QLCoder:LLM增长的CodeQL Agent框架 先知技术社区 12 hours 40 minutes ago 本文将介绍一个基于大模型代理的框架QLCODER,能直接从CVE元数据中自动合成CodeQL查询,解决了“漏洞描述→检测规则”的自动化转换难题。 相信众多甲方安全的同学都在探索这条路线,希望本文能够给一些启发
KiSystemCall64 系统调用及钩子技术介绍 先知技术社区 12 hours 49 minutes ago KiSystemCall64是Windows x64系统中的内核例程,作为用户态程序通过syscall指令进入内核态的统一入口。KiSystemCall64钩子技术的核心在于对 IA32_LSTAR MSR 寄存器的精密操控,通过替换系统调用入口点,实现对所有系统调用的统一拦截。
某vue网站的渗透测试 先知技术社区 12 hours 51 minutes ago 本文章中所有内容仅供学习交流,严禁用于商业用途和非法用途,否则由此产生的一切后果均与文章作者无关。前言记录在某次演练的过程中一个有趣的记录。案例还是开局一个登录框,先看看是什么指纹发现是Vue的就先偏向去测试接口。就在findsomething上先看看有没有一些有用的接口,看到这一段接口就有点未授权的味道了。先用Vue Crack看看有没有一些未授权的路径进去看看还真有东西,这个插件使用起来也是非
GeoServer GetMap XXE注入漏洞分析(CVE-2025-58360) 先知技术社区 12 hours 58 minutes ago 1、前言最不想看的一个产品就是GeoServer,这次就做初步的分析吧,它还是比较好理解的。GeoServer是一款开源的地理数据服务器,用于共享、编辑和发布地理空间数据,支持多种标准地图服务协议。(阿里云的图没找到,将就一下)版本信息如下:2、整体架构标准的采用模块化研发我们长话短说,根据漏洞的描述和修复的点来说一下它的部分架构,它是如何解析我们的url的,怎么获取,又怎么分发下去的,又是如何触
Fastjson2 RCE 深度剖析:从黑名单绕过到双代理链利用 先知技术社区 13 hours 15 minutes ago 前言本文深入剖析 Fastjson2 ≤2.0.26 的序列化触发机制,并重点揭秘在 ≥2.0.27 版本下如何巧妙利用 Spring AOP 代理(JdkDynamicAopProxy) 与 ObjectFactoryDelegatingInvocationHandler 双重动态代理链,绕过黑名单限制,实现稳定 RCE 环境搭建Fastjson2<=2.0.26在tostring打个断点
LoopLLM:大模型Token能耗攻击新路径 先知技术社区 13 hours 29 minutes ago 谈论大模型安全时,注意力往往集中在内容安全(比如 Jailbreak、虚假信息)或数据安全(比如隐私泄露、模型窃取)上。但很少有人关注一个更“底层”的威胁——可用性攻击:通过恶意提示迫使大模型生成超长输出,耗尽计算资源,导致服务延迟甚至崩溃
Milvus Proxy身份验证绕过(CVE-2025-64513)漏洞分析 先知技术社区 14 hours 41 minutes ago 攻击者可利用sourceID请求头绕过认证,获取数据库全权控制,影响Milvus多个旧版本。
面向强加固 Android 应用的 Intent-aware 灰盒 fuzzer 先知技术社区 14 hours 58 minutes ago AHA-Fuzz 是首个针对 Android 加固应用的 Intent 感知灰盒模糊测试框架,基于 eBPF 技术开发。它通过有效 Intent 生成器、选择性覆盖反馈机制和增强检测能力三大创新,解决了加固应用难以分析的问题。实验表明,AHA-Fuzz 比现有方法多触发 92.3% 的 Intent、速度快 3.45 倍、执行方法数多 23.9%,并发现了 47 个新漏洞(其中 6 个已被 Goo
Go 语言反汇编分析与栈溢出漏洞利用分析 先知技术社区 15 hours 15 minutes ago 本文通过IDA反汇编深入解析Go程序的底层结构,涵盖字符串、接口、切片、map等类型实现机制,并结合CISCN两道赛题剖析栈溢出漏洞及ROP利用方法。
AstrBot 远程代码执行(CVE-2025-55449)漏洞分析 先知技术社区 15 hours 15 minutes ago 因使用固定JWT密钥,AstrBot存在认证绕过及RCE漏洞,攻击者可上传恶意插件执行任意代码。