基于签名族指纹与差分验证的API请求签名校验缺陷检测方法 先知技术社区 10 hours 36 minutes ago API请求签名是Web应用抵御请求篡改的常见防护手段,但其安全价值依赖于后端对签名字段的实际校验。前端代码中的签名逻辑对攻击者透明,而后端签名校验中间件因开发流程割裂、条件性跳过或仅做格式校验等原因,可能未实际生效。针对这一问题,本文提出一种不依赖签名算法逆向的差分检测方法。首先通过 签名族指纹识别——基于参数名集合交集的置信度模型——确定请求所属的签名类型及防重放特性;而后通过三路对照测试(
免杀对抗之睡眠混淆技术深度解析 先知技术社区 10 hours 37 minutes ago 0x01 前言免杀对抗已经从 文件对抗 到 行为对抗,现在演化到 内存对抗,内存对抗分为很多维度,比如内存类型是Private Memory、Mapped Memory还是Image Memory,内存中的数据是否包含已知的恶意代码,调用栈是否可疑等等,其中内存混淆是用来解决内存数据中包含已知的恶意代码提到内存混淆技术,大家都会想到c5pider的ekko,其实ekko只是内存混淆技术发展史的一
HTB Certified:Shadow Credentials 与 ESC9 的连环利用 先知技术社区 10 hours 37 minutes ago 本文记录 Hack The Box Certified 靶机的完整渗透过程。目标是一台 Active Directory 域控,初始仅拥有一个普通域用户凭证。通过 BloodHound 分析域内权限关系,发现 WriteOwner 与 GenericWrite 滥用点,进而使用 Shadow Credentials 配合 UnPAC the Hash 逐步接管服务账户。随后利用 AD CS 中的
WG-Win-Check 轻量应急辅助工具 先知技术社区 10 hours 37 minutes ago WG-Win-Check 是一款基于原生 Win32 API 实现的轻量级的 Windows 应急响应辅助工具,目前 64 位版本大小仅 600+ Kb,旨在以轻量便捷的特性,通过多维度的系统常规排查,能够有效帮助安全人员快速识别恶意进程、可疑启动项、异常网络连接等安全风险。
从一次电脑卡顿到 CVE-2025-24118:一次 macOS 内核漏洞的黑盒复现分析 先知技术社区 10 hours 37 minutes ago 本文记录了一次在 macOS Sequoia 环境下,从一次偶然的系统卡顿与“不应该成功的文件操作”切入,尝试对 CVE-2025-24118(XNU 内核 credential 竞态条件)进行黑盒压测与排查的完整心路历程。受限于黑盒环境与内核时序的极高不确定性,本文重点分享多线程并发模型的构建思路与踩坑反思,欢迎各位师傅共同探讨。
【AI安全】Agent 执行时间窗风险:TOCTOU 点击劫持分析 先知技术社区 10 hours 38 minutes ago 如果攻击者能够在Agent“页面观察”与“动作执行”之间改变目标状态,就可能让模型针对正常按钮生成的动作,最终落到已经变化的高风险操作上,这就是 TOCTOU(Time-of-Check to Time-of-Use)状态竞争。
Directus 文件导入 SSRF:官方只修了一半,剩下 4 个盲区 先知技术社区 10 hours 38 minutes ago 这篇文章复盘 Directus 12.x 的 CVE-2026-61835(文件导入 SSRF)。官方在 12.0.0 修了 0.0.0.0 绕过,但只修了一半:私网地址依然放行、redirect 链能中转、editor 低权限账号能用、Flow 路由还能匿名触发以系统身份写库。我在 11.17.0 和 12.2.0 上对比验证,附 import-ssrf-audit.py(双版本 + CVE 自
php代码审计——WeiPHP 5.0 bind_follow wp_where() EXP 数组 SQL 注入漏洞审计 先知技术社区 10 hours 40 minutes ago 摘要:WeiPHP5.0框架的wp_where()函数存在SQL注入漏洞,源于对用户输入的exp数组未作安全校验,直接拼接原始SQL语句。攻击者可通过home/index/bind_follow接口构造恶意参数(如uid[0]=exp&uid[1]=注入代码)触发报错注入,无需登录即可窃取数据库信息。漏洞原理涉及ThinkPHP的Db::raw()机制对用户输入的信任缺陷,以及默认过滤未处理单引号
基于Linux的C2远控木马分析 先知技术社区 10 hours 41 minutes ago 本文记录了一次基于Linux的后门的分析过程。分析从投递器脚本入手,由投递器带出s、p、p2、mulu-agent-c 四个文件,文章分别对投递器和四个恶意文件进行详细分析。
HTB-Monteverde:藏在 Azure XML 里的钥匙 先知技术社区 10 hours 42 minutes ago 本文记录 Hack The Box Monteverde 靶机的完整渗透过程。目标是一台 Windows Active Directory 域控,初始突破口来自 LDAP 匿名枚举与一次“密码即用户名”的弱口令猜测。通过 SABatchJobs 账户访问 SMB 共享,在 users$ 中发现 azure.xml 明文凭据,成功登录 mhope 用户并拿下 User Shell。随后发现目标部署了
HTB-Timelapse:一张证书打开域控大门 先知技术社区 10 hours 42 minutes ago 本文记录 Hack The Box Timelapse 靶机的完整渗透过程。目标是一台 Windows Active Directory 域控,初始信息来自 SMB 匿名可访问的 Shares 共享。通过下载并破解 winrm_backup.zip 与其中的 legacyy_dev_auth.pfx 证书文件,成功获取客户端证书与私钥,并利用 WinRM over HTTPS 的证书认证拿到初始
HTB-Zero:一个 .htaccess 撬开的 Root 之路 先知技术社区 10 hours 42 minutes ago 本文记录 Hack The Box Zero 靶机的完整渗透过程。目标仅开放 SSH 与 HTTP 服务,初始突破口来自一个支持 SFTP 上传的静态主页系统。通过注册获取 SFTP 凭据后,利用可覆盖的 .htaccess 配置 Apache ErrorDocument 404,实现任意文件读取,并从 Web 源码中泄露数据库凭据,成功拿到普通用户 Shell。随后通过 pspy 捕获 root
CVE-2026-55106:authentik LDAP debug 接口越权读取漏洞复现与源码分析 先知技术社区 10 hours 42 minutes ago 表面上是个 debug 接口问题,顺着调用链跟下去会发现,真正失守的是 `authentik` 在 detail `GET` 上依赖的对象级授权边界。只要目标实例配置过 LDAP Source,攻击者又能访问 API 并知道或猜到某个 `slug`,就可以在未登录状态下请求
从 85% 假阳性到 0:子域名枚举踩坑实录 先知技术社区 10 hours 43 minutes ago 资产测绘实战踩坑:580 个子域名结果 85% 是假阳性,从 grep -qv '^$' 空应答误判、泛解析、UDP 53 被墙到裸域漏验,逐个排坑后沉淀出"预筛 + 多轮枚举"两阶段方案,误报率降至 0。代码已开源。
从用户注销到优惠券复用:一次应用逻辑漏洞的完整剖析 先知技术社区 10 hours 44 minutes ago 本文以一款会员时长类应用作为研究样本,完整拆解因账号注销物理删库带来的权限校验缺陷,复现 “注销 - 重注册” 无限领取新人权益的攻击链路,同时搭配抽象伪代码定位底层代码问题,给出通用化修复与审计思路。