glibc 2.43 堆利用实战:tcache_key + safe-linking 双重防线下的 UAF 到 Getshell 先知技术社区 12 hours 37 minutes ago 随机 tcache_key 拦截 double-free,safe-linking 隐藏链表指针,malloc/free hook 被连根移除。
堆溢出学习 先知技术社区 12 hours 37 minutes ago 堆溢出是因程序向堆块写入数据超过其容量,导致覆盖相邻内存,破坏堆管理结构,进而可能实现任意代码执行。常见原因包括不安全函数使用、整数溢出及内存管理错误。攻击者可通过覆盖chunk头、利用unlink机制或Fastbin/Tcache poisoning等技术,实现任意地址写入,最终劫持程序执行流,如修改GOT表或调用system获取shell。现代glibc引入Safe Unlinking防御,但
迟到 9 + length 字节的检查:CVE-2026-88975,http4s Ember HTTP/2 帧校验为何形同虚设 先知技术社区 12 hours 38 minutes ago CVE-2026-88975(CVSS 3.1 7.5,CWE-400)是 http4s Ember HTTP/2 实现的未认证资源消耗漏洞:读循环在缓冲完整 9 + length 字节之前不做任何帧大小校验,对端可以在 9 字节帧头里声明一个接近 24 位上限的单帧长度,并持续发送接近 16 MiB、但仍不足额的负载,使当前未完成帧的累积缓冲 acc 驻留约 16 MiB——约为 16 KiB
vm2 沙箱逃逸全解析:从跨 Realm 边界到异常与 Promise 链的攻防演进 先知技术社区 12 hours 38 minutes ago Node.js `vm2` 曾长期被用于在同一进程中执行不可信 JavaScript。它通过 Proxy、对象包装、异常清洗以及 Node.js API 控制等机制,试图在原生 `vm` 之上构建更严格的沙箱边界。 但 vm2 的历史漏洞反复说明:JavaScript 沙箱真正难防的地方,并不只是 `require`、`process` 这类显式能力,而是**跨 Realm 对象、Proxy T
94% 到 6%:Rust 内存缺陷的可利用性断层 先知技术社区 12 hours 40 minutes ago Rust 承诺在编译期消除内存安全问题。本文把 Rust 官方漏洞公告库 RustSec advisory-db 全库拉下来数了一遍:1246 条公告中,346 条(27.8%)带内存类标签。但按年拆开,会看到一个结构性转折 —— 内存类公告里带 CVE 编号的比例,2020 年是 94%(77/82),2025–2026 年只有 6% 和 10%,同期「自称 unsound」的条数升到 35 和
游戏逆向基础-通过ce及dbg进行的基础功能call查找教学 先知技术社区 12 hours 40 minutes ago 本文系统介绍了游戏逆向中查找功能 call 的基本方法,围绕“经过发包函数”和“不经过发包函数”两大类场景,分别讲解了堆栈回溯、虚函数表查找、特征对象访问断点、写入断点回溯等实用技巧,并通过背包使用物品、NPC 服务、自动寻路三个实例进行演示。
Linux应急基础排查技巧 先知技术社区 12 hours 41 minutes ago 本文主要面向安全运营人员、运维人员、应急响应服务交付人员,介绍当Linux服务器失陷后如何开展应急响应排查,包括网络、进程、权限维持、文件、用户等、日志方面排查方法。
编码斜杠击穿 Go 路由器:ServeMux 双视图解析与路径穿越 先知技术社区 12 hours 43 minutes ago Go 1.22 起 net/http.ServeMux 的路由匹配改用编码视图(EscapedPath)逐段比较,%2F 不再是段分隔符;匹配命中后通配捕获值按解码视图交付,.. 回退语义恢复。授权中间件按解码路径前缀放行,处理器拼接磁盘路径时越出前缀——同一请求在两份视图里各被信任一次。
没有完整日志,我是怎么分析真实安全事件的:一次用户信息泄露事件的技术溯源与复盘 先知技术社区 12 hours 49 minutes ago (免责声明:本文内容来自经过授权的安全测试、应急响应及个人复盘,仅用于安全研究与防御分析 文中涉及的域名、IP、邮箱、项目名称、文件名及其他可能关联真实主体的信息均已进行脱敏处理。本文不提供针对真实目标的攻击方法,也不用于未经授权的安全测试)
绕过seccomp沙箱限制利用GNU IFUNC强制绑定在constructor前执行resolver 先知技术社区 12 hours 59 minutes ago IFUNC 的强制绑定可在 constructor 安装 seccomp 前执行 resolver,规则必须由宿主在 dlopen 前落地。
CTF PWN 入门基础详细教程 先知技术社区 13 hours ago 本文整理了笔者学习 CTF PWN 基础阶段的笔记,围绕程序编译与链接、ELF、进程内存、栈溢出、ROP 和常见保护机制展开。内容以入门理解和本地调试为主。
游戏逆向之手搓封包工具思路 先知技术社区 13 hours 4 minutes ago 先介绍发包单线程发包(同步发包) 整条业务逻辑、组包、网络发送全部在同一个线程一次性跑完,调用完发包 call 就立刻走网络。 ① 无加密版本流程:控件 call → 功能 call1 → 功能 call2 → 组包 → 发包 控件 call:入口,触发发包事件(比如人物移动、技能、聊天这类动作入口函数) 功能 call1:业务逻辑,填充对象、校验状态、读取角色数据 功能 call2:
WebOb CVE-2026-54770:一个 `next` 参数如何变成越站重定向 先知技术社区 13 hours 9 minutes ago 很多 open redirect 漏洞第一次看都不太“吓人”。它既不是 RCE,也不会像 SQL 注入那样一眼就让人绷紧神经
“失败但成功”的网盘转存:从业务状态不一致到限制绕过 先知技术社区 13 hours 25 minutes ago 本文记录一次网盘转存业务中的绕过。测试过程中,账号因 VIP 和存储空间限制无法正常转存某公开分享文件,但在多次进行下载、保存等操作后,文件最终进入个人网盘。后续尝试未能稳定复现该现象,因此本文不对服务端具体实现进行武断定性,而是从前后端校验、异步任务、状态一致性、重复请求及竞态等角度分析其可能原因,并讨论该类业务逻辑问题的测试与修复思路
AI安全风险TOP 10: OWASP GenAI LLM TOP 10 2026 中文民间翻译 先知技术社区 13 hours 30 minutes ago OWASP GenAI LLM TOP 10 2026中文译本
一次宝塔挂马应急响应,挖出一个未公开的黑产 SEO 团伙:从 nginx sub_filter 劫持到蜘蛛池生意 先知技术社区 13 hours 30 minutes ago 2026 年 8 月16日,笔者在处置一起服务器入侵事件时,发现攻击者通过篡改宝塔面板 nginx 全局配置(16 个 `enable-php-*.conf`)注入 `sub_filter` 恶意指令,对全站实施"仅移动端 + 搜索引擎来源 + 中国时区"的精准流量劫持。沿恶意 JS 的 C2 基础设施逐层追踪,最终挖出一个**集"蜘蛛池软件销售 + 网站流量劫持服务"于一体的黑产 SEO 团伙*