从0到1AI Agent检测敏感信息泄露实践 先知技术社区 2 months 2 weeks ago 本文将结合Multi AI Agent核心思想与行业前沿实践,从技术原理、核心模块拆解到完整代码实现,手把手教你搭建一个可落地的 AI 多智能体敏感信息检测系统
CVE-2025-8110 Gogs远程命令注入漏洞绕过分析与复现 先知技术社区 2 months 2 weeks ago 本文从gogs历史漏洞点入手,结合gogs源码对最新在野利用的CVE-2025-8110进行分析,结合复现过程给出CVE-2025-8110的正确POC
Java RCE场景下的RevShell技术全解析 先知技术社区 2 months 2 weeks ago 深入探讨Java RCE中各类反弹Shell实现机制,涵盖Linux/Windows平台命令执行、Socket重定向及反序列化链利用。
一文带你看懂如何上榜(CERT-EU & Hall of Fame)欧盟名人堂&CVE编号&CNVD、EDU证书获取(万字详细版) 先知技术社区 2 months 2 weeks ago 这篇文章比上次写的《Android APP抓包和反编译&frida脱壳&APP单/双向认证绕过技巧》文章的字数还要多,主要是从四个方面来写,分别是:欧盟名人堂、CVE漏洞编号、CNVD证书、EDU证书获取相关知识点,这块在网上我也是看了一些文章,写的不够总结和详细,所以这才想着把所有的知识点汇总起来,写一篇完整的文章,这样师傅们在看的时候可以结合四个方向来看,内容多,学习和收获也多。
打造你的第一款Web靶机(新手向) 先知技术社区 2 months 2 weeks ago 本文以原创靶机为例,从攻击者视角剖析漏洞利用链,并逐步拆解环境搭建、权限控制等出题核心,助你完成从“会打靶”到“会造靶”的跨越。
Gogs CVE-2025-8110 & CVE-2024-56731漏洞分析 先知技术社区 2 months 2 weeks ago 本文介绍Gogs的Go环境搭建、Delve远程调试配置,并分析两个关键漏洞的触发机制与利用方式。
基于Docker的CTF Pwn环境构建与部署实践 先知技术社区 2 months 2 weeks ago 本文介绍CTF竞赛中Pwn题目的Docker化部署流程,涵盖分支管理、端口映射、镜像构建及容器运行等关键步骤。
CTF-Pwn从栈溢出到系统调用:ROP攻击全景图解与实战进阶指南(万字超详版) 先知技术社区 2 months 2 weeks ago 前言本文系统性地剖析了栈溢出漏洞及其衍生的初级ROP利用技术,从最基础的缓冲区溢出原理出发,逐步深入至返回导向编程(ROP)的各个层面。我们将通过实际案例展示如何通过精确计算偏移量覆盖返回地址实现控制流劫持,并在此基础上探索ret2text、ret2libc、ret2syscall、ret2csu以及栈迁移等核心技术。无论是32位还是64位环境,无论是动态链接还是静态编译,本文都将提供从理论分析到
利用fini_array实现格式化字符串攻击的进阶技巧 先知技术社区 2 months 2 weeks ago 本文详解x86下通过修改fini_array劫持程序流,结合格式化字符串漏洞实现循环执行与ROP链部署的方法。
LLM智能体记忆注入攻击浅度剖析:原理、案例与防御全指南 先知技术社区 2 months 2 weeks ago MINJA(Memory INJection Attack)的记忆注入攻击,无需获取系统权限,仅通过正常的用户查询交互,就能向LLM智能体的记忆库植入恶意内容,实现对其决策逻辑的长期操控