litellm投毒之pth的有趣利用到钓鱼和免杀加载器的思考 先知技术社区 3 weeks ago 本篇我们以Litellm投毒事件为引子,深入分析python的包加载机制feature的有趣利用,举一反三,不仅可以红队钓鱼,还能作为新型加载器免杀思路,哪怕源码丢给AI验牌都说“牌没有问题”。
CVE-2026-42740 漏洞复现:Tainacan REST API 子查询 SQL 注入 先知技术社区 3 weeks 1 day ago Tainacan 是一款拥有 60,000+ 安装量的 WordPress 数字资源库管理插件,被博物馆、图书馆、档案馆等文化遗产机构广泛用于藏品的元数据管理与在线展示[1]。2026 年 5 月,该插件 ≤ 1.0.3 版本被披露存在 CVSS 7.5-9.3 的高危漏洞(CVE-2026-42740)。 漏洞的核心成因极具教学意义:REST API 路由中一个未注册的参数 current_qu
jlink 定制运行时镜像后门:篡改 java.base 模块实现植入 先知技术社区 3 weeks 1 day ago Java 9 引入模块系统(JPMS)后,jlink 成了构建自包含运行时镜像(Custom Runtime Image)的标准工具,在 Dockerfile 多阶段构建中已相当普遍。
只需要250条恶意样本,就能让千亿参数大模型"中毒"——数据投毒攻击与防护深度解析 先知技术社区 3 weeks 2 days ago 只需要250条恶意样本,就能让千亿参数大模型"中毒"——数据投毒攻击与防护深度解析
HTB Active:从 GPP 明文凭据到 Kerberoasting 拿下域控 先知技术社区 3 weeks 2 days ago 本文是 HackTheBox「Active」靶机的完整渗透记录,目标是一台运行 Windows Server 2008 R2 的域控(域名 active.htb)。整条攻击链由两个经典 AD 缺陷串成: 立足点(GPP cpassword)。 先通过全端口扫描结合 53/88/389/445/3268 等服务确认目标为域控,再利用老旧系统默认允许的 SMB NULL Session 匿名枚举共享,
Arthas在内存马查杀中的应用2.0 先知技术社区 3 weeks 2 days ago 这篇文章是一个之前文章https://xz.aliyun.com/news/18451的延伸版,主要是针对已经武器化的内存马进行处理和Arthas中的一些比较麻烦的操作进行说明。
Apache suEXEC 日志目录可写导致的 SUID 提权漏洞 先知技术社区 3 weeks 2 days ago Apache suEXEC 是一种允许 CGI/SSI 程序以不同于 Web 服务器用户身份运行的安全机制,其包装器二进制文件通常以 setuid root 权限安装。然而,当日志目录被错误配置为 Web 服务用户可写时,攻击者可通过符号链接劫持 suEXEC 日志文件,实现任意文件追加写入,最终完成从 Web 权限到系统 root 权限的完整提权。
御网杯UserManager 先知技术社区 3 weeks 2 days ago 御网杯 UserManager PWN 题解,利用堆分配顺序漏洞实现结构体指针篡改,结合 strcmp 逐字节爆破 libc,通过 __free_hook 劫持获取 shell
第10届御网杯网络安全大赛 大部分题目wp 先知技术社区 3 weeks 2 days ago 此篇文章系5.30日举行的御网杯网络安全大赛的个人解题wp,基本完全覆盖这次比赛的全部题目,以供大家学习参考
御网杯web+misc+crypto题解 先知技术社区 3 weeks 2 days ago 御网杯题解密码BabyRSA拿到题目,看到e很小,可以用小e攻击来解,直接用工具转成文字这样就求解出来了ScatterRSA这是典型的低指数广播攻击变种,其中加了线性变换,但本质仍然可以转化为同一个未知数 m 的多项式同余问题,每个 f_i(x) 都是关于 x 的三次多项式。因为 n1, n2, n3 互素,可以把三个多项式的每一项系数分别用 CRT 合并。也就是说, m 是模 N 下多项式 F(
亿赛通CDG文件服务器任意文件上传漏洞分析 先知技术社区 3 weeks 6 days ago CDG文件服务器的 uploadSoftWareFile 接口存在路径遍历漏洞和目录控制绕过漏洞。攻击者通过构造特殊请求参数,可以绕过目录访问限制,将恶意文件写入服务器任意可写目录,最终实现远程代码执行(RCE)。
HackTheBox Shibboleth 渗透测试:从 IPMI 信息泄露到 Zabbix RCE 与 MariaDB 提权 先知技术社区 3 weeks 6 days ago 本文记录了 HackTheBox Shibboleth 靶机的一次完整渗透测试过程。文章首先通过 TCP 全端口扫描确认目标主要暴露 80/tcp 服务,并从 Web 重定向、页面源码、目录枚举和页面页脚信息中提取出 Zabbix 与 Bare Metal BMC 线索;随后结合 UDP 623 扫描与虚拟主机爆破,定位到隐藏的 Zabbix 登录入口以及 IPMI 服务暴露面。在初始访问阶段,文
ASTER:在 AI 时代深耕安全分析的 Agent 框架 先知技术社区 3 weeks 6 days ago 安全工作的本质是"在不确定性中做判断"——无论是代码审计、渗透测试还是应急响应,安全工程师的核心能力不是执行固定流程,而是根据上下文灵活决策。这恰恰是 Agent 最擅长的事情