从用户注销到优惠券复用:一次应用逻辑漏洞的完整剖析 先知技术社区 2 hours 29 minutes ago 本文以一款会员时长类应用作为研究样本,完整拆解因账号注销物理删库带来的权限校验缺陷,复现 “注销 - 重注册” 无限领取新人权益的攻击链路,同时搭配抽象伪代码定位底层代码问题,给出通用化修复与审计思路。
渗透实战篇-拿到某个批发商的 OSS AccessKey 之后:从验证能读到证明高危泄露 先知技术社区 2 hours 30 minutes ago 某批发商的订购系统,一个未授权的接口直接返回了阿里云 OSS 的 AK/SK 明文。 拿到密钥后不是终点,怎么把"能连上"证明成"批量个人信息泄露(高危)",才是这篇文章要讲的。
Школьная парабола оказалась родственницей современной криптографии Securitylab.ru 2 hours 41 minutes ago Обычная кривая из учебника умеет превращать геометрию в арифметику и помогает понять, почему эллиптические кривые защищают цифровые ключи.
致自己学计算机(网络安全)一周年的回顾 先知技术社区 2 hours 41 minutes ago 从零基础小白,到打 CTF、做 AI 安全、进大厂实习、正式入职——这是我从 2025 年 7 月到 2026 年 7 月,学网络安全整整一年的真实记录。
2026 黄鹤杯 CTF 全方向 WriteUp 与解题思路 先知技术社区 2 hours 51 minutes ago 本文复现了 2026 黄鹤杯 CTF 竞赛中 AI、Misc、Pwn、Re、Web 及 Crypto 方向的题目解法。文章详细解析了 Unicode 隐写、堆 Stale Cap 越界、Spring 路径穿越及 RSA/Coppersmith 等关键技术点,并提供了完整的 Python 与 Sage
CVE-2026-41695:Spring Data Commons 属性路径缓存导致的 DoS 复现与原理分析 先知技术社区 2 hours 52 minutes ago 这不是一个“Spring Data REST 默认远程 RCE”级别的问题,而是一个更典型、也更容易在真实系统里被忽略的资源耗尽缺陷。
HTB-Sauna:绕过“任性银行”的层层防线 先知技术社区 2 hours 54 minutes ago 当域控制器同时暴露了Web服务,是巧合还是致命疏漏?本文记录了对Egotistical Bank域靶机的完整渗透过程。从网页爬取员工姓名,到利用Kerbrute枚举有效用户;通过AS-REP Roasting破解弱密码,再到WinRM登入获取立足点;借助WinPEAS发现存储的凭据,最终通过BloodHound分析DCSync权限,一举拿下域管理员哈希。整个过程环环相扣,展示了信息收集与凭据复用在
让扫描器理解差异:面向Web安全场景的智能Diff引擎设计 先知技术社区 2 hours 54 minutes ago Web 扫描器在比较 HTTP 响应时面临一个固有难题:时间戳、UUID、CSRF Token 等动态噪声会产生大量误报,而 JSON 字段的语义变化(如 role=student→admin)又容易被淹没在字符串差异中。本文介绍了一套面向 Web 安全场景的智能 Diff 引擎设计:12 种动态模式自动过滤、8 维加权相似度、JSON ▎ 递归结构 Diff、自适应权重(JSON API/H
从Webpack到攻击链:SPA应用自动化攻击面发现实践 先知技术社区 2 hours 54 minutes ago 现代 SPA 应用将 API 端点打包在 webpack 产物中,传统扫描器的 HTML 解析和字典爆破全部失效。本文提出了一套针对 SPA 应用的自动化攻击面发现方法:从 webpack 的 apiUrlKey 映射中提取隐藏 API 端点(实测比传统 JS 解析多发现 ▎ 60%),利用后端错误反馈自动发现参数(无需字典),构建参数关系图并 BFS 搜索多步攻击路径。方法在真实校园系统上自
Redis 流消费者组共享 NACK 双重释放漏洞分析与利用(CVE-2026-25243 补丁绕过) 先知技术社区 2 hours 55 minutes ago 这个漏洞是 CVE-2026-25243 的补丁绕过变种。原始 CVE-2026-25243 的修复方案没有完全解决消费者 NACK 共享的根本问题——RDB 加载时仍然允许不同消费者引用相同的 NACK 对象。攻击者通过精心构造的 RDB 流数据,配合 jemalloc 堆分配器的 tcache 机制,可以实现任意地址读写,最终通过劫持 dictType 的 hashFunction 函数指针执
