Posts of last few hours
Please support the site operations by clicking ads.
关于DeepSeek Harness安全问题的小研究
https://xz.aliyun.com/news/92841
STT_GNU_IFUNC 的 resolver 是动态链接器在重定位期主动调用的用户代码:它比 main 早,比一切构造函数早,是 ELF 规范里“留了门”的加载期执行点。
任何“加载器在 main 之前调用的回调点”都是加载期代码执行的支点,IFUNC 是最早的那一个,而它的执行时机由绑定模式决定。
https://xz.aliyun.com/news/92771
本文通过拆解六款智能渗透 Agent 的源码与真实执行链路,分析它们在状态管理、上下文控制、工具调用和证据约束上的工程设计与取舍。
https://xz.aliyun.com/news/92778
这并非普通的输入校验遗漏,而是两条基本安全规则同时失守:认证材料的比较未采用常数时间实现,认证材料本身又被写入常规日志
https://xz.aliyun.com/news/92779
Python 3.8 的 PEP 570 给函数签名引入了 positional-only 参数(`/` 语法),AST 上对应一个新字段 `posonlyargs`。RestrictedPython 的名字校验器 `check_function_argument_names()` 逐字段枚举检查了普通参数、`*args`、`**kwargs`、keyword-only 参数——唯独漏了这个新字段
https://xz.aliyun.com/news/92781
IBM JCC getConnection 反序列化
https://xz.aliyun.com/news/92783
vLLM 在 `0.26.0` 之前的两个 derender 端点会接受调用方提交的嵌套 `GenerateResponse`,并在资源边界校验前执行去分词、logprob 处理和 OpenAI 兼容响应构造。拥有相应 API 访问权限的客户端因此可用格式合法、但规模异常的 JSON 竞争 CPU、内存、响应缓冲与带宽,影响同一服务上的其他请求。
https://xz.aliyun.com/news/92805
在实际渗透测试里,偶尔会碰到一种比较难受的情况:请求明明已经抓到了,但真正开始改包时,才发现它并不好下手,GWT-RPC 就是一个比较典型的例子。
https://xz.aliyun.com/news/92816
Android App WebView JSBridge任意页面凭证窃取漏洞挖掘案例分析
https://xz.aliyun.com/news/92826
本文以 Apache Syncope 的一个真实漏洞链为例,整理 Groovy 黑名单沙箱的三类绕过方式:解释器逃逸、运行时间接调用、反射与黑名单盲区。每种方式都会从沙箱的实现原理出发,说明绕过的切入点在哪、为什么能绕过,并给出在真实目标上的利用效果。
https://xz.aliyun.com/news/92835
本文分析了通过 rundll32 调用 comsvcs.dll 导出函数进行 LSASS 转储的绕过技术,利用超长数字触发 msvcrt.dll 中_wtoi 函数的整数溢出,使计算结果模 2^32 后恰好等于 MiniDumpW 的导出序号 24。该方法避免了在命令行中出现敏感字符串,成功绕过虎符和数字核晶。
https://xz.aliyun.com/news/92705
状态类数据查找在了解完基础的数据类的数据查找方法和思路之后,这篇文章就给大家提供一下关于状态类数据我们的基本思路是怎样的,这里我们就拿骑马状态和寻路状态来给大家展示一下:注意:在此之前我们先要想一下关于这种状态类数据我们该如何打开突破口?他不像基本数据那样有很多数据变化,一般来说这种数据只有或者不是两种状态,那么这个时候自然用0/1来表示是最方便简单的,那么我们就顺着这个思路去找:1.1骑马状态搜
https://xz.aliyun.com/news/92818
程序最终调用到的那份实现,不是代码里写定的,而是加载器在启动时按“搜索顺序”裁决出来的。glibc 对同名符号的裁决规则是:主程序排最前,接着是 LD_PRELOAD 注入的库,然后是依赖图广度优先、先定义者胜。攻击者不碰任何目标 ELF,只靠改环境变量、调依赖声明顺序、选 dlopen 时机,就能让程序调用到自己构造的同名函数——把同名函数做成新旧两版,就是一次加载期降级;把目标换成 suid
https://xz.aliyun.com/news/92824
gzip 请求体可以由多个合法 member 直接拼接而成。入口组件只解开首 member,业务组件继续解开全部 member 时,同一条 HTTP 请求会产生两份参数视图。记录中的网关允许 mode=read,业务端却取得 mode=write;变化不在请求行、头字段或分帧位置,而在首 member trailer 之后的压缩字节。
一条请求在入口已经通过权限判断,到了业务代码却换了参数,这种现
https://xz.aliyun.com/news/92825
本文记录一次网盘转存业务中的绕过。测试过程中,账号因 VIP 和存储空间限制无法正常转存某公开分享文件,但在多次进行下载、保存等操作后,文件最终进入个人网盘。后续尝试未能稳定复现该现象,因此本文不对服务端具体实现进行武断定性,而是从前后端校验、异步任务、状态一致性、重复请求及竞态等角度分析其可能原因,并讨论该类业务逻辑问题的测试与修复思路
https://xz.aliyun.com/news/92819
本文主要面向安全运营人员、运维人员、应急响应服务交付人员,介绍当Linux服务器失陷后如何开展应急响应排查,包括网络、进程、权限维持、文件、用户等、日志方面排查方法。
https://xz.aliyun.com/news/92736
应急响应中的主机溯源,长期停留在"手工敲命令 + 截图 + 翻终端历史"的状态:
排查一台被植入木马或 WebShell 的服务器,需要依次查看进程、服务、启动项、计划
任务、网络连接、文件变更和登录活动,再把零散发现串成时间线。动作不难,但重复、
易漏、难复现。HostTraceAI 尝试把 AI Agent 引入这个流程,而引入的前提是先回答
一个问题:凭什么让 AI 动生产主机?本文介绍它的
https://xz.aliyun.com/news/92857
PE 文件是 Windows 可执行程序的标准格式,也是逆向和恶意代码分析的基础。它由 DOS 头、NT 头、区段以及各类数据目录组成,文件对齐与内存对齐的差异、RVA 和 FOA 地址转换、导入导出表、重定位表、TLS 回调都是核心知识点。掌握 PE 结构,才能看懂程序加载流程,理解 IAT Hook、代码注入、脱壳等技术原理,是学习病毒逆向必须跨过的第一道门槛。
https://xz.aliyun.com/news/92822
Latest Blog Posts
- 4 weeks 1 day ago
- 3 months ago
- 3 months ago
- 3 months ago
- 3 months ago
- 7 months 3 weeks ago
- 1 year 1 month ago
- 1 year 1 month ago
- 1 year 2 months ago
- 1 year 6 months ago