CVE-2026-55785 free5GC AUSF 的非常数时间比较与 XRES* 日志泄露 先知技术社区 15 hours 18 minutes ago 这并非普通的输入校验遗漏,而是两条基本安全规则同时失守:认证材料的比较未采用常数时间实现,认证材料本身又被写入常规日志
一个 `/` 引发的沙箱失守:CVE-2026-55830 RestrictedPython 策略绕过——从复现到字节码的完整剖析 先知技术社区 15 hours 18 minutes ago Python 3.8 的 PEP 570 给函数签名引入了 positional-only 参数(`/` 语法),AST 上对应一个新字段 `posonlyargs`。RestrictedPython 的名字校验器 `check_function_argument_names()` 逐字段枚举检查了普通参数、`*args`、`**kwargs`、keyword-only 参数——唯独漏了这个新字段
CVE-2026-9762:IBM JCC getConnection 触发反序列化链分析 先知技术社区 15 hours 18 minutes ago IBM JCC getConnection 反序列化
PolarCTF网络安全2026秋季个人挑战赛-Web方向全wp 先知技术社区 15 hours 18 minutes ago 本文记录了多道 Web CTF 题目的分析与解题过程,涵盖 PHP 反序列化、客户端逻辑篡改、路径穿越、SSTI、CBC 字节翻转、参数与请求方法绕过、信息泄露以及 Shiro 反序列化等常见 Web 安全漏洞。文章通过分析题目源码、前端 JavaScript 和接口逻辑,结合实际请求与脚本利用,逐步还原漏洞成因及利用链路。其中包括利用 PHP 反序列化修改对象属性、篡改前端游戏状态并绕过服务端校
2026polarctf秋季赛部分题解 先知技术社区 15 hours 18 minutes ago 2026polarctf秋季赛部分题解,接触agent之后第一次比较独立的比赛,简单题较多,难一点的依旧搓不出来
逆向新手的第一课:一个血量数据,教你走完"搜数 → 访问断点 → 逐层回溯"全流程 先知技术社区 15 hours 18 minutes ago 面向逆向新手,以人物血量为目标,用 CE 搜数锁定地址,再在 x32dbg 下访问断点、逐层回溯,最终定位"基址 + 偏移"并总结通用套路与常见坑点。
Java 持久层的 SQL 注入全景 先知技术社区 15 hours 18 minutes ago 本次分享主要围绕常见 JavaWeb 持久层中的 SQL 注入漏洞展开。首先介绍持久层与 SQL 注入的基础概念,以及预编译和参数绑定两个核心机制,弄清楚预编译为什么能从原理上防住 SQL 注入;随后以原生 JDBC 为起点,梳理未预编译直接拼接、表名/列名等不能预编译的关键字、以及 like/in 这类为图方便而放弃预编译的三大典型成因;再分别结合 MyBatis 的 `${}` 与 `#{}`
Arthas查杀Agent内存马的一次实践 先知技术社区 15 hours 18 minutes ago 不一样的Agent内存马查杀思路:从jdk层面扒开transformer改字节的机制,已累计查杀成功10个环境的Agent内存马注入场景。
从 APP 异常请求发现外围服务器文件上传漏洞:我是如何30分钟发现高危的 先知技术社区 15 hours 19 minutes ago 记录一次真实众测中的攻击面扩展过程。文中资产信息均已脱敏,仅用于技术交流。
MetInfo CMS v7.6 前台 search 参数 SQL 注入漏洞分析与利用 先知技术社区 15 hours 19 minutes ago 本文分析了 MetInfo CMS v7.6 版本中因 para 参数经 Base64 解码后绕过转义过滤导致的 SQL 注入漏洞。通过追踪 get_search_list_sql 函数调用链,构造特定 JSON payload 实现时间盲注攻击并提取管理员凭证。该漏洞允许未授权攻击者直接获取数据
JeecgBoot JimuReport v2.5.1 未授权 RCE 漏洞分析与 Aviator 沙箱逃逸 先知技术社区 15 hours 19 minutes ago 本文分析了 JeecgBoot JimuReport v2.5.1 中因硬编码签名密钥导致的未授权访问及 Aviator 表达式注入漏洞。攻击者通过伪造签名进入接口,利用__instance__和__env__内置变量重写 functionMissing 实现沙箱逃逸,最终调用 Runtime.ex
