HackTheBox Travel:从 RSS 到 Root——SSRF、Memcache 投毒与 LDAP 提权复盘 先知技术社区 12 hours 47 minutes ago 本文记录了 HackTheBox Travel 靶机从外部枚举到 Root 权限获取的完整过程。攻击链起点来自虚拟主机与 WordPress 站点枚举,随后通过 blog-dev 的 .git 泄露恢复源码,定位到 awesome-rss 页面中的自定义 RSS 功能、SimplePie 缓存机制以及 Debug 信息泄露。进一步审计发现,受限 SSRF 可借助 Gopher 协议访问本地 Mem
OPTIONS 预检鉴权缺失导致的接口越权验证 先知技术社区 12 hours 48 minutes ago 服务端在未确认调用者身份的情况下,根据具体对象、租户、路由策略、请求方法或请求头动态生成 OPTIONS 响应。
[Agentic Skills 投毒]:免杀技术、语义混淆与三层防御框架 先知技术社区 12 hours 48 minutes ago Skills 安全的攻防逻辑与传统软件供应链安全高度同源,真正的新挑战在于 AI 上下文注入、语义对齐绕过、LLM 检测盲区。文章建议用户要么自编 Skills 从源头控制风险,要么走完整审核路径(安全扫描 → 权限评估 → 手动检查敏感路径 → 确认依赖来源 → 沙箱试运行)。在模型一月一迭代的节奏下,能在高速演进中保持清醒的安全从业者将越来越有价值。
Ruoyi SSTI 与 Thymeleaf bypass深探 先知技术社区 12 hours 48 minutes ago 本文讨论了Thymeleaf在Ruoyi特定版本下的攻击方式与绕过方法,给出了直接注入内存马的方法
[原创]全AI流程搞定Unity IL2CPP改包、Frida-Gadget脱机注入与免死逻辑复现 先知技术社区 12 hours 48 minutes ago 本文记录 全程AI Unity IL2CPP 逆行改包全流程:静态导出 dump 定位 AutoRevival 死亡链,Gadget 脱机注入实现碰撞续跑、去闪屏、无限复活,附 AI 指令与实机验收,技术细节保留、样本脱敏。
【EasyDecrypt 】 零代码参与、自动化加解密代理工具 先知技术社区 12 hours 49 minutes ago EasyDecrypt 用于解决安全测试中流量加密不可见、验签无法绕过的难题。工具无需编写代码来处理接口,只需要配置内置规则即可使加密数据在抓包工具中明文可见
CVE-2026-8133 漏洞复现首发:FilePress 未认证 SQL 注入 先知技术社区 12 hours 49 minutes ago FilePress 是一款基于 DZZ 框架的开源网盘/图库系统,提供文件管理、图片展示、分享外链等功能,由上海巧巧时代互联网科技公司开发维护,在 Gitee 上持续更新。2026 年 4 月 21 日,该软件 ≤ 2.2.0 版本被披露存在严重的 SQL 注入漏洞(CVE-2026-8133 / GHSA-pxqj-577f-7xfv)——其文件分享列表接口中的 order 参数在 ORDER
[原创] RAG 链接入库 SSRF:内网内容如何成为模型上下文 先知技术社区 12 hours 50 minutes ago RAG「粘贴链接入库」存在 SSRF 风险:服务端代抓内网 URL,敏感内容写入知识库,问答时可能二次泄露
从脱壳到漏洞挖掘:用 MCP 打造全自动化 Android 应用安全分析流水线 先知技术社区 12 hours 50 minutes ago 还在手动敲 ADB 命令脱壳、在 JADX 里反复搜索硬编码密钥?本文带你用 MCP 协议将 ADB、一键脱壳技能、Frida 和 JADX 串联成自动化流水线。只需一句话,AI 就能完成从设备连接、脱壳到代码审计的全流程,自动挖掘硬编码凭证、不安全 API 和导出组件风险,最终输出一份专业的安全分析报告。无论你是安全研究员还是逆向新手,都能大幅提升效率,告别重复劳动。
源码审计的三个模式:从 nginx 到 Traefik 先知技术社区 12 hours 50 minutes ago 做 6 次中间件源码审计后,我发现三个模式反复出现:双路径分歧、修复链断裂、DSL 攻击面扩展。本文在 5 个中间件里都找到了具体案例,并用 Traefik 验证了这套经验能跨场景迁移。
从“拒答辱骂”到“配合骂人”:模型微调如何悄悄拆除安全护栏 先知技术社区 12 hours 50 minutes ago 微调可把「拒答辱骂」改成「配合骂人」;投毒过猛时闲聊也会误触发。本文讲原理、涌现错位、LoRA实操与防御。
LiteLLM AI 网关攻击面分析 先知技术社区 12 hours 50 minutes ago 对 LiteLLM v1.40.0 做了一次完整源码审计:凭证泄露、SSRF 到内网、配置参数注入三个攻击面,每条都跑通验证,配套 3 个检测工具(端口扫描、Key 枚举、SSRF 检测)。三个月内 12 个 CVE 提示 AI 网关安全水位还在早期,本文给运维和审计者一份可落地的清单。
基于 MCP 协议将 grpc-c C2 框架接入大模型实现自动化攻击 先知技术社区 12 hours 50 minutes ago 本文记录了将 grpc-c C2 框架的 51 个操作能力封装为 MCP 工具并接入大语言模型的实验过程。通过定义标准化的工具调用接口,实现了从意图描述到自动完成内网侦察、横向移动及权限提升的完整攻击链。文章还总结了面向 LLM 开发 MCP 工具时在参数约束、异步处理及错误反馈方面的关键实践经验。