NCTF2026-PWN方向详解(全) 先知技术社区 4 hours 23 minutes ago 有基于vfs的栈,一次性的非栈上格式化,2.39的offbynull,以及24字节的shellcode的IOT
CVE-2026-27498:n8n组合拳RCE三功能叠加实现权限接管 先知技术社区 4 hours 24 minutes ago 漏洞来源漏洞描述n8n 是一个开源工作流自动化平台。在 2.2.0 和 1.123.8 版本之前,拥有创建或修改工作流权限的已认证用户可以利用 git 操作链接“从磁盘读取/写入文件”节点,从而实现远程代码执行。攻击者通过写入特定的配置文件并触发 git 操作,即可在 n8n 主机上执行任意 shell 命令。此问题已在 n8n 2.2.0 和 1.123.8 版本中修复。用户应升级到这些版本或更
VEGA:基于 AI Agent 的自进化漏洞赏金猎人系统 先知技术社区 4 hours 30 minutes ago 本文将介绍 VEGA—— 一个基于 iFlow CLI 构建的智能化漏洞赏金挖掘系统。VEGA 采用多 Agent 协同架构,通过自进化机制持续积累测试经验,实现"越用越强"的效果。
jeeWMS基于鉴权绕过的四种RCE姿势 先知技术社区 4 hours 30 minutes ago 本文深入探讨了 JEEWMS v3.7中存在的四个远程代码执行漏洞。作者受SUCTF启发,详细展示了如何通过绕过鉴权逻辑来利用未授权的高危接口。指出其安全性问题本质上源于鉴权机制不严以及文件/路径处理逻辑中的过滤缺失。文章提供了详细的调试过程、Payload 构造及复现截图,具有实操参考价值。
2026 SUCTF Pwn 方向 WriteUp:堆溢出、内核 Page Cache 篡改与 V8 引擎利用 先知技术社区 4 hours 33 minutes ago 本文复现 2026SUCTF 四道题目,涵盖 glibc 2.41 堆题、内核驱动及 V8 引擎漏洞。SU_minivfs 利用 write 函数的 off-by-null 污染 chunk header,结合 House of Einherjar 与 FSOP 劫持控制流;SU_Chronos_R
【AI安全】CVE-2026-26023深度分析:Dify中的XSS利用 先知技术社区 4 hours 36 minutes ago 我们可以进一步利用CVE-2026-26023漏洞,在受害者查看历史聊天记录时触发恶意脚本,进而借助受害者浏览器的已授权上下文,调用Dify后端API,最终实现从中危XSS到窃取工作空间权限的危害提升
【AI安全】Claude Code使用教程&免费白嫖token&渗透测试/CTF Skills提示词& MCP使用 先知技术社区 4 hours 41 minutes ago 这篇文章总字数:10795个,写到这里这篇关于Claude Code相关操作以及一些自己总结的学习思路方法都已经汇总了,这篇文章主要是给大家介绍目前主流的Claude Code在我们本地搭建部署,我们配合CC-Switch可以很便捷的使用AI大模型,包括后面的各种AI Agents skills编写、claude提示词相关作用和后面的MCP服务器管理。主要还是根据自己的一个需求进行调配使用。
【合约审计实战】破局EVM状态欺骗:深度逆向以太坊高级猜谜蜜罐的“局中局” 先知技术社区 4 hours 45 minutes ago 本文深度分析分析以太坊高级竞猜蜜罐合约。攻击者以看似白给的链上明文答案引诱受害者,实则利用隐蔽的内部交易暗中修改答案哈希。结合管理员Mempool抢跑篡改答案与提取资金,及强制EOA调用阻断合约防御等高危手段,精心构筑出受害者必败的高级“局中局”骗局。
第一届 Polaris CTF-web题解 先知技术社区 4 hours 50 minutes ago WEBbabydc网络 桥接靶机:10.190.20.23Workgroup/Domain Name: XMCVEHostnames: CASTLEVANIADomain Controllers: XMCVEActive Directory(活动目录)的 Windows 域环境内网1 台 DC 域控(核心,存所有账号、哈希、权限)多台 成员服务器(Web、邮件、数据库等)一堆 Win10/Win1
结合代码浅分析DigitalOcean Droplet Agent 命令注入预授权 RCE 漏洞(CVE-2026-24516) 先知技术社区 4 hours 53 minutes ago 结合代码浅分析DigitalOcean Droplet Agent 命令注入预授权 RCE 漏洞(CVE-2026-24516)
从 Claude Code 源码泄露看 Agent 工程化防线 先知技术社区 4 hours 58 minutes ago 泄露的claude code分析完后刚好和我上一篇写的openclaw的防御分析连续起来,两个超级大热门一起进行分析
axios-供应链投毒事件:安装即刻触发 先知技术社区 4 hours 58 minutes ago 本文围绕2026年3月31日axios在npm上发生的供应链投毒事件展开分析,系统梳理了恶意版本 0.30.4 与 1.14.1 的发布时间线、投毒方式及完整攻击链,说明攻击者如何在未修改axios主体运行时代码的情况下,通过新增恶意依赖 plain-crypto-js 并利用postinstall脚本在 Windows、macOS 和 Linux 平台拉取并执行二阶段载荷。文章进一步拆解了 se
Hack for a Change 2026 March: UN SDG 3 Writeup 先知技术社区 4 hours 58 minutes ago Hack for a Change 2026 March: UN SDG 3 Writeup
polarisCTF Crypto 方向全解 wp 先知技术社区 4 hours 58 minutes ago 本文围绕 polarisCTF 的 9 道密码学题目展开,包含整体思路、解题关键与完整的解题脚本
CyberStrikeLab Lab13 渗透实战全流程详解 先知技术社区 4 hours 58 minutes ago 本文记录一次完整的内网渗透实战过程,从外网打点到域控接管,涵盖 WebShell 利用、OA 漏洞利用、内网横向移动、域提权等关键技术。