Web Cache Deception:URL 规范化错位下的变体验证 先知技术社区 15 hours 19 minutes ago WCD 的本质不是“缓存”,而是 URL 规范化错位 —— 浏览器原样发送 URL,CDN 凭字符串外观判定缓存,源站做宽容归一化,三方对同一个 URL 各有一套解释,私有响应就掉进了公共缓存。本文穷举出 ;.css、.css、编码、大小写、双斜杠、query 后缀等 13 个变体,并用 Express + Nginx 真实组件交叉验证,最后用四组对照实验测出各层修复的真实效果。结论:具体哪些变体
从一个辅助 API 看资源边界:CVE-2026-71486(vLLM) 先知技术社区 15 hours 19 minutes ago vLLM 在 `0.26.0` 之前的两个 derender 端点会接受调用方提交的嵌套 `GenerateResponse`,并在资源边界校验前执行去分词、logprob 处理和 OpenAI 兼容响应构造。拥有相应 API 访问权限的客户端因此可用格式合法、但规模异常的 JSON 竞争 CPU、内存、响应缓冲与带宽,影响同一服务上的其他请求。
JeecgBoot 未授权权限绕过 + SQL 注入组合漏洞分析与复现 先知技术社区 15 hours 20 minutes ago 本文分析并复现了 JeecgBoot 低代码平台(≤ 3.9.3)的未授权权限绕过与 SQL 注入组合漏洞。攻击链由三个缺陷叠加而成:其一,Shiro 过滤链中 /**/*.js 等静态资源后缀匿名放行规则与 Spring MVC 路由解析存在差异,攻击者在 /sys/dict/getDictItems/* 接口后附加 .js 即可绕过 JWT 认证,匿名访问敏感数据接口;其二,字典查询四段式编码
从修复 diff 到第五个洞:LobeChat SSRF 盲区审计 先知技术社区 15 hours 22 minutes ago LobeChat 7 月 2 日一口气公开 4 个 CVE,修 SSRF 时只覆盖了 2 个端点——但 bot 平台的 4 个 sendAttachments(discord/slack/微信/飞书)从 v2.2.9 到 8 月 12 日最新 canary 全是裸 fetch。注册账号、伪造 bot 凭证、3 个 curl 就能扫内网+打云 metadata。配套开源 lobechat-audit
HTB-Certificate:从空字节截断到黄金证书 先知技术社区 15 hours 22 minutes ago 本文完整复盘了 HackTheBox Certificate 域靶机的渗透过程。攻击链始于 Web 端的文件上传功能: 利用 ZIP 打包加空字节截断绕过扩展名白名单与内容审查, 成功落地 WebShell 拿到初始立足点; 随后从数据库配置文件中提取凭据, 离线破解 bcrypt 弱口令, 横向至首个域用户; 接着分析目标遗留的流量包, 从 Kerberos AS-REP 报文中提取密文并爆破出
WebOb CVE-2026-54770:一个 `next` 参数如何变成越站重定向 先知技术社区 15 hours 23 minutes ago 很多 open redirect 漏洞第一次看都不太“吓人”。它既不是 RCE,也不会像 SQL 注入那样一眼就让人绷紧神经
从DeepAudit、AutoCVE到VulnHunter-White:白盒审计Agent设计笔记 先知技术社区 15 hours 24 minutes ago 对照DeepAudit与AutoCVE,归纳白盒审计Agent在角色拆分、工具边界、状态机与容错上的设计要点,并介绍VulnHunter-White如何用文件定权做全覆盖,结合三种挖掘模式、Docker/局部验证、互联网复测与攻击链串联完成挖洞。
Linux应急基础排查技巧 先知技术社区 15 hours 26 minutes ago 本文主要面向安全运营人员、运维人员、应急响应服务交付人员,介绍当Linux服务器失陷后如何开展应急响应排查,包括网络、进程、权限维持、文件、用户等、日志方面排查方法。