php8 首个 bypass disable function漏洞 先知技术社区 10 hours 27 minutes ago php8 首个 bypass disable function漏洞,已武器化为蚁剑插件
Letta AI 最新版未修复漏洞 先知技术社区 10 hours 30 minutes ago 该漏洞允许攻击者通过 REST API 提供了一个 /v1/tools/run端点,利用任意 payload 在目标服务器上执行任意 Python 代码或系统命令。
基于ptrace与/proc/mem的Linux无文件进程注入:攻击实现与内存取证检测 先知技术社区 10 hours 33 minutes ago 如何在不向磁盘写入任何文件的前提下,将payload注入到一个已有的合法进程中长期驻留? 这不是一个新问题。Windows平台上的进程注入技术(CreateRemoteThread、APC Injection、Process Hollowing)已经被研究得相当充分,MITRE ATT&CK的T1055条目下列出了十余种子技术。但Linux侧的讨论往往停留在LD_PRELOAD这类启动时劫持手段,
我做了一个用自然语言挖漏洞的 AI 渗透工具:VulnClaw 先知技术社区 10 hours 48 minutes ago 记得以前做渗透,信息收集要开一堆工具,漏洞利用要自己找 POC,报告写完一天没了。 最近写了一个 CLI 工具 VulnClaw,把这个流程串起来了: 自然语言输入 → AI 理解意图 → MCP 工具链 → 全自动渗透 → 自动出报告。 GitHub 开源,MIT 协议,欢迎试用。
长城杯 2026 决赛 Shop 题 GLIBC 2.43 Heap 利用与 Tcache 劫持 先知技术社区 10 hours 56 minutes ago 本文复现了长城杯 2026 决赛 Shop 题目的解题过程,重点分析了 GLIBC 2.43 版本下堆结构体的逆向还原方法。文章详细阐述了通过伪造 Unsortedbin 泄露基址、利用 Tcache Perthread Struct 偏移缺陷劫持堆块指针以及栈迁移执行 ORW 的技术细节。该案例展
2026数字中国网络和数据安全积分争夺团队赛--数据安全赛道writeup 先知技术社区 10 hours 59 minutes ago https://www.dcic-china.com/competitions/10214
谁在用你的带宽赚钱?揭秘你的住宅网络是如何沦为代理节点的 先知技术社区 11 hours 1 minute ago FlixVision APK 应用。表面上以免费观看电影、电视节目为噱头吸引用户安装,背地里却悄悄占用用户宽带资源,私自搭建隐蔽的网络代理通道。
在野利用CVE-2026-34621漏洞PDF样本深度分析 先知技术社区 11 hours 7 minutes ago 模拟构建漏洞 PDF 响应载荷后发现,该载荷可异常驻留并嵌入 Adobe Acrobat Reader 内部,即便关闭 PDF、重启软件乃至操作系统,仍能持续触发恶意代码执行。
2026SUCTF SU_LightNovel WriteWp 先知技术社区 11 hours 20 minutes ago 2026SUCTF 域流量题目SU_LightNovel解题思路,涉及rpc计划任务流量、ADCS、U2U和TimeRoasting攻击等知识
记录如何通过内存镜像提取微信密钥并解密数据库 先知技术社区 11 hours 25 minutes ago 平航杯2026-内存取证,古法处理内存镜像,提取微信4.x最新版本的key+salt,并解密加密数据库
UDS诊断服务滥用实现CAN总线完全接管 先知技术社区 11 hours 25 minutes ago 笔者将从协议原理出发,分析UDS诊断服务的设计缺陷,完整复现从"被动监听"到"主动控车"的攻击链路,并探讨车载网络安全的防御方案。
告别正则堆砌:一种基于信息熵与词汇占比的 JS 硬编码高精度发现方案 先知技术社区 11 hours 25 minutes ago 基于多维度统计特征的轻量级硬编码密钥检测算法,通过归一化香农熵、语义占比及动态阈值策略,在不依赖外部模型与网络的前提下,实现前端代码中敏感信息的高召回识别。