当AI推理服务暴露在公网上——Ollama攻击面实证分析 先知技术社区 2 hours 55 minutes ago Ollama 默认监听 0.0.0.0,14 个 API 端点无认证暴露在公网,Shodan 上 1000+ 台可查。本文对其中一台做了完整攻击面实证——黑盒测试 14 端点、白盒审计 v0.31.1 Go 源码追踪 ParseNameBare 调用链(types/model/name.go:146)、对比 v0.30.10→v0.31.1 files 参数差异,发现 Ollama 团队只加校验器
NepCTF2026部分wp 先知技术社区 2 hours 56 minutes ago MISCCatFlag直接type flag.txt即可如烟大帝独断万古Step 1: 观察异常 Unicode 字符解压后查看 novel.txt,正文没有直接出现 flag。但检查字节可以看到大量形如 EF B8 xx 的序列,对应 Unicode 变体选择符 U+FE00 到 U+FE0F。这些字符通常不可见或弱可见,刚好对应题面“名讳也是尔等能直呼的?”的暗示:真正的信息没有直接显示在正文
第五届钓鱼城杯初赛wp 先知技术社区 2 hours 56 minutes ago Misc八卦图片中共有 64 个格子,每个格子是一个六爻卦。根据《易经》卦象的常见读法,爻应从下往上读:实线记为 1断线记为 0每个卦得到 6 bit64 个卦共 64 * 6 = 384 bit384 / 8 = 48 bytes完整解码脚本如下:运行结果:寻找白塔线索核验白塔正式名称:合川俗称白塔的建筑为文峰塔(振兴塔),通用正式标准名文峰塔,拼音小写无空格:wenfengta山城遗址(钓鱼城
CNVD-2026-28535漏洞挖掘分享 先知技术社区 2 hours 56 minutes ago 本文以 DIR-605L 路由器为例,详细记录了 CNVD-2026-28535 命令注入漏洞的挖掘与复现过程。重点分享了如何通过分析 apmib.so、编写 C 代码劫持 apmib_init 等配置函数并配合 LD_PRELOAD,解决 MIPS 架构下 QEMU 模拟固件时的环境报错问题,最终成功完成漏洞的动态调试与利用验证。
让扫描器学会"看菜吃饭":WebHunter 动态插件优先级系统的设计与实现 先知技术社区 2 hours 56 minutes ago 通用 Web 漏洞扫描器以固定顺序执行检测插件,同一流程扫所有目标。扫描过程中逐步暴露的目标信息——技术栈指纹、端点类型、已确认漏洞——仅被写入日志,从未用于调整扫描策略。本文提出一套上下文感知的插件优先级框架:将扫描过程中累积的信号量化为插件评分,在每次插件执行后重新计算剩余插件的执行顺序。框架包含三种递进的评分模型——基于 CVE 统计的加法规则引擎(53 条映射)、基于多因子加权的风险评分模
NepCTF 2026 JavaMix 题目 SSRF 与反序列化 RASP 绕过分析 先知技术社区 2 hours 57 minutes ago 文章分析了JavaMix这道CTF Web题的预期解和非预期解,知识点包括SSRF重定向、hutools二次反序列化、Rasp新线程逃逸、匿名函数在反序列化中的利用、动态代理多接口下的特性等。
黄鹤杯 2026 Broken Transcript 与格中余响密码题解 先知技术社区 2 hours 57 minutes ago 黄鹤杯密码详解Broken Transcript每个 modulus 由 nextprime 生成,约为 2^60~2^61所以可以先用 CRT 精确还原 p 的高位,再用 Coppersmith 恢复缺失的低位。基本过程1.对每条 state=1 记录,由 y ≡ a·upper + b (mod m) 反解:upper ≡ (y − b) · a⁻¹ (mod m)12 个模数互不相同(均为素
HTB-Cascade:从匿名 LDAP 到 AD 回收站的连锁提权 先知技术社区 2 hours 57 minutes ago 本次渗透以 Windows AD 域控制器为目标,通过 Nmap 识别出完整域环境后,从 LDAP 匿名查询入手,发现用户 r.thompson 的自定义属性 cascadeLegacyPwd,Base64 解码获得其明文凭据。利用该账户枚举 SMB 共享,在 Data 分享中获取一份 VNC 注册表文件,结合源码级的 VNC DES 密钥逆向分析成功解密出 s.smith 的密码。随后凭借 s.