Posts of last few hours
Please support the site operations by clicking ads.
本文整理了笔者学习 CTF PWN 基础阶段的笔记,围绕程序编译与链接、ELF、进程内存、栈溢出、ROP 和常见保护机制展开。内容以入门理解和本地调试为主。
https://xz.aliyun.com/news/92714
对照DeepAudit与AutoCVE,归纳白盒审计Agent在角色拆分、工具边界、状态机与容错上的设计要点,并介绍VulnHunter-White如何用文件定权做全覆盖,结合三种挖掘模式、Docker/局部验证、互联网复测与攻击链串联完成挖洞。
https://xz.aliyun.com/news/92732
攻击者不需要改 System Prompt,也不需要直接操作 Agent,只控制一份能够进入知识库的低可信文档,再等一次正常业务查询把它召回。如果文档内容最后能够参与工具选择和参数生成,那么原本的“参考资料”就有机会变成“执行输入”。
https://xz.aliyun.com/news/92743
通过 Git 源码泄露获取 Gitea 管理员凭证,利用 CVE-2026-60004 漏洞获得初始 Shell。随后通过劫持全局可写的 PHP-FPM Socket 向 Root 定时脚本注入命令,最终成功提权至 Root。
https://xz.aliyun.com/news/92744
2025 年 9 月 1 日,国内《人工智能生成合成内容标识办法》正式施行,AI 生成内容被要求打上"显式+隐式"双重标识;国际上,Adobe 主导的 C2PA 内容凭证标准已经被 OpenAI、Google 等厂商接入。标准来了,但我一直有个疑问没人认真测过:这些藏在图片文件里的溯源凭证,到底能活多久?一张 AI 图从生成到被转发、压缩、截图、裁剪,凭证还会在吗?这篇文章我把三家生成器的图片丢进
https://xz.aliyun.com/news/92798
本文记录了多道 Web CTF 题目的分析与解题过程,涵盖 PHP 反序列化、客户端逻辑篡改、路径穿越、SSTI、CBC 字节翻转、参数与请求方法绕过、信息泄露以及 Shiro 反序列化等常见 Web 安全漏洞。文章通过分析题目源码、前端 JavaScript 和接口逻辑,结合实际请求与脚本利用,逐步还原漏洞成因及利用链路。其中包括利用 PHP 反序列化修改对象属性、篡改前端游戏状态并绕过服务端校
https://xz.aliyun.com/news/92786
OWASP GenAI LLM TOP 10 2026中文译本
https://xz.aliyun.com/news/92853
本文基于公开的学术研究成果(arXiv:2608.09867,Stealing Reasoning Traces from Proprietary LLM APIs)与笔者对 OpenAI / Anthropic / Google 三家厂商推理模型的协议层分析,拆解"加密推理块(Encrypted Reasoning Blob)"这一新型攻击面。文章还原了跨会话、跨模型重放攻击的完整技术链路,同时
https://xz.aliyun.com/news/92694
Directus 默认 SSRF 黑名单只防了 AWS 那个 metadata 地址——国产云(腾讯云 169.254.0.23、阿里云 100.100.100.200)一个都没拦。链 A 用 editor 账号打 import 端点直接拉回实例指纹;链 B 用 Webhook Flow 零账号匿名触发。配套 import-ssrf-audit.py 加 --metadata-check 模式,3
https://xz.aliyun.com/news/92720
本文分析了 MetInfo CMS v7.6 版本中因 para 参数经 Base64 解码后绕过转义过滤导致的 SQL 注入漏洞。通过追踪 get_search_list_sql 函数调用链,构造特定 JSON payload 实现时间盲注攻击并提取管理员凭证。该漏洞允许未授权攻击者直接获取数据
https://xz.aliyun.com/news/92782
在实际内网渗透过程中,拿到个人主机的权限(如钓鱼、域控下发)后,个人主机大部分还无法操控鼠标(无RDP服务且会引发目标警觉)以及安装终端防护软件,如何无痕实现针对浏览器中保存的Cookie和账户密码的提取和还原,便成为内网渗透必不可少的一环。
https://xz.aliyun.com/news/92813
本文首发实验环境与全部结论均为本人实测。漏洞编号 CVE-2026-68771,影响 ComfyUI v0.22.0 ~ v0.25.0,v0.26.0 修复。所有测试均在本地隔离虚拟机内进行,请勿对未授权目标复现。
https://xz.aliyun.com/news/92827
面向逆向新手,以人物血量为目标,用 CE 搜数锁定地址,再在 x32dbg 下访问断点、逐层回溯,最终定位"基址 + 偏移"并总结通用套路与常见坑点。
https://xz.aliyun.com/news/92788
把确定性留给系统,把不确定性交给模型。
https://xz.aliyun.com/news/92758
通过美国科罗拉多州 Douglas 县和 El Paso 县的 I-25 高速公路多年来一直阻碍着动物的季节性迁徙,这条公路是许多动物的死亡之路。如今北美最大的野生动物专用通道将动物碰撞事故减少 91%。这条通道由跨越 I-25 的天桥,五条野生动物地下通道以及引导动物前往通道的围栏构成。天桥本身长 209 英尺、宽 200 英尺,于去年 12 月完工,整个工程耗资 1500 万美元。科罗拉多州交通部环境经理 Chuck Attardo 指出,减少野生动物碰撞事故不仅能挽救人类和动物的生命,还能避免财产损失、节省公共服务开支并减少交通延误。
https://www.solidot.org/story?sid=85427
通过血量寻址,本文介绍两种新思路:一是利用数据邻近性,配合数据遍历工具从血量附近逐层搜索,找到最大蓝量、最大血量、人物 ID 等数据;二是堆栈回溯法,以人物 ID 为例演示当遍历搜不到时,如何借助堆栈区逐层向上查找,最终得到基址 + 偏移。
https://xz.aliyun.com/news/92814
Zygote 是 Android 系统中所有应用进程的"祖先",通过 fork() 机制派生新进程。向 Zygote 注入模块
后,后续所有由 Zygote 生成(fork)出的应用进程都会继承该模块,实现向派生模块注入的效果。
https://xz.aliyun.com/news/92747
2026 年 8 月16日,笔者在处置一起服务器入侵事件时,发现攻击者通过篡改宝塔面板 nginx 全局配置(16 个 `enable-php-*.conf`)注入 `sub_filter` 恶意指令,对全站实施"仅移动端 + 搜索引擎来源 + 中国时区"的精准流量劫持。沿恶意 JS 的 C2 基础设施逐层追踪,最终挖出一个**集"蜘蛛池软件销售 + 网站流量劫持服务"于一体的黑产 SEO 团伙*
https://xz.aliyun.com/news/92709
Latest Blog Posts
- 4 weeks 1 day ago
- 3 months ago
- 3 months ago
- 3 months ago
- 3 months ago
- 7 months 3 weeks ago
- 1 year 1 month ago
- 1 year 1 month ago
- 1 year 2 months ago
- 1 year 6 months ago