让扫描器理解差异:面向Web安全场景的智能Diff引擎设计 先知技术社区 8 hours 15 minutes ago Web 扫描器在比较 HTTP 响应时面临一个固有难题:时间戳、UUID、CSRF Token 等动态噪声会产生大量误报,而 JSON 字段的语义变化(如 role=student→admin)又容易被淹没在字符串差异中。本文介绍了一套面向 Web 安全场景的智能 Diff 引擎设计:12 种动态模式自动过滤、8 维加权相似度、JSON ▎ 递归结构 Diff、自适应权重(JSON API/H
从Webpack到攻击链:SPA应用自动化攻击面发现实践 先知技术社区 8 hours 15 minutes ago 现代 SPA 应用将 API 端点打包在 webpack 产物中,传统扫描器的 HTML 解析和字典爆破全部失效。本文提出了一套针对 SPA 应用的自动化攻击面发现方法:从 webpack 的 apiUrlKey 映射中提取隐藏 API 端点(实测比传统 JS 解析多发现 ▎ 60%),利用后端错误反馈自动发现参数(无需字典),构建参数关系图并 BFS 搜索多步攻击路径。方法在真实校园系统上自
Redis 流消费者组共享 NACK 双重释放漏洞分析与利用(CVE-2026-25243 补丁绕过) 先知技术社区 8 hours 15 minutes ago 这个漏洞是 CVE-2026-25243 的补丁绕过变种。原始 CVE-2026-25243 的修复方案没有完全解决消费者 NACK 共享的根本问题——RDB 加载时仍然允许不同消费者引用相同的 NACK 对象。攻击者通过精心构造的 RDB 流数据,配合 jemalloc 堆分配器的 tcache 机制,可以实现任意地址读写,最终通过劫持 dictType 的 hashFunction 函数指针执
当AI推理服务暴露在公网上——Ollama攻击面实证分析 先知技术社区 8 hours 16 minutes ago Ollama 默认监听 0.0.0.0,14 个 API 端点无认证暴露在公网,Shodan 上 1000+ 台可查。本文对其中一台做了完整攻击面实证——黑盒测试 14 端点、白盒审计 v0.31.1 Go 源码追踪 ParseNameBare 调用链(types/model/name.go:146)、对比 v0.30.10→v0.31.1 files 参数差异,发现 Ollama 团队只加校验器
第五届钓鱼城杯初赛wp 先知技术社区 8 hours 16 minutes ago Misc八卦图片中共有 64 个格子,每个格子是一个六爻卦。根据《易经》卦象的常见读法,爻应从下往上读:实线记为 1断线记为 0每个卦得到 6 bit64 个卦共 64 * 6 = 384 bit384 / 8 = 48 bytes完整解码脚本如下:运行结果:寻找白塔线索核验白塔正式名称:合川俗称白塔的建筑为文峰塔(振兴塔),通用正式标准名文峰塔,拼音小写无空格:wenfengta山城遗址(钓鱼城
微信小程序加密通信协议逆向分析实录——SM2/SM3/SM4 国密算法套件破解 先知技术社区 8 hours 17 minutes ago 微信小程序加密通信协议逆向分析实录——SM2/SM3/SM4 国密算法套件破解
让扫描器学会"看菜吃饭":WebHunter 动态插件优先级系统的设计与实现 先知技术社区 8 hours 17 minutes ago 通用 Web 漏洞扫描器以固定顺序执行检测插件,同一流程扫所有目标。扫描过程中逐步暴露的目标信息——技术栈指纹、端点类型、已确认漏洞——仅被写入日志,从未用于调整扫描策略。本文提出一套上下文感知的插件优先级框架:将扫描过程中累积的信号量化为插件评分,在每次插件执行后重新计算剩余插件的执行顺序。框架包含三种递进的评分模型——基于 CVE 统计的加法规则引擎(53 条映射)、基于多因子加权的风险评分模
