Z3r0:我所设想的红队协作平台 先知技术社区 3 minutes 3 seconds ago 用多 Agent 分工处理安全任务,用 Docker 沙箱约束工具执行,用持久化事件和上下文投影保证任务过程可恢复、可审计、可复盘。
MazeSec靶机 Hyperjail WP复盘 先知技术社区 3 minutes 23 seconds ago Hyperjail 靶机考点为无认证 libvirt 远程管控,依托存储池任意目录挂载实现公钥注入拿用户权限,篡改 doas 配置完成本地提权,再通过挂载 QCOW2 磁盘镜像打通虚拟机内外权限。
ISCC 2026 移动安全题解 先知技术社区 3 minutes 33 seconds ago 本文为 ISCC 2026 移动安全赛题的全套题解,涵盖五道 Android 逆向题目,每道题均从 APK 结构分析入手,逐步拆解 Java 层逻辑、native 层校验链及密码学方案,并给出完整 exp。
ISCC 2026 逆向全部题解 先知技术社区 3 minutes 52 seconds ago ISCC 2026 逆向安全竞赛全部 9 道题目的完整题解,涵盖 Conway's Trap、l11nk、北极星混淆、手忙脚乱、QuorumGlyph、如影随形、像素迷宫、拆弹专家以及毛毛虫的逆袭。每题均含逆向分析流程、算法推导与可运行解题代码。
泛微e9分析思路 先知技术社区 5 minutes 57 seconds ago 本文基于泛微e9(9.00.210804版本),系统阐述OA系统的安全审计方法。文章涵盖环境搭建、六大类路由(/weaver/、/api/、/services/*、/dwr/*等)的分析,详细剖析SecurityMain安全过滤机制、XssRequestWeblogic参数过滤、登录绕过等技术要点。通过FileDownloadLocation文件读取、browser.jsp SQL注入等实战案例,
AI 辅助渗透测试和漏洞挖掘的思考和尝试 先知技术社区 7 minutes 1 second ago 本文从一个安全从业者的视角,探讨 AI 在渗透测试中的真实落地方式。作者基于开源项目 AI Burp Copilot v2 的实践,分享了"LLM 负责理解、规则引擎负责执行"的分层架构设计,以及在这一过程中遇到的三个真实困境——LLM 的不一致性、业务逻辑漏洞的规则覆盖难题。旨在为同样在探索 AI + 安全的同行提供一些务实参考。
【漏洞分析】Node-tar Hardlink边界绕过问题深度分析 先知技术社区 9 minutes 10 seconds ago 以 Node-tar 的 CVE-2026-24842 为例,分析 hardlink path traversal 是如何绕过提取目录边界的,以及在常见业务场景下,如何一步步演变成任意文件读取、文件覆盖,甚至进一步的代码执行风险
伪装成10086官网流量的Cobalt Strike木马深度分析 先知技术社区 11 minutes 23 seconds ago 海量IP地址字符串转码生成shellcode、Beacon木马伪造Referer请求头为10086官网
在野利用CVE-2026-34621漏洞PDF样本深度分析 先知技术社区 16 minutes 26 seconds ago 模拟构建漏洞 PDF 响应载荷后发现,该载荷可异常驻留并嵌入 Adobe Acrobat Reader 内部,即便关闭 PDF、重启软件乃至操作系统,仍能持续触发恶意代码执行。
Linux ELF Shellcode 生成与 Fileless 实战 先知技术社区 19 minutes 11 seconds ago Linux ELF Shellcode 生成与 Fileless 实战,通过zigdonut生成Linux下的shellcode
【漏洞复现】cPanel&WHM认证绕过漏洞(CVE-2026-41940)分析 先知技术社区 19 minutes 43 seconds ago 本文详细分析了 cPanel & WHM 认证绕过漏洞(CVE-2026-41940)的原理与复现过程,该漏洞源于系统会话机制未严格过滤换行符(CRLF),未授权攻击者可利用此缺陷,在预认证阶段将伪造的 root 权限标识注入至底层 Session 文件中。随后通过触发缓存提升机制使恶意数据生效,从而直接绕过登录校验,获取WHM 管理员权限。
PHP Filter Chain 无文件 RCE分析 先知技术社区 21 minutes 46 seconds ago 通过精心构造 php://filter 链,在不写入任何文件的前提下,将一个普通的本地文件包含(LFI)漏洞直接升级为远程代码执行(RCE)。
Apache Camel JMS 反序列化(CVE-2026-40860)漏洞分析 先知技术社区 21 minutes 51 seconds ago Apache Camel JMS 反序列化(CVE-2026-40860)漏洞分析漏洞概述Apache Camel 的核心目标是把各种不同的系统、协议和数据格式“粘合”在一起。它实现了著名的企业集成模式(Enterprise Integration Patterns, EIP),比如拆分消息、聚合消息、动态路由等。受影响版本中,JmsBinding.extractBodyFromJms() 方法在