JeecgBoot 未授权权限绕过 + SQL 注入组合漏洞分析与复现 先知技术社区 15 hours 39 minutes ago 本文分析并复现了 JeecgBoot 低代码平台(≤ 3.9.3)的未授权权限绕过与 SQL 注入组合漏洞。攻击链由三个缺陷叠加而成:其一,Shiro 过滤链中 /**/*.js 等静态资源后缀匿名放行规则与 Spring MVC 路由解析存在差异,攻击者在 /sys/dict/getDictItems/* 接口后附加 .js 即可绕过 JWT 认证,匿名访问敏感数据接口;其二,字典查询四段式编码
记一次 HIS 系统垂直越权挖掘:从弱口令登录到垂直越权导致全量信息泄露 先知技术社区 15 hours 42 minutes ago 一次攻防对抗项目中对某医院 HIS 系统的渗透,目标是验证登录用户权限边界并扩大战果。整个链路走下来很有意思:看似处处有鉴权,实则令牌签名可逆向,最终用一个低权限账号拿到了全量用户数据。
基于Linux的C2远控木马分析 先知技术社区 15 hours 50 minutes ago 本文记录了一次基于Linux的后门的分析过程。分析从投递器脚本入手,由投递器带出s、p、p2、mulu-agent-c 四个文件,文章分别对投递器和四个恶意文件进行详细分析。
HTB-Vintage:从 Pre-Win2k 默认凭据到 RBCD 委派提权的域渗透实战 先知技术社区 15 hours 58 minutes ago 本文记录了 Hack The Box 靶机 Vintage 的完整攻防渗透过程。目标处于禁用 NTLM 的纯 Kerberos 环境下,作者从初始凭据出发,利用 Pre-Windows 2000 机器账户弱口令获取域计算机权限;随后通过 LDAP 提取并解析 gMSA 托管服务账号凭据,结合 ACL 权限为无 SPN 的服务账号手工赋予 SPN 并成功实施 Targeted Kerberoasti
CVE-2026-41695:Spring Data Commons 属性路径缓存导致的 DoS 复现与原理分析 先知技术社区 16 hours 1 minute ago 这不是一个“Spring Data REST 默认远程 RCE”级别的问题,而是一个更典型、也更容易在真实系统里被忽略的资源耗尽缺陷。
从一行 CSS 注释开始:把 PostCSS CVE-2026-45623 这条攻击链走一遍 先知技术社区 16 hours 11 minutes ago 一行看似无害的 CSS 注释,就能让 PostCSS 读取服务器上的任意文件,并通过异常消息回显文件内容前缀。无需插件、无需显式开启 source map、通常也无需设置 `from`,攻击者唯一需要做的就是把这段文本嵌入 CSS 输入中。
Prompt 不是安全边界:自研框架层 Agent 护栏体系 先知技术社区 16 hours 11 minutes ago LLM Agent 走进生产环境后,安全工程师面对的最棘手问题不是"模型会不会被骗",而是三类结构性失范——偷懒、越权、失忆。我们团队在自研数仓 Agent 平台的过程中,设计落地了一套框架层护栏架构,用确定性代码把危险路径在框架层物理封死。本文从我们自己的研发实践出发,论证为什么 prompt 构不成安全边界,并逐层拆解这套护栏方案:读写两侧 offload、HITL 门禁、上下文联动闭环。 我
Windows11 0day内核提权漏洞分析与利用(CVE-2026-62737) 先知技术社区 16 hours 11 minutes ago 本文分析了 Windows 11 ExecutionContext.sys 驱动中存在的任意内核代码执行漏洞,攻击者可通过 NDIS KLoader 代理路径绕过 ACL 限制,利用任务队列机制中缺乏有效校验的回调指针实现 RIP 劫持。文章详细阐述了从用户态可达入口发现到构造 ROP 链完成本地提权。
HTB-Monteverde:藏在 Azure XML 里的钥匙 先知技术社区 16 hours 12 minutes ago 本文记录 Hack The Box Monteverde 靶机的完整渗透过程。目标是一台 Windows Active Directory 域控,初始突破口来自 LDAP 匿名枚举与一次“密码即用户名”的弱口令猜测。通过 SABatchJobs 账户访问 SMB 共享,在 users$ 中发现 azure.xml 明文凭据,成功登录 mhope 用户并拿下 User Shell。随后发现目标部署了
HTB-Timelapse:一张证书打开域控大门 先知技术社区 16 hours 12 minutes ago 本文记录 Hack The Box Timelapse 靶机的完整渗透过程。目标是一台 Windows Active Directory 域控,初始信息来自 SMB 匿名可访问的 Shares 共享。通过下载并破解 winrm_backup.zip 与其中的 legacyy_dev_auth.pfx 证书文件,成功获取客户端证书与私钥,并利用 WinRM over HTTPS 的证书认证拿到初始
HTB-Zero:一个 .htaccess 撬开的 Root 之路 先知技术社区 16 hours 12 minutes ago 本文记录 Hack The Box Zero 靶机的完整渗透过程。目标仅开放 SSH 与 HTTP 服务,初始突破口来自一个支持 SFTP 上传的静态主页系统。通过注册获取 SFTP 凭据后,利用可覆盖的 .htaccess 配置 Apache ErrorDocument 404,实现任意文件读取,并从 Web 源码中泄露数据库凭据,成功拿到普通用户 Shell。随后通过 pspy 捕获 root
CVE-2026-55106:authentik LDAP debug 接口越权读取漏洞复现与源码分析 先知技术社区 16 hours 13 minutes ago 表面上是个 debug 接口问题,顺着调用链跟下去会发现,真正失守的是 `authentik` 在 detail `GET` 上依赖的对象级授权边界。只要目标实例配置过 LDAP Source,攻击者又能访问 API 并知道或猜到某个 `slug`,就可以在未登录状态下请求
Linux 栈溢出利用 ret2dlresolve 技术原理与多场景实战 先知技术社区 16 hours 13 minutes ago 本文详细梳理了ret2dlresolve的核心底层原理,从延迟绑定、PLT/GOT表结构到_dl_fixup查表流程进行了深度剖析,并针对No RELRO、Partial RELRO等不同保护机制,给出了32 位/64位的攻击利用思路与经典例题实战
从 85% 假阳性到 0:子域名枚举踩坑实录 先知技术社区 16 hours 14 minutes ago 资产测绘实战踩坑:580 个子域名结果 85% 是假阳性,从 grep -qv '^$' 空应答误判、泛解析、UDP 53 被墙到裸域漏验,逐个排坑后沉淀出"预筛 + 多轮枚举"两阶段方案,误报率降至 0。代码已开源。
SpringBoot Actuator 泄露挖掘实战:从 /env 到 heapdump 先知技术社区 16 hours 14 minutes ago 一个只暴露静态页面的服务,因为默认配置开启了 Actuator,最终翻出了云厂商的 AccessKey 和注册中心的明文密码。这篇记录完整的挖掘链路,以及过程中踩过的几个关键坑。