安全技术
-
先知社区
一个安全技术社区,安全技术研究人员自由、开放、平等的交流平台
24小时内检测到电波 -
安全客
安全KER - 安全资讯平台
24小时内检测到电波 -
微步在线研究响应中心
微步情报局最新威胁事件分析、漏洞分析、安全研究成果共享,探究网络攻击的真相
该星球距离检测中 -
奇安信技术研究院
网安技术研究国内外前沿动态,相关技术研究发展报告。
该星球距离检测中 -
深信服千里目
专注网络安全各技术领域研究及应用
该星球距离检测中 -
嘶吼
RoarTalk – 网络安全行业综合服务平台
该星球距离检测中 -
FreeBuf
国内领先的网络安全行业门户,爱好者们交流与分享安全技术社区
该星球距离检测中无 RSS -
长亭应急响应中心
致力于发布最新的漏洞风险提示与威胁情报,专注于网络安全领域的研究和解决方案
该星球距离检测中无 RSS
RSS动态聚合
-
从DeepAudit、AutoCVE到VulnHunter-White:白盒审计Agent设计笔记
对照DeepAudit与AutoCVE,归纳白盒审计Agent在角色拆分、工具边界、状态机与容错上的设计要点,并介绍VulnHunter-White如何用文件定权做全覆盖,结合三种挖掘模式、Do... -
AI辅助Teamcity RCE、新攻击面挖掘
最近漏洞爆发比较频繁(尤其java漏洞),于是想将之前的代码审计工具结合AI去实现做自动化漏洞挖掘以及gadget链路寻找(进行一次AI代码审计的探索)。 -
CTF逆向线下赛必备解密脚本积累(上)
这篇文章整理的是笔者在线下赛和日常练习中反复用到的脚本框架。使用中是先把题目里的输入、密钥、密文、轮数、字节序和输出方式看清,只改动被出题人魔改的那几行。 本文尽量把容易踩坑的位置写在对应脚本旁... -
空密码的授权令:MariaDB 纯 SQL 攻击链,从 lowpriv 到容器内命令执行
仅持 USAGE 权限的账号,纯用 SQL 打穿 MariaDB:GRANT PROXY 空认证语义缺陷把 root 密码覆盖为空完成提权,SYS_REFCURSOR 游标数组 UAF 配合堆喷... -
数字中国全解
本文整理数字中国攻防赛中的九个题目,覆盖模型权重隐写、SM4 逆向、Go Web 利用链、XXE、AES-CTR 密钥流复用、JNI 校验、日志取证、Unicode 规整化差异、近素数 RSA ... -
Mysql JDBC利用FD实现不出网利用
MYSQL JDBC如何在不出网的情况实现与利用 -
一份 Java Web 源码审计实录:179 个 class 反编译后的攻击面全景
本文记录一次基于源码包的 Java Web 系统安全审计过程。 我没有直接进入黑盒测试,而是按"web.xml 路由 → CFR 反编译 → 数据流追踪"的顺序先建立攻击面全景,再以线上实测对审... -
奶龙杯 CTF Pwn 方向四道题目 WriteUp 汇总
本文复现奶龙杯 CTF 中四道 Pwn 题目的解题过程,涵盖静态链接 ROP、栈对齐绕过、Seccomp 下自修改代码构造 ORW 链及格式化字符串泄露 Canary 结合栈溢出利用。 -
CVE-2026-41695:Spring Data Commons 属性路径缓存导致的 DoS 复现与原理分析
这不是一个“Spring Data REST 默认远程 RCE”级别的问题,而是一个更典型、也更容易在真实系统里被忽略的资源耗尽缺陷。 -
利用整数溢出绕过 EDR 实现 LSASS 进程内存转储
本文分析了通过 rundll32 调用 comsvcs.dll 导出函数进行 LSASS 转储的绕过技术,利用超长数字触发 msvcrt.dll 中_wtoi 函数的整数溢出,使计算结果模 2^... -
CVE-2026-73653:Vitest Browser Mode 权限绕过漏洞原理与代码分析
`CVE-2026-73653` 的核心不是单个路径遍历点,而是 Vitest Browser Mode 里多条 `browser -> RPC -> provider -> filesyste... -
正规短信也能成为攻击载体:验证码洪泛的终端侧检测与保护
本文提出一种针对分布式短信轰炸的终端侧检测方案,通过时间衰减计数、发送方香农熵及状态机模型将判定对象从单条短信提升至攻击事件。该方法利用多源合法验证码的联合行为特征识别恶意洪泛,并在 iOS M... -
inspect 逃逸:FastGPT 沙箱的黑名单防线为什么不可靠
