HTB-Certificate:从空字节截断到黄金证书 先知技术社区 3 hours 6 minutes ago 本文完整复盘了 HackTheBox Certificate 域靶机的渗透过程。攻击链始于 Web 端的文件上传功能: 利用 ZIP 打包加空字节截断绕过扩展名白名单与内容审查, 成功落地 WebShell 拿到初始立足点; 随后从数据库配置文件中提取凭据, 离线破解 bcrypt 弱口令, 横向至首个域用户; 接着分析目标遗留的流量包, 从 Kerberos AS-REP 报文中提取密文并爆破出
如何让 Hermes Agent 用上 BurpSuite MCP? 先知技术社区 3 hours 6 minutes ago 想让 AI Agent 直接操作 Burp Suite?网上那篇 OpenClaw 接 MCP 的教程,我照着配了一下午没跑通——WSL 和 Windows 之间隔着看不见的墙:Burp 默认只听 127.0.0.1、portproxy 端口冲突、JDK 17 跑不动 2026 版、Defender 静默拦截、Origin 过不了 CORS、tools/call 还得异步等 SSE。本文把 5 个
Hugging Face Agent 入侵复盘:当局部缺陷被 AI 串成系统性入侵 先知技术社区 3 hours 6 minutes ago 详细讲解和分析最近的Hugging FaceAgent 入侵事件
我搭了一条 AI 渗透流水线:从域名到报告全自动 先知技术社区 3 hours 7 minutes ago 每个新目标都是同一套重复劳动:信息收集一小时、查情报开五六个网页、挨个验证、再写报告。这篇讲我搭的 AI 渗透流水线——域名丢进去,初筛报告出来,中间全自动,人只做判断题。
重复键如何绕开模型权重审计 先知技术社区 3 hours 7 minutes ago Safetensors 的文件头保存张量名、dtype、shape 与 data_offsets。格式说明禁止重复键,并明确提示并非每个解析器都会遵守这一限制。
AI辅助Teamcity RCE、新攻击面挖掘 先知技术社区 3 hours 7 minutes ago 最近漏洞爆发比较频繁(尤其java漏洞),于是想将之前的代码审计工具结合AI去实现做自动化漏洞挖掘以及gadget链路寻找(进行一次AI代码审计的探索)。
一次宝塔挂马应急响应,挖出一个未公开的黑产 SEO 团伙:从 nginx sub_filter 劫持到蜘蛛池生意 先知技术社区 3 hours 7 minutes ago 2026 年 8 月16日,笔者在处置一起服务器入侵事件时,发现攻击者通过篡改宝塔面板 nginx 全局配置(16 个 `enable-php-*.conf`)注入 `sub_filter` 恶意指令,对全站实施"仅移动端 + 搜索引擎来源 + 中国时区"的精准流量劫持。沿恶意 JS 的 C2 基础设施逐层追踪,最终挖出一个**集"蜘蛛池软件销售 + 网站流量劫持服务"于一体的黑产 SEO 团伙*
GOT/PLT 惰性绑定与 setuid 程序导入函数劫持 先知技术社区 3 hours 8 minutes ago 如果一个特权程序存在可控写入缺陷,而导入函数槽所在页面仍然可写,那么后续函数调用就可能被改向。
一个请求头拿下 Milvus 集群:认证绕过与官方没修完的洞 先知技术社区 3 hours 8 minutes ago Milvus 集群认证看着牢固,但官方修 2025 年 11 月爆出的 sourceid 后门时只修了一半:2.6.5 仍有两个致命缺陷——管理端口 9091 上 /expr 用写死的 by-dev 当 token、rootcoord 内部端口 53100 完全没认证。本文用三版本纵向对比走通完整利用链,配套开源检测脚本。
从一行 CSS 注释开始:把 PostCSS CVE-2026-45623 这条攻击链走一遍 先知技术社区 3 hours 8 minutes ago 一行看似无害的 CSS 注释,就能让 PostCSS 读取服务器上的任意文件,并通过异常消息回显文件内容前缀。无需插件、无需显式开启 source map、通常也无需设置 `from`,攻击者唯一需要做的就是把这段文本嵌入 CSS 输入中。
Prompt 不是安全边界:自研框架层 Agent 护栏体系 先知技术社区 3 hours 8 minutes ago LLM Agent 走进生产环境后,安全工程师面对的最棘手问题不是"模型会不会被骗",而是三类结构性失范——偷懒、越权、失忆。我们团队在自研数仓 Agent 平台的过程中,设计落地了一套框架层护栏架构,用确定性代码把危险路径在框架层物理封死。本文从我们自己的研发实践出发,论证为什么 prompt 构不成安全边界,并逐层拆解这套护栏方案:读写两侧 offload、HITL 门禁、上下文联动闭环。 我
【AI安全】恶意Skill检测引擎绕过九板斧实战 先知技术社区 3 hours 8 minutes ago 面对日益成熟的恶意Skill检测引擎,攻击者如何利用“信息差”实现绕过?本文将我沉淀的绕过技术归纳为“三类九板斧”,从原理剖析到实战落地,完整记录了从零开始绕过Cisco、NVIDIA及国内Top安全厂商检测引擎的全过程。
Linux内核漏洞利用之CVE-2026-64563 先知技术社区 3 hours 8 minutes ago CVE-2026-64563 是 Linux 内核新近披露的本地权限提升漏洞,因哈希表重置未清空指针导致的释放后使用(UAF)漏洞,本文主要针对该漏洞进行分析以及利用
Windows11 0day内核提权漏洞分析与利用(CVE-2026-62737) 先知技术社区 3 hours 8 minutes ago 本文分析了 Windows 11 ExecutionContext.sys 驱动中存在的任意内核代码执行漏洞,攻击者可通过 NDIS KLoader 代理路径绕过 ACL 限制,利用任务队列机制中缺乏有效校验的回调指针实现 RIP 劫持。文章详细阐述了从用户态可达入口发现到构造 ROP 链完成本地提权。
AGFlow 三洞审计:补丁追着漏洞跑,有个版本掉队了 先知技术社区 3 hours 9 minutes ago RAGFlow v0.24.0 用户裸奔了 2.5 个月——SSTI 沙箱补丁 3 月才合入、4 月才发版。三个 CVE(SSTI/Zip Slip/API key 推导)都是普通账号起步直接 root,核心问题是"用户输入没边界检查就进了危险函数"。配套开源了 ragflow-audit.py,ssti/zipslip/apikey 三子命令实测复现。
从一次 DTLS 握手到栈溢出:CVE-2026-59692(GStreamer)复现与底层代码分析 先知技术社区 3 hours 9 minutes ago 是一个出现在 GStreamer `gst-plugins-bad` DTLS 连接实现中的栈缓冲区溢出漏洞。它的问题并不藏在复杂的协议状态机里,也不在某个冷门编解码器分支上,说穿了就是一次非常典型、也非常危险的内存安全失误: 开发者把攻击者可影响的长度值,直接交给了一个固定大小的栈缓冲区
从修复 diff 到第五个洞:LobeChat SSRF 盲区审计 先知技术社区 3 hours 9 minutes ago LobeChat 7 月 2 日一口气公开 4 个 CVE,修 SSRF 时只覆盖了 2 个端点——但 bot 平台的 4 个 sendAttachments(discord/slack/微信/飞书)从 v2.2.9 到 8 月 12 日最新 canary 全是裸 fetch。注册账号、伪造 bot 凭证、3 个 curl 就能扫内网+打云 metadata。配套开源 lobechat-audit