Aggregator
轻装上阵:Javassist聚焦代码审计关键点实践
《轻装上阵:Javassist聚焦代码审计关键点实践》提出用字节码操作库Javassist突破传统正则与SAST瓶颈,精准提取Spring等框架的路由映射、方法参数与注解语义,自动识别Runtime.exec、ScriptEngine.eval等敏感sink;结合参数签名分析,复现JDBC任意文件写入等CVE,实现无源码、低成本的蓝军快速审计。工具已集成路由提取、sink定位、参数校验三大模块,可作为轻量级辅助手段,显著提升代码审计效率。
【会议议程】第五届全国开源情报技术大会(COSINT-2025)
企业内部的渗透测试自动化探索
《企业内部的渗透测试自动化探索》由平安科技廖汇铭分享,提出“API 资产中心 → 标准化用例 → AI 漏洞研判”三位一体自动化平台:通过流量镜像、语义打标、路径折叠去重,5 分钟完成 10 万级 API 分类(准确率 92-95%);基于标签自动生成水平越权、SQL 注入、支付绕过等 200+ 标准化用例,分布式执行器 1 小时完成千接口测试;AI 研判智能体引入正向-反向双提示与证据链校验,越权误报降低 80%,整体自动化覆盖率 45.9%,漏洞发现占比 38.3%,实现渗透测试从“手工经验”到“可持续工程体系”的跃迁。
Akira
You must login to view this content
攻击者视角下的业务智能体渗透
《攻击者视角下的业务智能体渗透》由平安Hamber团队出品,聚焦大模型与智能体在金融科技场景中的新型攻击面。报告系统梳理提示词注入、工具滥用、身份伪装、MCP越权、知识库污染、XSS/SSRF/命令执行等10+实战手法,演示如何通过一次“查薪资”诱导智能体泄露他人工资、伪造token调用未公开接口、上传恶意MCP插件横向移动并获取内网shell。作者提出“智能体应用扫描-画像-决策”闭环渗透框架,结合CVE实例与平安众测数据,输出可落地的风险矩阵及加固方案,助力企业从设计、部署到运营全生命周期守护数字员工安全。
CVE-2024-30198 | ThemeKraft BuddyForms Plugin up to 2.8.5 on WordPress cross site scripting
CVE-2024-28869 | Traefik up to 2.11.1/3.0.0-rc4 Request Header Content-length exceptional condition (GHSA-4vwx-54mw-vqfw)
CVE-2023-7067 | ShopLentor Plugin up to 2.8.1 on WordPress woolentor_template_store improper authorization (ID 3044764)
CVE-2024-1057 | ShopLentor Plugin up to 2.8.1 on WordPress cross site scripting (ID 3044764)
CVE-2024-3991 | devitemsllc ShopLentor Plugin up to 2.8.7 on WordPress _id cross site scripting (ID 3080097)
CVE-2025-38733 | Linux Kernel up to 6.12.43/6.16.3/6.17-rc2 relocate_lowcore null pointer dereference (Nessus ID 261644 / WID-SEC-2025-1988)
CVE-2025-38734 | Linux Kernel up to 6.6.102/6.12.43/6.16.3/6.17-rc2 net smc_listen_out null pointer dereference (Nessus ID 261597 / WID-SEC-2025-1988)
CVE-2025-38737 | Linux Kernel up to 6.12.43/6.16.3/6.17-rc2 smb3_init_transform_rq buffer overflow (Nessus ID 261649 / WID-SEC-2025-1988)
CVE-2025-7502 | WPBakery Page Builder Plugin up to 8.5 on WordPress cross site scripting
CVE-2025-54386 | Traefik up to 2.11.27/3.4.4/3.5.0-rc1 ZIP Archive path traversal (GHSA-q6gg-9f92-r9wg / EUVD-2025-23415)
CVE-2024-2946 | devitemsllc ShopLentor Plugin up to 2.8.4 on WordPress QR Code Widget cross site scripting
CVE-2025-65957 | Intercore-Productions Core-Bot Configuration SUPABASE_API_KEY/TOKEN information disclosure (GHSA-42j6-x28v-38r8 / CNNVD-202511-2819)
CVE-2025-65963 | humhub cfiles up to 0.16.10/0.17.1 access control (GHSA-rv2x-7qwp-2hf4 / CNNVD-202511-2818)
Akira
You must login to view this content