从协议缺陷到空中劫持——伪基站攻击 先知技术社区 1 day 10 hours ago 2023 年末,国内多个省市公安机关集中通报了一批利用伪基站实施电信诈骗的案件。犯罪团伙将设备装进背包或私家车后备箱,在商圈、写字楼周边低速行驶,短短几小时即可向方圆数百米内的数万部手机推送伪冒银行、运营商的钓鱼短信。这并不是什么新技术——伪基站(Fake Base Station / IMSI Catcher / Rogue eNodeB)的概念至少可以追溯到上世纪九十年代末,但令人警醒的是,直
Vim Tabpanel Modeline 远程命令执行漏洞分析(CVE-2026-34714) 先知技术社区 1 day 11 hours ago Vim Tabpanel Modeline 远程命令执行漏洞分析(CVE-2026-34714)
Flask/Jinja2 SSTI从入门到放弃 先知技术社区 1 day 11 hours ago 本文主要面向初学者,系统性地介绍了Python部分语言特性、Flask基本机制、Jinja2模板引擎特性、Payload的各种构造思路等,期望解决当前简中互联网上关于Python Web安全系统性资料的缺失,希望能帮助更多初学者。
利用 XVE-2024-4567 H3C iMC 远程命令执行漏洞获取权限 先知技术社区 1 day 11 hours ago 通过历史漏洞的利用加一些小技巧成功shell,请勿利用文章内的相关技术从事非法测试,仅作技术分享目的。
固件分析之加载基地址与符号恢复 先知技术社区 2 days 4 hours ago 基地址通常是指程序或数据在内存中的起始地址,在进行内存访问和数据处理的时候非常关键。对于运行linux系统的嵌入式设备,它通常有固定的内存布局,其中内核、用户空间和其他关键数据区域的位置在启动时就已经确定,这个往往是不会变的,不需要基地址恢复,所有基地址恢复通常针对于RTOS\Ecos系统中。 所以在研究RTOS的嵌入式设备时,需要知道固件在内存中的加载地址。加载地址的偏差会导致一些绝对地址的引用
CVE-2026-39363:Vite开发服务器任意文件读取漏洞分析复现 先知技术社区 2 days 4 hours ago 漏洞来源漏洞描述Vite 是一个用于 JavaScript 的前端工具框架。在 6.0.0 到 6.4.2、7.3.2 和 8.0.5 之前的版本中,如果能够以不带 Origin 标头的方式连接到 Vite 开发服务器的 WebSocket,攻击者可以通过自定义 WebSocket 事件 `vite:invoke` 调用 `fetchModule`,并将 `file://...` 与 `?raw`
Apache ActiveMQ CVE-2026-34197 Jolokia 远程代码执行漏洞分析 先知技术社区 2 days 4 hours ago Apache ActiveMQ CVE-2026-34197 Jolokia 远程代码执行漏洞分析
利用栈溢出伪造动态链接结构实现 ret2dlresolve 攻击 先知技术社区 5 days 17 hours ago 本文分析了在 No RELRO 和 Partial RELRO 保护下,通过栈溢出漏洞伪造_DYNAMIC、重定位表及符号表实现 ret2dlresolve 攻击的方法。文章详细阐述了修改字符串表地址与构造虚假重定位项两种利用链,成功绕过限制执行 system 函数获取 Shell。
基于 WireGuard 与 Caddy 构建红队应用层流量重定向器 先知技术社区 5 days 17 hours ago 本文介绍利用 WireGuard 组建加密隧道并结合 Caddy 实现应用层 TLS 卸载的流量重定向架构。通过配置反向代理规则将特定路径流量转发至内网 C2 服务器,有效隐藏真实 IP 并伪装业务流量特征。该方法相比传输层透传更能规避防火墙对非标准加密流量的检测。
CVE-2026-22738-Spring AI SimpleVectorStore 中的 SpEL 注入导致远程代码执行漏洞分析 先知技术社区 5 days 17 hours ago Spring AI SpEL 注入 RCE
【AI安全】Claude Code使用教程&免费白嫖token&渗透测试/CTF Skills提示词& MCP使用 先知技术社区 1 week ago 这篇文章总字数:10795个,写到这里这篇关于Claude Code相关操作以及一些自己总结的学习思路方法都已经汇总了,这篇文章主要是给大家介绍目前主流的Claude Code在我们本地搭建部署,我们配合CC-Switch可以很便捷的使用AI大模型,包括后面的各种AI Agents skills编写、claude提示词相关作用和后面的MCP服务器管理。主要还是根据自己的一个需求进行调配使用。
第一届 Polaris CTF-web题解 先知技术社区 1 week ago WEBbabydc网络 桥接靶机:10.190.20.23Workgroup/Domain Name: XMCVEHostnames: CASTLEVANIADomain Controllers: XMCVEActive Directory(活动目录)的 Windows 域环境内网1 台 DC 域控(核心,存所有账号、哈希、权限)多台 成员服务器(Web、邮件、数据库等)一堆 Win10/Win1
【AI安全】OpenClaw多阶段网页诱导绕过防护的RCE攻击 先知技术社区 1 week ago OpenClaw作为最近爆火的AI应用,其设计者已深刻意识到了外部攻击面的风险,并构建了多层的静态防护机制,但当攻击者利用长上下文的认知负载和任务导向性等手段逐步诱导AI忽略安全边界时,AI 似乎难以始终守住边界,最终仍可能执行恶意命令。
Hack for a Change 2026 March: UN SDG 3 Writeup 先知技术社区 1 week ago Hack for a Change 2026 March: UN SDG 3 Writeup