HTB-Blackfield:从 SMB 枚举到内存取证,构建通往域控的致命漏洞链 先知技术社区 3 hours 1 minute ago 本文详细记录了对Hack The Box靶机Blackfield的完整渗透过程。攻击者从基础的Nmap端口扫描起步,通过SMB共享枚举提取潜在用户名,结合AS-REP Roasting攻破未启用预认证的support账户。借助BloodHound分析域内关系,利用ForceChangePassword权限接管audit2020账户,进而访问到存有LSASS进程内存转储的forensic共享。通过P
AccessMatrix:基于权限关系建模与多维风险评估的 Web 越权自动化检测框架 先知技术社区 3 hours 1 minute ago 越权漏洞是 SRC 高危漏洞里最常见的一类,但它的自动化程度远低于 SQL 注入和 XSS——至今大多数人靠 Burp Comparer 手工对比响应。根本原因在于越权的证据不在单个请求里,而在两个不同身份的请求差值里,这意味着扫描器必须同时管理多个会话、理解它们之间的权限梯度、并对差异做语义级别的判断。本文提出一种基于多会话权限矩阵(AccessMatrix)的自动化越权检测方法:将 N 个
基于签名族指纹与差分验证的API请求签名校验缺陷检测方法 先知技术社区 3 hours 1 minute ago API请求签名是Web应用抵御请求篡改的常见防护手段,但其安全价值依赖于后端对签名字段的实际校验。前端代码中的签名逻辑对攻击者透明,而后端签名校验中间件因开发流程割裂、条件性跳过或仅做格式校验等原因,可能未实际生效。针对这一问题,本文提出一种不依赖签名算法逆向的差分检测方法。首先通过 签名族指纹识别——基于参数名集合交集的置信度模型——确定请求所属的签名类型及防重放特性;而后通过三路对照测试(
免杀对抗之睡眠混淆技术深度解析 先知技术社区 3 hours 1 minute ago 0x01 前言免杀对抗已经从 文件对抗 到 行为对抗,现在演化到 内存对抗,内存对抗分为很多维度,比如内存类型是Private Memory、Mapped Memory还是Image Memory,内存中的数据是否包含已知的恶意代码,调用栈是否可疑等等,其中内存混淆是用来解决内存数据中包含已知的恶意代码提到内存混淆技术,大家都会想到c5pider的ekko,其实ekko只是内存混淆技术发展史的一
WG-Win-Check 轻量应急辅助工具 先知技术社区 3 hours 2 minutes ago WG-Win-Check 是一款基于原生 Win32 API 实现的轻量级的 Windows 应急响应辅助工具,目前 64 位版本大小仅 600+ Kb,旨在以轻量便捷的特性,通过多维度的系统常规排查,能够有效帮助安全人员快速识别恶意进程、可疑启动项、异常网络连接等安全风险。
从一次电脑卡顿到 CVE-2025-24118:一次 macOS 内核漏洞的黑盒复现分析 先知技术社区 3 hours 2 minutes ago 本文记录了一次在 macOS Sequoia 环境下,从一次偶然的系统卡顿与“不应该成功的文件操作”切入,尝试对 CVE-2025-24118(XNU 内核 credential 竞态条件)进行黑盒压测与排查的完整心路历程。受限于黑盒环境与内核时序的极高不确定性,本文重点分享多线程并发模型的构建思路与踩坑反思,欢迎各位师傅共同探讨。
【AI安全】Agent 执行时间窗风险:TOCTOU 点击劫持分析 先知技术社区 3 hours 3 minutes ago 如果攻击者能够在Agent“页面观察”与“动作执行”之间改变目标状态,就可能让模型针对正常按钮生成的动作,最终落到已经变化的高风险操作上,这就是 TOCTOU(Time-of-Check to Time-of-Use)状态竞争。
Элитных хакеров атаковали на их же конференции. Один из них подыграл и записал всю схему Securitylab.ru 3 hours 3 minutes ago Участников конференций Black Hat и DEF CON атаковали через поддельные документы Google Docs.
Fastjson1全版本漏洞利用总结 先知技术社区 3 hours 3 minutes ago 整理 Fastjson1 全版本利用要点——反序列化流程、版本/依赖/期望类探测、WAF 绕过,以及 1.2.47 / 68 / 80 / 83 关键绕过与各利用链;并附配套工具,方便复习与落地。
众测实战|某APP存储型XSS完整挖掘&WAF绕过思路复盘 先知技术社区 3 hours 4 minutes ago 本文复盘某APP昵称存储型XSS挖掘全过程,通过抓包突破前端限制,FUZZ冷门事件、利用逗号表达式绕过WAF,绕过字符截断限制成功拿下漏洞赏金。
php代码审计——WeiPHP 5.0 bind_follow wp_where() EXP 数组 SQL 注入漏洞审计 先知技术社区 3 hours 5 minutes ago 摘要:WeiPHP5.0框架的wp_where()函数存在SQL注入漏洞,源于对用户输入的exp数组未作安全校验,直接拼接原始SQL语句。攻击者可通过home/index/bind_follow接口构造恶意参数(如uid[0]=exp&uid[1]=注入代码)触发报错注入,无需登录即可窃取数据库信息。漏洞原理涉及ThinkPHP的Db::raw()机制对用户输入的信任缺陷,以及默认过滤未处理单引号
NepCTF web部分详解 先知技术社区 3 hours 5 minutes ago 挂钩都在干什么呢?题目给出了源码,我们先来看环境配置前端使用了Vite,版本是6.4.1我们访问网站。发现前端展示了三角洲行动航天基地的挂钩们实时在干的事情。经过搜索发现有一模一样的项目。这不禁使我联想到了新春杯的终末地拼图生成器,推测这个题的入口也是在框架版本上。果然找到了CVE-2026-39363上网找了一圈发现没有能直接拿来用的exp,我用ds开发了一个,需要自取。sunynov/CVE-
HTB-Monteverde:藏在 Azure XML 里的钥匙 先知技术社区 3 hours 6 minutes ago 本文记录 Hack The Box Monteverde 靶机的完整渗透过程。目标是一台 Windows Active Directory 域控,初始突破口来自 LDAP 匿名枚举与一次“密码即用户名”的弱口令猜测。通过 SABatchJobs 账户访问 SMB 共享,在 users$ 中发现 azure.xml 明文凭据,成功登录 mhope 用户并拿下 User Shell。随后发现目标部署了
HTB-Timelapse:一张证书打开域控大门 先知技术社区 3 hours 7 minutes ago 本文记录 Hack The Box Timelapse 靶机的完整渗透过程。目标是一台 Windows Active Directory 域控,初始信息来自 SMB 匿名可访问的 Shares 共享。通过下载并破解 winrm_backup.zip 与其中的 legacyy_dev_auth.pfx 证书文件,成功获取客户端证书与私钥,并利用 WinRM over HTTPS 的证书认证拿到初始
HTB-Zero:一个 .htaccess 撬开的 Root 之路 先知技术社区 3 hours 7 minutes ago 本文记录 Hack The Box Zero 靶机的完整渗透过程。目标仅开放 SSH 与 HTTP 服务,初始突破口来自一个支持 SFTP 上传的静态主页系统。通过注册获取 SFTP 凭据后,利用可覆盖的 .htaccess 配置 Apache ErrorDocument 404,实现任意文件读取,并从 Web 源码中泄露数据库凭据,成功拿到普通用户 Shell。随后通过 pspy 捕获 root