CTF 中如何用提示词发挥大模型的最大实力:从聊天助手到大手子 先知技术社区 1 hour 53 minutes ago 本文讨论的是 CTF、靶场、本地实验和授权安全研究场景下的大模型使用方法。核心目标不是绕过安全边界,而是在合法环境中把大模型从聊天助手调成“会拿证据、会调用工具、会及时在一个方法上停下止损的大手子”。
HackTheBox Shibboleth 渗透测试:从 IPMI 信息泄露到 Zabbix RCE 与 MariaDB 提权 先知技术社区 1 hour 54 minutes ago 本文记录了 HackTheBox Shibboleth 靶机的一次完整渗透测试过程。文章首先通过 TCP 全端口扫描确认目标主要暴露 80/tcp 服务,并从 Web 重定向、页面源码、目录枚举和页面页脚信息中提取出 Zabbix 与 Bare Metal BMC 线索;随后结合 UDP 623 扫描与虚拟主机爆破,定位到隐藏的 Zabbix 登录入口以及 IPMI 服务暴露面。在初始访问阶段,文
AGENT-MINER:攻击通用 AI 智能体与自动化风险挖掘 先知技术社区 1 hour 58 minutes ago 先知安全沙龙第14场 - AGENT-MINER:攻击通用 AI 智能体与自动化风险挖掘
【AI赋能】六阶段AI流水线赋能APP安全分析实战 先知技术社区 2 hours ago 面向移动安全分析场景的 6 阶段总控 Skill。用于统一调度 APK 静态侦察、流量与代码对齐、SO/JNI 深度分析、加密与漏洞综合分析、验证设计与报告交付流程。
Linux ELF Shellcode 生成与 Fileless 实战 先知技术社区 2 hours ago Linux ELF Shellcode 生成与 Fileless 实战,通过zigdonut生成Linux下的shellcode
【漏洞分析】Node-tar Hardlink边界绕过问题深度分析 先知技术社区 2 hours ago 以 Node-tar 的 CVE-2026-24842 为例,分析 hardlink path traversal 是如何绕过提取目录边界的,以及在常见业务场景下,如何一步步演变成任意文件读取、文件覆盖,甚至进一步的代码执行风险
MazeSec靶机SDL提权部分复盘:探究Linux跨分区移动底层逻辑 先知技术社区 2 hours 1 minute ago 本文深入剖析了一类由安全工具隔离机制引发的非典型特权提升漏洞。文章以 ClamAV 的 clamscan --move 参数为切入点,通过对比 /tmp (tmpfs 独立分区) 与 /home (根分区同设备) 两个不同路径下的文件移动行为,揭示了 Linux 内核系统调用 rename() 在跨分区场景下的 Fallback(降级)机制。
Python Class Pollution:从属性覆盖到远程代码执行 先知技术社区 2 hours 1 minute ago 类属性污染实现全局权限提升、__globals__ 劫持覆盖 Flask SECRET_KEY 实现会话伪造、以及全局变量篡改实现 RCE。
LLMDYara:面向恶意文件检测的可解释 YARA 规则自动生成系统 先知技术社区 2 hours 1 minute ago 先知安全沙龙第14场 - LLMDYara:面向恶意文件检测的可解释 YARA 规则自动生成系统
中转钓鱼攻击劫持 opencode,claudecode,openclaw 先知技术社区 2 hours 1 minute ago 通过构造恶意的中转站来劫持 opencode,claudecode,openclaw 从而实现命令执行,乃至于上线 c2
内网渗透靶场之春秋云镜-Brute4Road【详细解析】 先知技术社区 2 hours 1 minute ago 靶标介绍: Brute4Road是一套难度为中等的靶场环境,完成该挑战可以帮助玩家了解内网渗透中的代理转发、内网扫描、信息收集、特权提升以及横向移动技术方法,加强对域环境核心认证机制的理解,以及掌握域环境渗透中一些有趣的技术要点。该靶场共有4个flag,分布于不同的靶机。
从 SMB 到 RDP:一次横向移动攻击链的深度剖析 先知技术社区 2 hours 2 minutes ago 在内网攻防对抗中,攻击者常利用 SMB、WinRM 等合法管理协议进行横向移动,并通过 SMB3 和 RDP 等协议的加密特性隐藏恶意行为,给应急响应与威胁溯源带来了巨大挑战。本文以2026软件系统安全赛中的典型内网横向移动流量分析赛题为分析对象,详细梳理了攻击链的完整还原过程。首先,从网络流量中提取 NetNTLMv2 响应并离线破解以获取明文凭据;随后,利用该凭据解密 WinRM 会话,识别并
PHP Filter Chain 无文件 RCE分析 先知技术社区 2 hours 2 minutes ago 通过精心构造 php://filter 链,在不写入任何文件的前提下,将一个普通的本地文件包含(LFI)漏洞直接升级为远程代码执行(RCE)。