 11 hours ago 通过 Git 源码泄露获取 Gitea 管理员凭证,利用 CVE-2026-60004 漏洞获得初始 Shell。随后通过劫持全局可写的 PHP-FPM Socket 向 Root 定时脚本注入命令,最终成功提权至 Root。
《LLM渗透测试对比实验:单Agent与多Agent协作的模式差异》 先知技术社区 1 day 11 hours ago 大语言模型(LLM)在渗透测试领域的自动化应用正受到广泛关注,但单一Agent模式在多步骤、多分支的攻击链中常因路径选择偏差或上下文丢失而陷入低效循环。为探索更优的自动化方案,本文设计并实现了一种“主控Agent + 策略参谋”的双LLM协作架构,以DeepCode(deepseek-v4-pro)为执行者、千问API为参谋,在本地VMware环境中对Vulnhub靶机DC-2(中低难度)和DC-
【AI安全】恶意Skill检测引擎绕过九板斧实战 先知技术社区 1 day 11 hours ago 面对日益成熟的恶意Skill检测引擎,攻击者如何利用“信息差”实现绕过?本文将我沉淀的绕过技术归纳为“三类九板斧”,从原理剖析到实战落地,完整记录了从零开始绕过Cisco、NVIDIA及国内Top安全厂商检测引擎的全过程。
Zygote 注入技术详解及代码分析 先知技术社区 1 day 11 hours ago Zygote 是 Android 系统中所有应用进程的"祖先",通过 fork() 机制派生新进程。向 Zygote 注入模块 后,后续所有由 Zygote 生成(fork)出的应用进程都会继承该模块,实现向派生模块注入的效果。
JeecgBoot 未授权权限绕过 + SQL 注入组合漏洞分析与复现 先知技术社区 1 day 11 hours ago 本文分析并复现了 JeecgBoot 低代码平台(≤ 3.9.3)的未授权权限绕过与 SQL 注入组合漏洞。攻击链由三个缺陷叠加而成:其一,Shiro 过滤链中 /**/*.js 等静态资源后缀匿名放行规则与 Spring MVC 路由解析存在差异,攻击者在 /sys/dict/getDictItems/* 接口后附加 .js 即可绕过 JWT 认证,匿名访问敏感数据接口;其二,字典查询四段式编码
重复键如何绕开模型权重审计 先知技术社区 1 day 11 hours ago Safetensors 的文件头保存张量名、dtype、shape 与 data_offsets。格式说明禁止重复键,并明确提示并非每个解析器都会遵守这一限制。
AI辅助Teamcity RCE、新攻击面挖掘 先知技术社区 1 day 11 hours ago 最近漏洞爆发比较频繁(尤其java漏洞),于是想将之前的代码审计工具结合AI去实现做自动化漏洞挖掘以及gadget链路寻找(进行一次AI代码审计的探索)。
一次宝塔挂马应急响应,挖出一个未公开的黑产 SEO 团伙:从 nginx sub_filter 劫持到蜘蛛池生意 先知技术社区 1 day 11 hours ago 2026 年 8 月16日,笔者在处置一起服务器入侵事件时,发现攻击者通过篡改宝塔面板 nginx 全局配置(16 个 `enable-php-*.conf`)注入 `sub_filter` 恶意指令,对全站实施"仅移动端 + 搜索引擎来源 + 中国时区"的精准流量劫持。沿恶意 JS 的 C2 基础设施逐层追踪,最终挖出一个**集"蜘蛛池软件销售 + 网站流量劫持服务"于一体的黑产 SEO 团伙*
漏洞挖掘 Agent 设计规范(完整版) 先知技术社区 1 day 11 hours ago 目标:基于 `claw-code`(Rust 实现的 Claude-Code 风格 Agent 运行时,`rust/` 为生产代码、11 个 crate),设计一个**高精度、低误报、高产高质量漏洞**的漏洞挖掘 Agent。 本文是可直接落地到工程实现的**设计规范**:包含角色定义、可直接复制的提示词模板、完整的 JSON Schema、逐阶段数据流、工具/权限矩阵、确定性扫描器集成、对抗式