Apache Camel JMS 反序列化(CVE-2026-40860)漏洞分析 先知技术社区 1 hour 12 minutes ago Apache Camel JMS 反序列化(CVE-2026-40860)漏洞分析漏洞概述Apache Camel 的核心目标是把各种不同的系统、协议和数据格式“粘合”在一起。它实现了著名的企业集成模式(Enterprise Integration Patterns, EIP),比如拆分消息、聚合消息、动态路由等。受影响版本中,JmsBinding.extractBodyFromJms() 方法在
伪装成10086官网流量的Cobalt Strike木马深度分析 先知技术社区 1 hour 13 minutes ago 海量IP地址字符串转码生成shellcode、Beacon木马伪造Referer请求头为10086官网
Java Attach API内存注入 先知技术社区 1 hour 13 minutes ago 通过 Java Attach API的底层Unix Domain Socket通信协议,结合Linux内核memfd_create系统调用实现纯内存态Agent注入。
泛微e9分析思路 先知技术社区 1 hour 13 minutes ago 本文基于泛微e9(9.00.210804版本),系统阐述OA系统的安全审计方法。文章涵盖环境搭建、六大类路由(/weaver/、/api/、/services/*、/dwr/*等)的分析,详细剖析SecurityMain安全过滤机制、XssRequestWeblogic参数过滤、登录绕过等技术要点。通过FileDownloadLocation文件读取、browser.jsp SQL注入等实战案例,
【漏洞分析】Node-tar Hardlink边界绕过问题深度分析 先知技术社区 1 hour 13 minutes ago 以 Node-tar 的 CVE-2026-24842 为例,分析 hardlink path traversal 是如何绕过提取目录边界的,以及在常见业务场景下,如何一步步演变成任意文件读取、文件覆盖,甚至进一步的代码执行风险
PHP Filter Chain 无文件 RCE分析 先知技术社区 1 hour 13 minutes ago 通过精心构造 php://filter 链,在不写入任何文件的前提下,将一个普通的本地文件包含(LFI)漏洞直接升级为远程代码执行(RCE)。
近期ActiveMQ Jolokia的两个漏洞以及部分历史漏洞分析 先知技术社区 1 hour 13 minutes ago 最近ActiveMQ出了两个有关Jolokia的新漏洞,之前都没看过ActiveMQ,借此机会分析一下,顺带把之前的几个重点漏洞也简单分析一遍。
JDK 21 反序列化过滤器绕过与 Post-TemplatesImpl 利用链构造 先知技术社区 1 hour 13 minutes ago Java 反序列化、ObjectInputFilter、JEP 415、Gadget Chain、JDK 21、绕过技术、SignedObject
【AI赋能】六阶段AI流水线赋能APP安全分析实战 先知技术社区 1 hour 13 minutes ago 面向移动安全分析场景的 6 阶段总控 Skill。用于统一调度 APK 静态侦察、流量与代码对齐、SO/JNI 深度分析、加密与漏洞综合分析、验证设计与报告交付流程。
Python Class Pollution:从属性覆盖到远程代码执行 先知技术社区 1 hour 17 minutes ago 类属性污染实现全局权限提升、__globals__ 劫持覆盖 Flask SECRET_KEY 实现会话伪造、以及全局变量篡改实现 RCE。
CVE-2026-1207: Django raster lookups on PostGIS SQL注入漏洞 先知技术社区 1 hour 21 minutes ago Django 框架在使用 PostGIS 查询地理栅格(raster)数据时,若将未经验证的用户输入直接作为 band index(波段索引)参数,会引发 SQL 注入
【漏洞研究】多层内容解析链引发的 XSS 语义错位绕过及根因分析 先知技术社区 1 hour 44 minutes ago 在 Markdown、公式渲染等富内容处理场景下,由于第三方组件与浏览器底层(HTML、URL、JS 解析器)在实体解码、协议提取和规范化处理上存在机制差异,极易引发解析层面的语义错位,导致了XSS防御体系的 Bypass
FFM API之RASP 绕过 先知技术社区 1 hour 45 minutes ago Foreign Function & Memory API(FFM API)是 JDK 21 引入的用于替代 JNI 的本地互操作接口。