【AI安全】恶意Skill检测引擎绕过九板斧实战 先知技术社区 15 hours 51 minutes ago 面对日益成熟的恶意Skill检测引擎,攻击者如何利用“信息差”实现绕过?本文将我沉淀的绕过技术归纳为“三类九板斧”,从原理剖析到实战落地,完整记录了从零开始绕过Cisco、NVIDIA及国内Top安全厂商检测引擎的全过程。
渗透 Agent 拆机:高分背后,六套框架到底做对了什么 先知技术社区 15 hours 51 minutes ago 本文通过拆解六款智能渗透 Agent 的源码与真实执行链路,分析它们在状态管理、上下文控制、工具调用和证据约束上的工程设计与取舍。
我搭了一条 AI 渗透流水线:从域名到报告全自动 先知技术社区 15 hours 51 minutes ago 每个新目标都是同一套重复劳动:信息收集一小时、查情报开五六个网页、挨个验证、再写报告。这篇讲我搭的 AI 渗透流水线——域名丢进去,初筛报告出来,中间全自动,人只做判断题。
【AI安全】Agentic RAG 带内信道走私:检索污染与工具执行链分析 先知技术社区 15 hours 52 minutes ago 攻击者不需要改 System Prompt,也不需要直接操作 Agent,只控制一份能够进入知识库的低可信文档,再等一次正常业务查询把它召回。如果文档内容最后能够参与工具选择和参数生成,那么原本的“参考资料”就有机会变成“执行输入”。
从FreeMarker攻防史到JeecgBoot沙箱逃逸RCE(CVE-2026-51086&51087) 先知技术社区 15 hours 52 minutes ago 本文是CVE-2023-4450的延伸,主要叙述从"回顾 FreeMarker 攻防史"到"利用暴露对象结合 Aviator 表达式进行 FreeMarker 沙箱逃逸",以及AI时代下漏洞挖掘的应用。
记一次曲折的渗透测试经历 先知技术社区 15 hours 55 minutes ago 通过 Git 源码泄露获取 Gitea 管理员凭证,利用 CVE-2026-60004 漏洞获得初始 Shell。随后通过劫持全局可写的 PHP-FPM Socket 向 Root 定时脚本注入命令,最终成功提权至 Root。
AI辅助Teamcity RCE、新攻击面挖掘 先知技术社区 15 hours 56 minutes ago 最近漏洞爆发比较频繁(尤其java漏洞),于是想将之前的代码审计工具结合AI去实现做自动化漏洞挖掘以及gadget链路寻找(进行一次AI代码审计的探索)。
AI 生成图片的溯源真相:C2PA 内容凭证在传播链中的存活实测 先知技术社区 16 hours 15 minutes ago 2025 年 9 月 1 日,国内《人工智能生成合成内容标识办法》正式施行,AI 生成内容被要求打上"显式+隐式"双重标识;国际上,Adobe 主导的 C2PA 内容凭证标准已经被 OpenAI、Google 等厂商接入。标准来了,但我一直有个疑问没人认真测过:这些藏在图片文件里的溯源凭证,到底能活多久?一张 AI 图从生成到被转发、压缩、截图、裁剪,凭证还会在吗?这篇文章我把三家生成器的图片丢进
【AI安全】RAG 入库链中的跨视图语义漂移与上下文污染 先知技术社区 16 hours 16 minutes ago 人看到的安全文档,对 RAG 来说不一定安全。那么当知识在 Parser、Chunk、Retrieval 之间不断被重新解释和组织时,它原本的语义和安全属性还能不能完整保留下来?
基于Linux的C2远控木马分析 先知技术社区 16 hours 18 minutes ago 本文记录了一次基于Linux的后门的分析过程。分析从投递器脚本入手,由投递器带出s、p、p2、mulu-agent-c 四个文件,文章分别对投递器和四个恶意文件进行详细分析。
黑名单只防了 AWS?Directus 默认配置下 SSRF 直通国产云 metadata 先知技术社区 16 hours 19 minutes ago Directus 默认 SSRF 黑名单只防了 AWS 那个 metadata 地址——国产云(腾讯云 169.254.0.23、阿里云 100.100.100.200)一个都没拦。链 A 用 editor 账号打 import 端点直接拉回实例指纹;链 B 用 Webhook Flow 零账号匿名触发。配套 import-ssrf-audit.py 加 --metadata-check 模式,3
【漏洞研究】文件名攻击面:CFITSIO EFS攻击链分析 先知技术社区 16 hours 19 minutes ago 当文件名沦为能力路由器:CFITSIO因I/O副作用优先于校验且无回滚,致使攻击者串联功能达成文件复制、SSRF与敏感外传。
inspect 逃逸:FastGPT 沙箱的黑名单防线为什么不可靠 先知技术社区 16 hours 19 minutes ago FastGPT v4.14.8 沙箱四层防护(模块黑名单/AST 检查/open 守卫/import 守卫)全被一条 inspect 四步链穿透:currentframe().f_back.f_globals 拿到 worker 模块全局字典,直接调出 _original_open 读 /etc/passwd、_original_import 绕过黑名单。配套 fastgpt-sandbox-au
分析 Hono parseBody({ dot: true }) 内存耗尽漏洞 先知技术社区 16 hours 19 minutes ago 这类漏洞的攻击价值不在代码执行,而在于用一个看起来并不大的 form 请求,把目标服务拖进高内存占用、长时间 GC,甚至直接 OOM 退出的状态。
IFUNC 重定向:内核还没交权,resolver 已经在跑 先知技术社区 16 hours 19 minutes ago STT_GNU_IFUNC 的 resolver 是动态链接器在重定位期主动调用的用户代码:它比 main 早,比一切构造函数早,是 ELF 规范里“留了门”的加载期执行点。 任何“加载器在 main 之前调用的回调点”都是加载期代码执行的支点,IFUNC 是最早的那一个,而它的执行时机由绑定模式决定。
HTB-Vintage:从 Pre-Win2k 默认凭据到 RBCD 委派提权的域渗透实战 先知技术社区 16 hours 25 minutes ago 本文记录了 Hack The Box 靶机 Vintage 的完整攻防渗透过程。目标处于禁用 NTLM 的纯 Kerberos 环境下,作者从初始凭据出发,利用 Pre-Windows 2000 机器账户弱口令获取域计算机权限;随后通过 LDAP 提取并解析 gMSA 托管服务账号凭据,结合 ACL 权限为无 SPN 的服务账号手工赋予 SPN 并成功实施 Targeted Kerberoasti
渗透实战篇-前端 JS 硬编码凭据挖掘:从 AES 密钥到真实账号密码 先知技术社区 16 hours 29 minutes ago > 很多 SPA 应用把密钥、账号密码直接写在前端 JS 里,想着"加密一下总没人看得懂"。 > 实际上 webpack bundle 就是公开文件,谁都能下载,密钥和密文放在一起,等于把保险箱钥匙挂在保险箱上。 > 这篇讲完整挖掘流程:怎么找、怎么解、怎么证明能用。