Java Attach API内存注入 先知技术社区 11 hours 8 minutes ago 通过 Java Attach API的底层Unix Domain Socket通信协议,结合Linux内核memfd_create系统调用实现纯内存态Agent注入。
【漏洞研究】多层内容解析链引发的 XSS 语义错位绕过及根因分析 先知技术社区 11 hours 8 minutes ago 在 Markdown、公式渲染等富内容处理场景下,由于第三方组件与浏览器底层(HTML、URL、JS 解析器)在实体解码、协议提取和规范化处理上存在机制差异,极易引发解析层面的语义错位,导致了XSS防御体系的 Bypass
CVE-2026-1207: Django raster lookups on PostGIS SQL注入漏洞 先知技术社区 11 hours 9 minutes ago Django 框架在使用 PostGIS 查询地理栅格(raster)数据时,若将未经验证的用户输入直接作为 band index(波段索引)参数,会引发 SQL 注入
ASM 劫持:绕过、篡改与无痕驻留 先知技术社区 11 hours 10 minutes ago 通过Attach API动态注入Agent,利用ASM在字节码层面改写目标类的方法体,实现认证逻辑的运行时绕过、业务逻辑的精确篡改,以及Agent自身的无痕持久化。
提示词注入也能获得上万美元赏金?Gemini App 漏洞分析 先知技术社区 11 hours 10 minutes ago 分析最近 Gemini App 的两个间接提示词注入漏洞,总结间接提示词注入实战攻击手法
伪装成10086官网流量的Cobalt Strike木马深度分析 先知技术社区 11 hours 11 minutes ago 海量IP地址字符串转码生成shellcode、Beacon木马伪造Referer请求头为10086官网
GraalVM Polyglot 沙箱逃逸:跨语言上下文 RCE 先知技术社区 11 hours 11 minutes ago 从受限JavaScript沙箱到宿主Java环境的完整攻击链构造与纵深防御
中转钓鱼攻击劫持 opencode,claudecode,openclaw 先知技术社区 11 hours 14 minutes ago 通过构造恶意的中转站来劫持 opencode,claudecode,openclaw 从而实现命令执行,乃至于上线 c2