奶龙杯 CTF Pwn 方向四道题目 WriteUp 汇总 先知技术社区 9 hours 59 minutes ago 本文复现奶龙杯 CTF 中四道 Pwn 题目的解题过程,涵盖静态链接 ROP、栈对齐绕过、Seccomp 下自修改代码构造 ORW 链及格式化字符串泄露 Canary 结合栈溢出利用。
空密码的授权令:MariaDB 纯 SQL 攻击链,从 lowpriv 到容器内命令执行 先知技术社区 9 hours 59 minutes ago 仅持 USAGE 权限的账号,纯用 SQL 打穿 MariaDB:GRANT PROXY 空认证语义缺陷把 root 密码覆盖为空完成提权,SYS_REFCURSOR 游标数组 UAF 配合堆喷射与 JOP 链,容器内以 mysql 用户执行任意命令。含源码走读、修复 diff 与本机复现。
黑名单只防了 AWS?Directus 默认配置下 SSRF 直通国产云 metadata 先知技术社区 10 hours ago Directus 默认 SSRF 黑名单只防了 AWS 那个 metadata 地址——国产云(腾讯云 169.254.0.23、阿里云 100.100.100.200)一个都没拦。链 A 用 editor 账号打 import 端点直接拉回实例指纹;链 B 用 Webhook Flow 零账号匿名触发。配套 import-ssrf-audit.py 加 --metadata-check 模式,3
HTB-Certificate:从空字节截断到黄金证书 先知技术社区 10 hours ago 本文完整复盘了 HackTheBox Certificate 域靶机的渗透过程。攻击链始于 Web 端的文件上传功能: 利用 ZIP 打包加空字节截断绕过扩展名白名单与内容审查, 成功落地 WebShell 拿到初始立足点; 随后从数据库配置文件中提取凭据, 离线破解 bcrypt 弱口令, 横向至首个域用户; 接着分析目标遗留的流量包, 从 Kerberos AS-REP 报文中提取密文并爆破出
inspect 逃逸:FastGPT 沙箱的黑名单防线为什么不可靠 先知技术社区 10 hours ago FastGPT v4.14.8 沙箱四层防护(模块黑名单/AST 检查/open 守卫/import 守卫)全被一条 inspect 四步链穿透:currentframe().f_back.f_globals 拿到 worker 模块全局字典,直接调出 _original_open 读 /etc/passwd、_original_import 绕过黑名单。配套 fastgpt-sandbox-au
数字中国全解 先知技术社区 10 hours ago 本文整理数字中国攻防赛中的九个题目,覆盖模型权重隐写、SM4 逆向、Go Web 利用链、XXE、AES-CTR 密钥流复用、JNI 校验、日志取证、Unicode 规整化差异、近素数 RSA 与自定义 VM 流量还原。每题围绕附件或服务的真实行为展开,从异常特征、关键数据流到脚本复现逐步收束,并保留最终结果的验证依据。
《LLM渗透测试对比实验:单Agent与多Agent协作的模式差异》 先知技术社区 10 hours ago 大语言模型(LLM)在渗透测试领域的自动化应用正受到广泛关注,但单一Agent模式在多步骤、多分支的攻击链中常因路径选择偏差或上下文丢失而陷入低效循环。为探索更优的自动化方案,本文设计并实现了一种“主控Agent + 策略参谋”的双LLM协作架构,以DeepCode(deepseek-v4-pro)为执行者、千问API为参谋,在本地VMware环境中对Vulnhub靶机DC-2(中低难度)和DC-
Yakit Extension 供应链安全研究:从插件代码执行到宿主能力边界 先知技术社区 10 hours 1 minute ago 从 Burp 扩展研究出发,对 Yakit 插件机制进行黑盒验证,并进一步讨论安全工具扩展生态中的代码执行与供应链风险
从DeepAudit、AutoCVE到VulnHunter-White:白盒审计Agent设计笔记 先知技术社区 10 hours 1 minute ago 对照DeepAudit与AutoCVE,归纳白盒审计Agent在角色拆分、工具边界、状态机与容错上的设计要点,并介绍VulnHunter-White如何用文件定权做全覆盖,结合三种挖掘模式、Docker/局部验证、互联网复测与攻击链串联完成挖洞。
一份 Java Web 源码审计实录:179 个 class 反编译后的攻击面全景 先知技术社区 10 hours 1 minute ago 本文记录一次基于源码包的 Java Web 系统安全审计过程。 我没有直接进入黑盒测试,而是按"web.xml 路由 → CFR 反编译 → 数据流追踪"的顺序先建立攻击面全景,再以线上实测对审计结论分级验证。 审计阶段定位到防注入过滤器被注释、权限判断短路、.do 反射链、DAO 层全量Statement 拼接、明文密码导出、任意文件下载等多类缺陷,并逐一给出反编译原文与文件行号;验证阶段实测确
Linux应急基础排查技巧 先知技术社区 10 hours 2 minutes ago 本文主要面向安全运营人员、运维人员、应急响应服务交付人员,介绍当Linux服务器失陷后如何开展应急响应排查,包括网络、进程、权限维持、文件、用户等、日志方面排查方法。
如何系统性地检测若依框架的已知与未知漏洞 先知技术社区 10 hours 2 minutes ago 面向若依生态的专项漏洞扫描器实现解析:三态判定降低误报、AI 生成 POC 自验证回灌、nuclei 模板兼容,附靶场实战验证与真实 POC 代码。
Linux内核漏洞分析之CVE-2026-74610 先知技术社区 10 hours 2 minutes ago CVE-2026-74610 是 Linux 内核 ktls 子系统新近披露的漏洞,因散射链表处理错误导致越界。本文主要分析该漏洞原理,并给出可用于验证漏洞的poc
从0到1的XSS漏洞学习 先知技术社区 10 hours 2 minutes ago 本文是对 XSS(Cross-Site Scripting,跨站脚本攻击)的二次回顾与学习总结,主要围绕 XSS 的基本原理、反射型/存储型/DOM 型分类、常见危害以及漏洞探测展开。在此基础上,重点整理了 XSS 中常见的过滤绕过思路,包括双写、大小写、空格、闭合、注释、HTML 实体、事件处理器、伪协议、SVG 等技巧,并结合具体代码分析其产生原因与适用场景。文章最后以 XSS-labs 为主
【AI安全】Agentic RAG 带内信道走私:检索污染与工具执行链分析 先知技术社区 10 hours 2 minutes ago 攻击者不需要改 System Prompt,也不需要直接操作 Agent,只控制一份能够进入知识库的低可信文档,再等一次正常业务查询把它召回。如果文档内容最后能够参与工具选择和参数生成,那么原本的“参考资料”就有机会变成“执行输入”。
记一次曲折的渗透测试经历 先知技术社区 10 hours 2 minutes ago 通过 Git 源码泄露获取 Gitea 管理员凭证,利用 CVE-2026-60004 漏洞获得初始 Shell。随后通过劫持全局可写的 PHP-FPM Socket 向 Root 定时脚本注入命令,最终成功提权至 Root。
漏洞挖掘 Agent 设计规范(完整版) 先知技术社区 10 hours 3 minutes ago 目标:基于 `claw-code`(Rust 实现的 Claude-Code 风格 Agent 运行时,`rust/` 为生产代码、11 个 crate),设计一个**高精度、低误报、高产高质量漏洞**的漏洞挖掘 Agent。 本文是可直接落地到工程实现的**设计规范**:包含角色定义、可直接复制的提示词模板、完整的 JSON Schema、逐阶段数据流、工具/权限矩阵、确定性扫描器集成、对抗式