CTF PWN 入门基础详细教程 先知技术社区 2 hours 6 minutes ago 本文整理了笔者学习 CTF PWN 基础阶段的笔记,围绕程序编译与链接、ELF、进程内存、栈溢出、ROP 和常见保护机制展开。内容以入门理解和本地调试为主。
奶龙杯 CTF Pwn 方向四道题目 WriteUp 汇总 先知技术社区 2 hours 6 minutes ago 本文复现奶龙杯 CTF 中四道 Pwn 题目的解题过程,涵盖静态链接 ROP、栈对齐绕过、Seccomp 下自修改代码构造 ORW 链及格式化字符串泄露 Canary 结合栈溢出利用。
空密码的授权令:MariaDB 纯 SQL 攻击链,从 lowpriv 到容器内命令执行 先知技术社区 2 hours 7 minutes ago 仅持 USAGE 权限的账号,纯用 SQL 打穿 MariaDB:GRANT PROXY 空认证语义缺陷把 root 密码覆盖为空完成提权,SYS_REFCURSOR 游标数组 UAF 配合堆喷射与 JOP 链,容器内以 mysql 用户执行任意命令。含源码走读、修复 diff 与本机复现。
新瓶旧酒:从注册到管理员的 NocoDB 6 个安全风险 先知技术社区 2 hours 7 minutes ago 我用 NocoDB 2026.07.0 默认部署版本做了一次完整的攻击面分析。注册、上传、下载、邮箱验证、JWT 这 5 个环节都有可利用的缺陷。其中最关键的发现是 JWT 密钥明文存储在 SQLite 的 nc_store 表里,配合 is_api_token 旁路可以绕过 token_version 校验,伪造任意角色的 Token。配套附 nocodb-audit.sh 一键检测脚本。
【AI安全】从 LiteLLM Guardrail SSRF 看 AI 运行时扩展能力边界分析 先知技术社区 2 hours 7 minutes ago LiteLLM Custom Code Guardrail 这个问题,表面上很容易被看成“自定义代码执行”或“普通 SSRF”。 但真正值得关注的地方在于:这条链并没有绕过 RestrictedPython。import、eval、exec、双下划线属性访问这些语言层限制仍然存在,代码没有逃出沙箱,内部访问和结果外带却依然发生了。
【AI安全】RAG 入库链中的跨视图语义漂移与上下文污染 先知技术社区 2 hours 7 minutes ago 人看到的安全文档,对 RAG 来说不一定安全。那么当知识在 Parser、Chunk、Retrieval 之间不断被重新解释和组织时,它原本的语义和安全属性还能不能完整保留下来?
隐形的思维链:加密推理块跨模型重放与 CoT 窃取攻击 先知技术社区 2 hours 7 minutes ago 本文基于公开的学术研究成果(arXiv:2608.09867,Stealing Reasoning Traces from Proprietary LLM APIs)与笔者对 OpenAI / Anthropic / Google 三家厂商推理模型的协议层分析,拆解"加密推理块(Encrypted Reasoning Blob)"这一新型攻击面。文章还原了跨会话、跨模型重放攻击的完整技术链路,同时
CVE-2026-73653:Vitest Browser Mode 权限绕过漏洞原理与代码分析 先知技术社区 2 hours 8 minutes ago `CVE-2026-73653` 的核心不是单个路径遍历点,而是 Vitest Browser Mode 里多条 `browser -> RPC -> provider -> filesystem` 链路同时缺失统一的权限检查。
正规短信也能成为攻击载体:验证码洪泛的终端侧检测与保护 先知技术社区 2 hours 10 minutes ago 本文提出一种针对分布式短信轰炸的终端侧检测方案,通过时间衰减计数、发送方香农熵及状态机模型将判定对象从单条短信提升至攻击事件。该方法利用多源合法验证码的联合行为特征识别恶意洪泛,并在 iOS Message Filter 限制下实现了攻击感知与通知收敛。
不猜参数,让目标自己告诉你:基于错误反馈的API参数自动发现 先知技术社区 2 hours 11 minutes ago API 参数发现通常依赖字典爆破或前端 JS 爬取,前者命中率低,后者在 SPA 应用中效果有限。本文提出一种新思路:利用后端 API 自身的错误反馈来发现参数——发送故意缺参数的请求,从 "parameter[user_code] is missing" ▎ 这类错误信息中提取参数名,迭代填充后继续请求直到获取完整参数表。整个过程无需字典、不依赖前端代码,让目标的输入校验逻辑替你做参数枚举。
HTB Certified:Shadow Credentials 与 ESC9 的连环利用 先知技术社区 2 hours 11 minutes ago 本文记录 Hack The Box Certified 靶机的完整渗透过程。目标是一台 Active Directory 域控,初始仅拥有一个普通域用户凭证。通过 BloodHound 分析域内权限关系,发现 WriteOwner 与 GenericWrite 滥用点,进而使用 Shadow Credentials 配合 UnPAC the Hash 逐步接管服务账户。随后利用 AD CS 中的
微信小程序加密通信协议逆向分析实录——SM2/SM3/SM4 国密算法套件破解 先知技术社区 2 hours 18 minutes ago 微信小程序加密通信协议逆向分析实录——SM2/SM3/SM4 国密算法套件破解
基于Linux的C2远控木马分析 先知技术社区 2 hours 24 minutes ago 本文记录了一次基于Linux的后门的分析过程。分析从投递器脚本入手,由投递器带出s、p、p2、mulu-agent-c 四个文件,文章分别对投递器和四个恶意文件进行详细分析。
Fastjson 1.2.83 RCE全版本复现(本人两台真实环境) 先知技术社区 2 hours 27 minutes ago 本文详细复现了 Fastjson 1.2.66 ~ 1.2.83 版本中的远程代码执行(RCE)漏洞(CVSS 9.8),涵盖 JDK 8、17、21、25 全版本。
渗透实战篇-前端 JS 硬编码凭据挖掘:从 AES 密钥到真实账号密码 先知技术社区 2 hours 27 minutes ago > 很多 SPA 应用把密钥、账号密码直接写在前端 JS 里,想着"加密一下总没人看得懂"。 > 实际上 webpack bundle 就是公开文件,谁都能下载,密钥和密文放在一起,等于把保险箱钥匙挂在保险箱上。 > 这篇讲完整挖掘流程:怎么找、怎么解、怎么证明能用。
利用整数溢出绕过 EDR 实现 LSASS 进程内存转储 先知技术社区 2 hours 28 minutes ago 本文分析了通过 rundll32 调用 comsvcs.dll 导出函数进行 LSASS 转储的绕过技术,利用超长数字触发 msvcrt.dll 中_wtoi 函数的整数溢出,使计算结果模 2^32 后恰好等于 MiniDumpW 的导出序号 24。该方法避免了在命令行中出现敏感字符串,成功绕过虎符和数字核晶。