一个请求头拿下 Milvus 集群:认证绕过与官方没修完的洞 先知技术社区 17 hours 23 minutes ago Milvus 集群认证看着牢固,但官方修 2025 年 11 月爆出的 sourceid 后门时只修了一半:2.6.5 仍有两个致命缺陷——管理端口 9091 上 /expr 用写死的 by-dev 当 token、rootcoord 内部端口 53100 完全没认证。本文用三版本纵向对比走通完整利用链,配套开源检测脚本。
从一行 CSS 注释开始:把 PostCSS CVE-2026-45623 这条攻击链走一遍 先知技术社区 17 hours 23 minutes ago 一行看似无害的 CSS 注释,就能让 PostCSS 读取服务器上的任意文件,并通过异常消息回显文件内容前缀。无需插件、无需显式开启 source map、通常也无需设置 `from`,攻击者唯一需要做的就是把这段文本嵌入 CSS 输入中。
Prompt 不是安全边界:自研框架层 Agent 护栏体系 先知技术社区 17 hours 23 minutes ago LLM Agent 走进生产环境后,安全工程师面对的最棘手问题不是"模型会不会被骗",而是三类结构性失范——偷懒、越权、失忆。我们团队在自研数仓 Agent 平台的过程中,设计落地了一套框架层护栏架构,用确定性代码把危险路径在框架层物理封死。本文从我们自己的研发实践出发,论证为什么 prompt 构不成安全边界,并逐层拆解这套护栏方案:读写两侧 offload、HITL 门禁、上下文联动闭环。 我
HTB-Monteverde:藏在 Azure XML 里的钥匙 先知技术社区 17 hours 24 minutes ago 本文记录 Hack The Box Monteverde 靶机的完整渗透过程。目标是一台 Windows Active Directory 域控,初始突破口来自 LDAP 匿名枚举与一次“密码即用户名”的弱口令猜测。通过 SABatchJobs 账户访问 SMB 共享,在 users$ 中发现 azure.xml 明文凭据,成功登录 mhope 用户并拿下 User Shell。随后发现目标部署了
HTB-Timelapse:一张证书打开域控大门 先知技术社区 17 hours 25 minutes ago 本文记录 Hack The Box Timelapse 靶机的完整渗透过程。目标是一台 Windows Active Directory 域控,初始信息来自 SMB 匿名可访问的 Shares 共享。通过下载并破解 winrm_backup.zip 与其中的 legacyy_dev_auth.pfx 证书文件,成功获取客户端证书与私钥,并利用 WinRM over HTTPS 的证书认证拿到初始
HTB-Zero:一个 .htaccess 撬开的 Root 之路 先知技术社区 17 hours 25 minutes ago 本文记录 Hack The Box Zero 靶机的完整渗透过程。目标仅开放 SSH 与 HTTP 服务,初始突破口来自一个支持 SFTP 上传的静态主页系统。通过注册获取 SFTP 凭据后,利用可覆盖的 .htaccess 配置 Apache ErrorDocument 404,实现任意文件读取,并从 Web 源码中泄露数据库凭据,成功拿到普通用户 Shell。随后通过 pspy 捕获 root
CVE-2026-55106:authentik LDAP debug 接口越权读取漏洞复现与源码分析 先知技术社区 17 hours 25 minutes ago 表面上是个 debug 接口问题,顺着调用链跟下去会发现,真正失守的是 `authentik` 在 detail `GET` 上依赖的对象级授权边界。只要目标实例配置过 LDAP Source,攻击者又能访问 API 并知道或猜到某个 `slug`,就可以在未登录状态下请求
AGFlow 三洞审计:补丁追着漏洞跑,有个版本掉队了 先知技术社区 17 hours 25 minutes ago RAGFlow v0.24.0 用户裸奔了 2.5 个月——SSTI 沙箱补丁 3 月才合入、4 月才发版。三个 CVE(SSTI/Zip Slip/API key 推导)都是普通账号起步直接 root,核心问题是"用户输入没边界检查就进了危险函数"。配套开源了 ragflow-audit.py,ssti/zipslip/apikey 三子命令实测复现。
隐形的思维链:加密推理块跨模型重放与 CoT 窃取攻击 先知技术社区 17 hours 29 minutes ago 本文基于公开的学术研究成果(arXiv:2608.09867,Stealing Reasoning Traces from Proprietary LLM APIs)与笔者对 OpenAI / Anthropic / Google 三家厂商推理模型的协议层分析,拆解"加密推理块(Encrypted Reasoning Blob)"这一新型攻击面。文章还原了跨会话、跨模型重放攻击的完整技术链路,同时
一份 Java Web 源码审计实录:179 个 class 反编译后的攻击面全景 先知技术社区 17 hours 29 minutes ago 本文记录一次基于源码包的 Java Web 系统安全审计过程。 我没有直接进入黑盒测试,而是按"web.xml 路由 → CFR 反编译 → 数据流追踪"的顺序先建立攻击面全景,再以线上实测对审计结论分级验证。 审计阶段定位到防注入过滤器被注释、权限判断短路、.do 反射链、DAO 层全量Statement 拼接、明文密码导出、任意文件下载等多类缺陷,并逐一给出反编译原文与文件行号;验证阶段实测确
Yakit Extension 供应链安全研究:从插件代码执行到宿主能力边界 先知技术社区 17 hours 31 minutes ago 从 Burp 扩展研究出发,对 Yakit 插件机制进行黑盒验证,并进一步讨论安全工具扩展生态中的代码执行与供应链风险
奶龙杯 CTF Pwn 方向四道题目 WriteUp 汇总 先知技术社区 17 hours 38 minutes ago 本文复现奶龙杯 CTF 中四道 Pwn 题目的解题过程,涵盖静态链接 ROP、栈对齐绕过、Seccomp 下自修改代码构造 ORW 链及格式化字符串泄露 Canary 结合栈溢出利用。
空密码的授权令:MariaDB 纯 SQL 攻击链,从 lowpriv 到容器内命令执行 先知技术社区 17 hours 38 minutes ago 仅持 USAGE 权限的账号,纯用 SQL 打穿 MariaDB:GRANT PROXY 空认证语义缺陷把 root 密码覆盖为空完成提权,SYS_REFCURSOR 游标数组 UAF 配合堆喷射与 JOP 链,容器内以 mysql 用户执行任意命令。含源码走读、修复 diff 与本机复现。
数字中国全解 先知技术社区 17 hours 39 minutes ago 本文整理数字中国攻防赛中的九个题目,覆盖模型权重隐写、SM4 逆向、Go Web 利用链、XXE、AES-CTR 密钥流复用、JNI 校验、日志取证、Unicode 规整化差异、近素数 RSA 与自定义 VM 流量还原。每题围绕附件或服务的真实行为展开,从异常特征、关键数据流到脚本复现逐步收束,并保留最终结果的验证依据。