FastGPT v4.14.8 沙箱四层防护(模块黑名单/AST 检查/open 守卫/import 守卫)全被一条 inspect 四步链穿透:currentframe().f_back.f_... -
APP抓包-模拟器Android9+
部分bolg -
CTF PWN 入门基础详细教程
本文整理了笔者学习 CTF PWN 基础阶段的笔记,围绕程序编译与链接、ELF、进程内存、栈溢出、ROP 和常见保护机制展开。内容以入门理解和本地调试为主。 -
通过UDRL看前置式反射DLL注入
通过UDRL看前置式反射DLL注入 -
HTB-Certificate:从空字节截断到黄金证书
本文完整复盘了 HackTheBox Certificate 域靶机的渗透过程。攻击链始于 Web 端的文件上传功能: 利用 ZIP 打包加空字节截断绕过扩展名白名单与内容审查, 成功落地 We... -
黑名单只防了 AWS?Directus 默认配置下 SSRF 直通国产云 metadata
Directus 默认 SSRF 黑名单只防了 AWS 那个 metadata 地址——国产云(腾讯云 169.254.0.23、阿里云 100.100.100.200)一个都没拦。链 A 用 ... -
一次宝塔挂马应急响应,挖出一个未公开的黑产 SEO 团伙:从 nginx sub_filter 劫持到蜘蛛池生意
2026 年 8 月16日,笔者在处置一起服务器入侵事件时,发现攻击者通过篡改宝塔面板 nginx 全局配置(16 个 `enable-php-*.conf`)注入 `sub_filter` 恶... -
HTB-Vintage:从 Pre-Win2k 默认凭据到 RBCD 委派提权的域渗透实战
本文记录了 Hack The Box 靶机 Vintage 的完整攻防渗透过程。目标处于禁用 NTLM 的纯 Kerberos 环境下,作者从初始凭据出发,利用 Pre-Windows 2000... -
尽快修复! Nacos权限绕过漏洞
点击查看漏洞详情 -
不是"核弹"。Log4j issue 4255 的FAQ
立即查看详情 → -
重复键如何绕开模型权重审计
Safetensors 的文件头保存张量名、dtype、shape 与 data_offsets。格式说明禁止重复键,并明确提示并非每个解析器都会遵守这一限制。 -
docker cp 逃逸三部曲:从符号链接竞态到内核 openat2 包含
docker cp 的"daemon 打包—客户端解包"架构跨越容器与宿主机两个安全域。2018 至 2026 年间,该管线先后暴露三个高危漏洞:CVE-2018-15664(路径解析 TOCT... -
fabric-sdk-java 反序列化利用链挖掘
github 一个 sdk,存在反序列化漏洞,一步一步构造利用链复现 -
【AI安全】RAG 入库链中的跨视图语义漂移与上下文污染
人看到的安全文档,对 RAG 来说不一定安全。那么当知识在 Parser、Chunk、Retrieval 之间不断被重新解释和组织时,它原本的语义和安全属性还能不能完整保留下来? -
隐形的思维链:加密推理块跨模型重放与 CoT 窃取攻击
本文基于公开的学术研究成果(arXiv:2608.09867,Stealing Reasoning Traces from Proprietary LLM APIs)与笔者对 OpenAI / ... -
同一个目标,为什么不同搜索引擎看到的东西不一样?——从搜索引擎差异到 Web 攻击面发现
一次多搜索引擎黑盒对照与真实 Web 打点实践 -
2.45亿次下载的Rust包arrayref被投毒
2.45亿次下载的Rust包arrayref被投毒一、事件摘要2026 年 8 月 20 日,Rust Se -
从修复 diff 到第五个洞:LobeChat SSRF 盲区审计
LobeChat 7 月 2 日一口气公开 4 个 CVE,修 SSRF 时只覆盖了 2 个端点——但 bot 平台的 4 个 sendAttachments(discord/slack/微信/... -
从用户注销到优惠券复用:一次应用逻辑漏洞的完整剖析
本文以一款会员时长类应用作为研究样本,完整拆解因账号注销物理删库带来的权限校验缺陷,复现 “注销 - 重注册” 无限领取新人权益的攻击链路,同时搭配抽象伪代码定位底层代码问题,给出通用化修复与审... -
我搭了一条 AI 渗透流水线:从域名到报告全自动
