Rasa漏洞复现分析(CVE-2021-42556,CVE-2021-41127,CVE-2024-49375) 先知技术社区 2 weeks 1 day ago CVE-2021-42556、CVE-2021-41127、CVE-2024-49375的审计分析和复现
【AI赋能】从任务建模到证据闭环:Agent 研判引擎的设计与实现 先知技术社区 2 weeks 2 days ago 安全运营并不是一个适合让 AI 自由发挥的场景。在这个环节中,AI 给出的每一个判断,都可能影响告警流转、资产处置、业务可用性和后续应急动作。因此,安全运营 Agent 的核心目标不应该只是“更聪明”或“更像专家”,而应该是更可靠、更稳定、更可审计、更受约束
HackTheBox Baby:匿名 LDAP 枚举、密码喷洒与 SeBackupPrivilege 提权 先知技术社区 2 weeks 2 days ago 本文记录了对 Baby 靶机的完整渗透过程。目标主机通过端口扫描被识别为 Windows Active Directory 域控,域名为 baby.vl。在信息搜集阶段,本文不仅分析了常规的 TCP 服务指纹,还进一步通过 Wireshark 抓包解释了 Nmap 在 LDAP 指纹识别中出现 baby.vl0. 的原因。随后,通过匿名 LDAP Bind 枚举域用户,并从用户描述字段中发现初始密
LLMDYara:面向恶意文件检测的可解释 YARA 规则自动生成系统 先知技术社区 2 weeks 2 days ago 先知安全沙龙第14场 - LLMDYara:面向恶意文件检测的可解释 YARA 规则自动生成系统
信息收集边缘资产挖掘大全(两万字奶爸级教程) 先知技术社区 2 weeks 5 days ago 本文整理了一套面向企业外部暴露面的信息收集与边缘资产挖掘实战流程,围绕主域名、企业信息、子域名、IP 资产、云存储桶、APP、新媒体账号、源码与敏感信息泄露等多个维度,梳理出一条可实战复用的全链路收集路径。
「幻核-6」你的程序崩了,你的密钥也跟着崩出来了 先知技术社区 2 weeks 5 days ago 写一个故意持有敏感数据的 C 程序,让它崩溃,然后从 core 文件里把 AES 密钥、数据库密码、RSA 私钥原样捞出来。试试"用完就 memset 清零"能不能防住这件事
Hati 自动化渗透利器 已开源! 先知技术社区 2 weeks 5 days ago 从零开始介绍项目实现与实际挖洞效果 🐺 Hati — The moon-chasing wolf. A multi-agent penetration testing platform powered by HexStrike MCP + MiniMax LLM + RAG POC knowledge base.
利用仿冒公安网站向国内投递安卓远控木马 先知技术社区 2 weeks 5 days ago 仿冒公安网站(https://110gongan.com/、https://207.56.30.194/)、投递SpyNote RAT木马
一条{{7*7}}引发的血案——Jinja2 SSTI从检测到RCE的完整攻防实录 先知技术社区 2 weeks 5 days ago SSTI在OWASP Top 10里属于注入类漏洞,实战中出现频率远不如SQL注入和XSS,但一旦出现就是RCE级别的危害。本文基于本地搭建的SSTI靶场(5个Level,覆盖基础检测、WAF绕过、Sandbox沙箱、真实后台场景),完整记录了从{{7*7}}检测→config泄露(SECRET_KEY/数据库密码/AWS密钥)→4条RCE利用链对比→WAF绕过3种技巧→沙箱真实测试的完整攻击链,
CVE-2026-22205 漏洞复现:SPIP PHP 类型混淆认证绕过 先知技术社区 3 weeks ago SPIP 是一款开源的法语内容管理系统(CMS),广泛部署于法国及法语区国家的政府机构、高校、研究所以及新闻出版行业,拥有超过 30 年的发展历史[1]。2026 年 2 月,SPIP < 4.4.10 版本被披露存在一个 CVSS 8.7 的高危漏洞(CVE-2026-22205),其认证模块 `verifier_low_sec()` 使用 PHP 松散比较符 `==` 代替常量时间比较函数 `
CVE-2026-54415 漏洞复现:Azuriom CMS 越权服务器管理导致账号接管 先知技术社区 3 weeks ago Azuriom 是一款基于 Laravel 的开源游戏社区管理系统,在 Minecraft、Steam 等游戏服务器社区中被广泛使用。2026 年 6 月,该 CMS v1.2.11 之前版本被披露存在一个 CVSS 8.1 的高危漏洞(CVE-2026-54415),其后台 `/admin/servers` 路由缺少权限中间件,导致仅有基础后台访问权限的用户即可管理游戏服务器、创建 AzLink
AI辅助下的银狐样本分析实战(一) 先知技术社区 3 weeks ago 2026年4月6日,朋友的电脑被银狐入侵。攻击者利用该电脑在微信群大量群发广告后远程关机。本文由此展开,记录了应急响应的过程并借助AI进行了样本分析
AI辅助下的银狐样本分析实战(二) 先知技术社区 3 weeks ago 2026年5月8日,同一个朋友的电脑再次被银狐入侵。攻击者利用该电脑在微信群大量群发广告后远程关机。本文由此展开,记录了应急响应的过程并借助AI进行了样本分析