信息收集边缘资产挖掘大全(两万字奶爸级教程) 先知技术社区 20 hours 49 minutes ago 本文整理了一套面向企业外部暴露面的信息收集与边缘资产挖掘实战流程,围绕主域名、企业信息、子域名、IP 资产、云存储桶、APP、新媒体账号、源码与敏感信息泄露等多个维度,梳理出一条可实战复用的全链路收集路径。
Java AP 编译期代码注入攻击 先知技术社区 20 hours 49 minutes ago Java 注解处理器(Annotation Processor)是 javac 编译器的标准扩展机制,通过 SPI 服务发现可在编译阶段被自动加载执行。攻击者将恶意注解处理器嵌入看似正常的第三方库,受害者仅执行 mvn compile 即可在编译阶段触发任意代码执行,无需运行应用、无需调用恶意类、无需使用特定注解。
提示词注入也能获得上万美元赏金?Gemini App 漏洞分析 先知技术社区 20 hours 50 minutes ago 分析最近 Gemini App 的两个间接提示词注入漏洞,总结间接提示词注入实战攻击手法
AI辅助下的银狐样本分析实战(二) 先知技术社区 20 hours 52 minutes ago 2026年5月8日,同一个朋友的电脑再次被银狐入侵。攻击者利用该电脑在微信群大量群发广告后远程关机。本文由此展开,记录了应急响应的过程并借助AI进行了样本分析
Apache suEXEC 日志目录可写导致的 SUID 提权漏洞 先知技术社区 20 hours 53 minutes ago Apache suEXEC 是一种允许 CGI/SSI 程序以不同于 Web 服务器用户身份运行的安全机制,其包装器二进制文件通常以 setuid root 权限安装。然而,当日志目录被错误配置为 Web 服务用户可写时,攻击者可通过符号链接劫持 suEXEC 日志文件,实现任意文件追加写入,最终完成从 Web 权限到系统 root 权限的完整提权。
FFM API之RASP 绕过 先知技术社区 20 hours 54 minutes ago Foreign Function & Memory API(FFM API)是 JDK 21 引入的用于替代 JNI 的本地互操作接口。
「幻核-3」向Linux程序注入代码而文件大小不变 先知技术社区 20 hours 54 minutes ago 利用 TEXT 段页对齐产生的代码洞(Code Cave),结合 PT_NOTE 段头篡改为 PT_LOAD 的手法,在不改变目标文件大小的前提下,向合法 ELF 程序注入自定义可执行载荷。感染后的程序功能表现完全不受影响,仅哈希值发生变化。
【AI供应链威胁】API 中转站投毒的攻击链深入分析 先知技术社区 20 hours 54 minutes ago 聚焦于AI供应链中的新型高危威胁API中转站投毒(Relay Station Poisoning)。研究不可信中转节点如何利用其对HTTP/SSE流的完全控制权,在Claude Code等AI Agent场景中实现从“数据窃取”到“远程命令执行(RCE)”的完整攻击链,以及如何防御,防御有什么缺陷
JDK 21 强封装突破:从 Unsafe 到 IMPL_LOOKUP 的权限提升利用链 先知技术社区 20 hours 54 minutes ago JDK 9 引入 Java Platform Module System(JPMS),把 JDK 内部实现按模块划分,用 exports 和 opens 两个指令控制包的可见性。JDK 16 将 --illegal-access 默认值改为 deny,JDK 17 直接移除该选项。到 JDK 21,强封装已成为不可逆的既成事实。
追踪迭代恶意样本:全网首发Remcos配置解析提取脚本 先知技术社区 20 hours 54 minutes ago 豆包Claw恶意项目外联载荷迭代更新;反沙箱、反虚拟机、反调试等对抗能力显著升级;全网首发 Remcos 远控木马一键配置提取脚本;
「幻核-4」基于 UDS 与虚拟线程的隐蔽 Java RAT 构建 先知技术社区 20 hours 54 minutes ago 你的 HIDS 检查了 TCP 端口、扫了 UDP、抓了全量包——但如果后门根本不走网络栈呢?