每个新目标都是同一套重复劳动:信息收集一小时、查情报开五六个网页、挨个验证、再写报告。这篇讲我搭的 AI 渗透流水线——域名丢进去,初筛报告出来,中间全自动,人只做判断题。 -
PWN的底层原理与ROP艺术
本文深入探讨了Pwn的底层机制,详细梳理了x86/x64寄存器、汇编堆栈帧(push、pop、leave、ret)的执行流变化。在此基础上,系统剖析了ROP(返回导向编程)的核心原理与实战变种(... -
SDPCSEC热身赛re部分
ezida非常简单,用ida打开附件,Shift+F12打开全部字符串列表窗口,搜索SDPCSEC即可ryo ? soyo? mio?用ida打开能看到一串可疑的字符直接base64解码即可de... -
渗透实战篇-拿到某个批发商的 OSS AccessKey 之后:从验证能读到证明高危泄露
某批发商的订购系统,一个未授权的接口直接返回了阿里云 OSS 的 AK/SK 明文。 拿到密钥后不是终点,怎么把"能连上"证明成"批量个人信息泄露(高危)",才是这篇文章要讲的。 -
渗透实战篇-某园区监控服务器果奔:摄像头直播的完整利用链
一个平平无奇的"文件列表"页面,背后是 74 个摄像头的实时画面、高清截图和历史录像,外加整个监控内网的拓扑。这不是电影情节,是一次真实 SRC 测试的完整记录。 -
fastjson 1.2.83 如何不出网 RCE 利用
fastjson 1.2.83 如何不出网 RCE 利用 -
原创漏洞 | Wireshark Bluetooth AVRCP 解析器堆缓冲区溢出漏洞
原创漏洞 | Wireshark Bluetooth AVRCP 解析器堆缓冲区溢出漏洞 -
从一次 DTLS 握手到栈溢出:CVE-2026-59692(GStreamer)复现与底层代码分析
是一个出现在 GStreamer `gst-plugins-bad` DTLS 连接实现中的栈缓冲区溢出漏洞。它的问题并不藏在复杂的协议状态机里,也不在某个冷门编解码器分支上,说穿了就是一次非常... -
SpringBoot Actuator 泄露挖掘实战:从 /env 到 heapdump
一个只暴露静态页面的服务,因为默认配置开启了 Actuator,最终翻出了云厂商的 AccessKey 和注册中心的明文密码。这篇记录完整的挖掘链路,以及过程中踩过的几个关键坑。 -
Hugging Face Agent 入侵复盘:当局部缺陷被 AI 串成系统性入侵
详细讲解和分析最近的Hugging FaceAgent 入侵事件 -
子域名枚举脚本工程化:从 4 万候选到 12 个真资产(个人开源工具,欢迎交流~)
上一篇讲了怎么把子域名枚举的假阳性从 85% 干到 0,核心是验证。这篇接着聊更实操的:怎么把枚举流程本身工程化。 内容包括五块硬货:一是预筛先行,30 秒判断域名值不值得跑,别盲目开炮;二是环... -
Linux 栈溢出利用 ret2dlresolve 技术原理与多场景实战
本文详细梳理了ret2dlresolve的核心底层原理,从延迟绑定、PLT/GOT表结构到_dl_fixup查表流程进行了深度剖析,并针对No RELRO、Partial RELRO等不同保护机... -
渗透实战篇-前端 JS 硬编码凭据挖掘:从 AES 密钥到真实账号密码
> 很多 SPA 应用把密钥、账号密码直接写在前端 JS 里,想着"加密一下总没人看得懂"。 > 实际上 webpack bundle 就是公开文件,谁都能下载,密钥和密文放在一起,等于把保险箱... -
从 85% 假阳性到 0:子域名枚举踩坑实录
资产测绘实战踩坑:580 个子域名结果 85% 是假阳性,从 grep -qv '^$' 空应答误判、泛解析、UDP 53 被墙到裸域漏验,逐个排坑后沉淀出"预筛 + 多轮枚举"两阶段方案,误报... -
CVE-2026-55106:authentik LDAP debug 接口越权读取漏洞复现与源码分析
表面上是个 debug 接口问题,顺着调用链跟下去会发现,真正失守的是 `authentik` 在 detail `GET` 上依赖的对象级授权边界。只要目标实例配置过 LDAP Source,... -
记一次 HIS 系统垂直越权挖掘:从弱口令登录到垂直越权导致全量信息泄露
一次攻防对抗项目中对某医院 HIS 系统的渗透,目标是验证登录用户权限边界并扩大战果。整个链路走下来很有意思:看似处处有鉴权,实则令牌签名可逆向,最终用一个低权限账号拿到了全量用户数据。 -
