2026阿里白帽大会 - Kaminsky重现:重新思考DNS辖区原则实现的安全性 先知技术社区 1 hour 46 minutes ago 2026阿里白帽大会 - Kaminsky重现:重新思考DNS辖区原则实现的安全性
2026阿里白帽大会 - 破局与重构:多模态AI Agent的红蓝对抗效率革命 先知技术社区 1 hour 46 minutes ago 2026白帽大会 - 破局与重构:多模态AI Agent的红蓝对抗效率革命
Cursor 代码审计 Skill 编写指南 先知技术社区 1 hour 46 minutes ago 本文基于一套经过实战验证的安全审计 Skill 体系的设计与重构经验,系统讲解如何编写高质量的代码审计 Skill。
APatch部署及KPM实现InlineHook及SyscallHook技术 先知技术社区 1 hour 47 minutes ago 安卓设备APatch部署及利用KPM模块实现InlineHook及SyscallHook技术
自动化解密 .NET XORStringsNet 混淆器 先知技术社区 1 hour 47 minutes ago 针对在 Agent Tesla 等知名 .NET 恶意软件中泛滥的 XORStringsNet 混淆器,本文详细记录了分析师如何抛弃繁琐的传统手动逆向分析,开发出一款高效、全自动的 Python 批量解密工具的实战全过程。
【AI供应链威胁】Unicode隐藏指令Skills后门的实践与思考 先知技术社区 1 hour 48 minutes ago 基于Unicode隐藏字符的攻击手法,可以让恶意指令“隐形”地嵌入Skills的md文件中,无论是代码审查还是肉眼查看,都难以发现,但其危害十分严重,可能在 AI 执行过程中造成 RCE、数据泄露等后果,本文将基于此技术在Claude和Codex中进行实践与防御思考
Bread 靶机渗透测试:利用 ACL/ACE 滥用攻击提权 先知技术社区 1 hour 48 minutes ago Bread 靶机渗透测试:利用 ACL/ACE 滥用攻击提权前言Bread 靶机是由 maze-sec 团队开发的 Active Directory (AD) 环境靶场,旨在模拟真实域环境下的权限提升场景。本文记录了从信息收集到域控提权的完整过程,重点聚焦于 Wegia CMS 的 SQL 注入漏洞利用、密码爆破,以及通过 bloodyAD 工具进行的 ACL/ACE 滥用攻击。该靶机强调 AD
CVE-2026-30839(Wallos SSRF)——基于代码层面分析 先知技术社区 1 hour 51 minutes ago CVE-2026-30839(Wallos SSRF)——基于代码层面分析
浅析Python中的“斜体字符”绕过 先知技术社区 1 hour 55 minutes ago 本文介绍了Python中利用Unicode“斜体字符”(如数学字母符号)绕过安全检测的原理:这些字符虽视觉相似但编码不同,而Python在解析标识符时会隐式进行NFKC/NFKD规范化,将其等效为普通ASCII字符。若WAF未做相同处理,攻击者可用变体字符构造恶意代码(如prinᵗ(1))实现绕过。该方法适用于函数名、变量名和字符串内容,但不适用于关键字,且在不同环境(如Web框架、JSON解析)