长城杯 2026 决赛 Shop 题 GLIBC 2.43 Heap 利用与 Tcache 劫持 先知技术社区 2 hours 24 minutes ago 本文复现了长城杯 2026 决赛 Shop 题目的解题过程,重点分析了 GLIBC 2.43 版本下堆结构体的逆向还原方法。文章详细阐述了通过伪造 Unsortedbin 泄露基址、利用 Tcache Perthread Struct 偏移缺陷劫持堆块指针以及栈迁移执行 ORW 的技术细节。该案例展
[原创]trx ctf 2026 house of fishing 先知技术社区 2 hours 28 minutes ago 文章首发于看雪论坛 [原创]trx ctf 2026 house of fishing 参考文献TRX CTF 2026 house-of-fishing Writeup · rawpayload前言看了一下 trxctf 2026 的堆题,这题看上去很简单,只需要一个任意地址写将 *admin 修改成目标的地址即可触发后门函数,从而getshell,但是程序没有 show() 功能,因此无法通过
AI代码审计工作流实现-从想法到实现自动化日入CVE50+、CNVD若干 先知技术社区 2 hours 33 minutes ago AI代码审计工作流实现-从想法到实现自动化日入CVE50+、CNVD若干
MazeSec靶机SDL提权部分复盘:探究Linux跨分区移动底层逻辑 先知技术社区 2 hours 37 minutes ago 本文深入剖析了一类由安全工具隔离机制引发的非典型特权提升漏洞。文章以 ClamAV 的 clamscan --move 参数为切入点,通过对比 /tmp (tmpfs 独立分区) 与 /home (根分区同设备) 两个不同路径下的文件移动行为,揭示了 Linux 内核系统调用 rename() 在跨分区场景下的 Fallback(降级)机制。
CVE-2026-1207: Django raster lookups on PostGIS SQL注入漏洞 先知技术社区 2 hours 37 minutes ago Django 框架在使用 PostGIS 查询地理栅格(raster)数据时,若将未经验证的用户输入直接作为 band index(波段索引)参数,会引发 SQL 注入
AI赋能安全&&一句话进行js逆向&&配合mitmproxy进行简单测试 先知技术社区 2 hours 38 minutes ago 在日常渗透测试与安全测试中,前端加密(尤其是登录参数的加密)是绕不开的一类场景。 通过本文的实践,你将看到:一句自然语言 + 一个 MCP 环境 + 一套代理链路,如何将原本至少需要几十分钟的 JS 逆向工作,压缩到几分钟内完成。
我做了一个用自然语言挖漏洞的 AI 渗透工具:VulnClaw 先知技术社区 2 hours 42 minutes ago 记得以前做渗透,信息收集要开一堆工具,漏洞利用要自己找 POC,报告写完一天没了。 最近写了一个 CLI 工具 VulnClaw,把这个流程串起来了: 自然语言输入 → AI 理解意图 → MCP 工具链 → 全自动渗透 → 自动出报告。 GitHub 开源,MIT 协议,欢迎试用。
Slopsquatting供应链投毒 先知技术社区 2 hours 57 minutes ago Slopsquatting——由 slop(对 AI 低质量输出的俗称)和 squatting(域名/包名抢注)组合而成。大语言模型(LLM)在生成代码时会「幻觉」出实际不存在的第三方包名,而攻击者只需提前在 PyPI、npm 等公共包仓库中注册这些幻觉名称,植入恶意载荷,然后静待开发者按照 AI 的建议执行 pip install。
HackTheBox AirTouch:一场从 SNMP 泄露打进 WPA2 无线内网的攻击链 先知技术社区 2 hours 58 minutes ago 本文记录 HackTheBox 靶机 AirTouch 的完整渗透过程。初始阶段仅发现 SSH 服务开放,但通过 UDP 扫描定位到 SNMP 服务,并利用默认 community string 读取到 consultant 账号密码。登录后发现目标处于 Docker 容器化无线实验环境中,进一步枚举虚拟无线网卡与网络拓扑。随后针对 AirTouch-Internet 执行监听、Deauth 攻击
提示词注入也能获得上万美元赏金?Gemini App 漏洞分析 先知技术社区 3 hours 16 minutes ago 分析最近 Gemini App 的两个间接提示词注入漏洞,总结间接提示词注入实战攻击手法
近期ActiveMQ Jolokia的两个漏洞以及部分历史漏洞分析 先知技术社区 3 hours 17 minutes ago 最近ActiveMQ出了两个有关Jolokia的新漏洞,之前都没看过ActiveMQ,借此机会分析一下,顺带把之前的几个重点漏洞也简单分析一遍。