AGFlow 三洞审计:补丁追着漏洞跑,有个版本掉队了
RAGFlow v0.24.0 用户裸奔了 2.5 个月——SSTI 沙箱补丁 3 月才合入、4 月才发版。三个 CVE(SSTI/Zip Slip/API key 推导)都是普通账号起步直接 ... -
HTB-Zero:一个 .htaccess 撬开的 Root 之路
本文记录 Hack The Box Zero 靶机的完整渗透过程。目标仅开放 SSH 与 HTTP 服务,初始突破口来自一个支持 SFTP 上传的静态主页系统。通过注册获取 SFTP 凭据后,利... -
【天穹】HVV专题:典型HVV样本总结与IOC收集(第三期)
星图实验室 2026-08-18 16:57 北京 一、概述 HVV 期间,天穹团队持续推进样本分析工作,依托多引擎动态分析与攻击链还原技术,对狩猎发现的样本开展深度分析。结合本期捕获的典型样本... -
【天穹】OpenHarmony恶意HAP动态行为沙箱检测能力速览
天穹沙箱团队基于 OpenHarmony 5.0.2 环境构建了 恶意 HAP 动态行为检测沙箱:在隔离虚拟环境中自动安装并运行待测 HAP,实时采集 进程、文件、网络、屏幕 等证据,输出一体化... -
HTB-Monteverde:藏在 Azure XML 里的钥匙
本文记录 Hack The Box Monteverde 靶机的完整渗透过程。目标是一台 Windows Active Directory 域控,初始突破口来自 LDAP 匿名枚举与一次“密码即... -
HTB-Timelapse:一张证书打开域控大门
本文记录 Hack The Box Timelapse 靶机的完整渗透过程。目标是一台 Windows Active Directory 域控,初始信息来自 SMB 匿名可访问的 Shares ... -
基于Linux的C2远控木马分析
本文记录了一次基于Linux的后门的分析过程。分析从投递器脚本入手,由投递器带出s、p、p2、mulu-agent-c 四个文件,文章分别对投递器和四个恶意文件进行详细分析。 -
原创漏洞 | PostgreSQL to_char 堆溢出远程代码执行漏洞
原创漏洞 | PostgreSQL to_char 堆溢出远程代码执行漏洞 -
基于 Tai-e 构建 Java 白盒审计工具与污点分析优化实践
基于太阿构建一个真实项目可用的静态分析工具 -
AI 大模型语义缓存技术分享
AI 大模型语义缓存技术在WAF实时检测领域实践经验分享 -
Prompt 不是安全边界:自研框架层 Agent 护栏体系
LLM Agent 走进生产环境后,安全工程师面对的最棘手问题不是"模型会不会被骗",而是三类结构性失范——偷懒、越权、失忆。我们团队在自研数仓 Agent 平台的过程中,设计落地了一套框架层护... -
从一行 CSS 注释开始:把 PostCSS CVE-2026-45623 这条攻击链走一遍
一行看似无害的 CSS 注释,就能让 PostCSS 读取服务器上的任意文件,并通过异常消息回显文件内容前缀。无需插件、无需显式开启 source map、通常也无需设置 `from`,攻击者唯... -
Windows11 0day内核提权漏洞分析与利用(CVE-2026-62737)
本文分析了 Windows 11 ExecutionContext.sys 驱动中存在的任意内核代码执行漏洞,攻击者可通过 NDIS KLoader 代理路径绕过 ACL 限制,利用任务队列机制... -
【AI安全】恶意Skill检测引擎绕过九板斧实战
面对日益成熟的恶意Skill检测引擎,攻击者如何利用“信息差”实现绕过?本文将我沉淀的绕过技术归纳为“三类九板斧”,从原理剖析到实战落地,完整记录了从零开始绕过Cisco、NVIDIA及国内To... -
一个请求头拿下 Milvus 集群:认证绕过与官方没修完的洞
Milvus 集群认证看着牢固,但官方修 2025 年 11 月爆出的 sourceid 后门时只修了一半:2.6.5 仍有两个致命缺陷——管理端口 9091 上 /expr 用写死的 by-d... -
Linux内核漏洞利用之CVE-2026-64563
CVE-2026-64563 是 Linux 内核新近披露的本地权限提升漏洞,因哈希表重置未清空指针导致的释放后使用(UAF)漏洞,本文主要针对该漏洞进行分析以及利用