2026 黄鹤杯 CTF 全方向 WriteUp 与解题思路 先知技术社区 8 hours 17 minutes ago 本文复现了 2026 黄鹤杯 CTF 竞赛中 AI、Misc、Pwn、Re、Web 及 Crypto 方向的题目解法。文章详细解析了 Unicode 隐写、堆 Stale Cap 越界、Spring 路径穿越及 RSA/Coppersmith 等关键技术点,并提供了完整的 Python 与 Sage
NepCTF 2026 JavaMix 题目 SSRF 与反序列化 RASP 绕过分析 先知技术社区 8 hours 17 minutes ago 文章分析了JavaMix这道CTF Web题的预期解和非预期解,知识点包括SSRF重定向、hutools二次反序列化、Rasp新线程逃逸、匿名函数在反序列化中的利用、动态代理多接口下的特性等。
黄鹤杯 2026 Broken Transcript 与格中余响密码题解 先知技术社区 8 hours 18 minutes ago 黄鹤杯密码详解Broken Transcript每个 modulus 由 nextprime 生成,约为 2^60~2^61所以可以先用 CRT 精确还原 p 的高位,再用 Coppersmith 恢复缺失的低位。基本过程1.对每条 state=1 记录,由 y ≡ a·upper + b (mod m) 反解:upper ≡ (y − b) · a⁻¹ (mod m)12 个模数互不相同(均为素
HTB-Cascade:从匿名 LDAP 到 AD 回收站的连锁提权 先知技术社区 8 hours 18 minutes ago 本次渗透以 Windows AD 域控制器为目标,通过 Nmap 识别出完整域环境后,从 LDAP 匿名查询入手,发现用户 r.thompson 的自定义属性 cascadeLegacyPwd,Base64 解码获得其明文凭据。利用该账户枚举 SMB 共享,在 Data 分享中获取一份 VNC 注册表文件,结合源码级的 VNC DES 密钥逆向分析成功解密出 s.smith 的密码。随后凭借 s.
D3CTF 2026 Web/Misc/Reverse/Crypto 方向 WriteUp 先知技术社区 8 hours 18 minutes ago 涵盖web、misc、reverse和crypto方向共计六道题目
新瓶旧酒:从注册到管理员的 NocoDB 6 个安全风险 先知技术社区 8 hours 19 minutes ago 我用 NocoDB 2026.07.0 默认部署版本做了一次完整的攻击面分析。注册、上传、下载、邮箱验证、JWT 这 5 个环节都有可利用的缺陷。其中最关键的发现是 JWT 密钥明文存储在 SQLite 的 nc_store 表里,配合 is_api_token 旁路可以绕过 token_version 校验,伪造任意角色的 Token。配套附 nocodb-audit.sh 一键检测脚本。
HTB-Resolute:从密码喷洒到 DNS 插件劫持 先知技术社区 8 hours 19 minutes ago 本文记录了对 Active Directory 域控制器 Resolute 的完整渗透过程。攻击者从 LDAP 匿名枚举入手,发现账户描述泄露的初始密码,通过密码喷洒拿下用户 melanie 权限;深入系统后,借助 PowerShell 转录日志提取 ryan 的凭据,利用其 DnsAdmins 组成员身份,通过注册恶意 DLL 插件并重启 DNS 服务,最终获取 SYSTEM 权限,完成域控提权
vuln-verify:一个证据链驱动的漏洞验证引擎 先知技术社区 8 hours 20 minutes ago 这篇文章分享我自己写的一个漏洞验证工具 vuln-verify。它不输出"可能存在 CVE"这种告警,而是直接跑命令拿证据——每条发现都附带一条 curl 命令,复制到终端能复现。同时它的 JSON 输出是给 AI Agent 设计的:Agent 读取 curl_command 字段自动执行,看到预期输出就通知你"确认有效"。7 个插件覆盖 ThinkPHP RCE、Shiro 默认密钥、Tomc