GOT/PLT 惰性绑定与 setuid 程序导入函数劫持 先知技术社区 3 days 17 hours ago 如果一个特权程序存在可控写入缺陷,而导入函数槽所在页面仍然可写,那么后续函数调用就可能被改向。
【AI安全】Agent 执行时间窗风险:TOCTOU 点击劫持分析 先知技术社区 3 days 17 hours ago 如果攻击者能够在Agent“页面观察”与“动作执行”之间改变目标状态,就可能让模型针对正常按钮生成的动作,最终落到已经变化的高风险操作上,这就是 TOCTOU(Time-of-Check to Time-of-Use)状态竞争。
Directus 文件导入 SSRF:官方只修了一半,剩下 4 个盲区 先知技术社区 3 days 17 hours ago 这篇文章复盘 Directus 12.x 的 CVE-2026-61835(文件导入 SSRF)。官方在 12.0.0 修了 0.0.0.0 绕过,但只修了一半:私网地址依然放行、redirect 链能中转、editor 低权限账号能用、Flow 路由还能匿名触发以系统身份写库。我在 11.17.0 和 12.2.0 上对比验证,附 import-ssrf-audit.py(双版本 + CVE 自
【云安全】万字剖析STS Policy 注入在对象存储直传与攻击中的利用链:从 STS 越权到 Unicode 二次绕过 先知技术社区 1 week 2 days ago 本文分析了对象存储直传场景中因文件名参数拼接触发 STS Policy 注入的漏洞,通过构造 JSON 片段闭合原有策略并追加高权限 Statement 实现越权。文章详细对比了阿里云与腾讯云的解析差异,并演示了利用 Unicode 编码绕过关键字过滤的二次攻击方法。
vuln-verify:一个证据链驱动的漏洞验证引擎 先知技术社区 1 week 2 days ago 这篇文章分享我自己写的一个漏洞验证工具 vuln-verify。它不输出"可能存在 CVE"这种告警,而是直接跑命令拿证据——每条发现都附带一条 curl 命令,复制到终端能复现。同时它的 JSON 输出是给 AI Agent 设计的:Agent 读取 curl_command 字段自动执行,看到预期输出就通知你"确认有效"。7 个插件覆盖 ThinkPHP RCE、Shiro 默认密钥、Tomc
HTB-Resolute:从密码喷洒到 DNS 插件劫持 先知技术社区 1 week 2 days ago 本文记录了对 Active Directory 域控制器 Resolute 的完整渗透过程。攻击者从 LDAP 匿名枚举入手,发现账户描述泄露的初始密码,通过密码喷洒拿下用户 melanie 权限;深入系统后,借助 PowerShell 转录日志提取 ryan 的凭据,利用其 DnsAdmins 组成员身份,通过注册恶意 DLL 插件并重启 DNS 服务,最终获取 SYSTEM 权限,完成域控提权
【AI安全】模型文件攻击面:从 Pickle 反序列化到 GGUF 模板注入 先知技术社区 1 week 4 days ago 模型文件中还可能包含 Pickle 对象描述、metadata、chat template 等内容,它们经过反序列化或模板渲染后,会从“数据”变成能够影响宿主进程的执行语义。
黄鹤杯 2026 Broken Transcript 与格中余响密码题解 先知技术社区 1 week 4 days ago 黄鹤杯密码详解Broken Transcript每个 modulus 由 nextprime 生成,约为 2^60~2^61所以可以先用 CRT 精确还原 p 的高位,再用 Coppersmith 恢复缺失的低位。基本过程1.对每条 state=1 记录,由 y ≡ a·upper + b (mod m) 反解:upper ≡ (y − b) · a⁻¹ (mod m)12 个模数互不相同(均为素
HTB-Cascade:从匿名 LDAP 到 AD 回收站的连锁提权 先知技术社区 1 week 4 days ago 本次渗透以 Windows AD 域控制器为目标,通过 Nmap 识别出完整域环境后,从 LDAP 匿名查询入手,发现用户 r.thompson 的自定义属性 cascadeLegacyPwd,Base64 解码获得其明文凭据。利用该账户枚举 SMB 共享,在 Data 分享中获取一份 VNC 注册表文件,结合源码级的 VNC DES 密钥逆向分析成功解密出 s.smith 的密码。随后凭借 s.
D3CTF 2026 Web/Misc/Reverse/Crypto 方向 WriteUp 先知技术社区 1 week 4 days ago 涵盖web、misc、reverse和crypto方向共计六道题目
新瓶旧酒:从注册到管理员的 NocoDB 6 个安全风险 先知技术社区 1 week 4 days ago 我用 NocoDB 2026.07.0 默认部署版本做了一次完整的攻击面分析。注册、上传、下载、邮箱验证、JWT 这 5 个环节都有可利用的缺陷。其中最关键的发现是 JWT 密钥明文存储在 SQLite 的 nc_store 表里,配合 is_api_token 旁路可以绕过 token_version 校验,伪造任意角色的 Token。配套附 nocodb-audit.sh 一键检测脚本。
Fastjson 1.2.83 RCE全版本复现(本人两台真实环境) 先知技术社区 1 week 5 days ago 本文详细复现了 Fastjson 1.2.66 ~ 1.2.83 版本中的远程代码执行(RCE)漏洞(CVSS 9.8),涵盖 JDK 8、17、21、25 全版本。
CNVD-2026-28535漏洞挖掘分享 先知技术社区 1 week 6 days ago 本文以 DIR-605L 路由器为例,详细记录了 CNVD-2026-28535 命令注入漏洞的挖掘与复现过程。重点分享了如何通过分析 apmib.so、编写 C 代码劫持 apmib_init 等配置函数并配合 LD_PRELOAD,解决 MIPS 架构下 QEMU 模拟固件时的环境报错问题,最终成功完成漏洞的动态调试与利用验证。
NepCTF2026部分wp 先知技术社区 1 week 6 days ago MISCCatFlag直接type flag.txt即可如烟大帝独断万古Step 1: 观察异常 Unicode 字符解压后查看 novel.txt,正文没有直接出现 flag。但检查字节可以看到大量形如 EF B8 xx 的序列,对应 Unicode 变体选择符 U+FE00 到 U+FE0F。这些字符通常不可见或弱可见,刚好对应题面“名讳也是尔等能直呼的?”的暗示:真正的信息没有直接显示在正文
第五届钓鱼城杯初赛wp 先知技术社区 1 week 6 days ago Misc八卦图片中共有 64 个格子,每个格子是一个六爻卦。根据《易经》卦象的常见读法,爻应从下往上读:实线记为 1断线记为 0每个卦得到 6 bit64 个卦共 64 * 6 = 384 bit384 / 8 = 48 bytes完整解码脚本如下:运行结果:寻找白塔线索核验白塔正式名称:合川俗称白塔的建筑为文峰塔(振兴塔),通用正式标准名文峰塔,拼音小写无空格:wenfengta山城遗址(钓鱼城