提示词注入视角下的 AI Webshell 检测绕过技术研究 先知技术社区 5 hours 17 minutes ago 引言随着大型语言模型(LLM)和深度学习技术在安全领域的广泛应用,传统的基于特征码、抽象语法树(AST)或沙箱行为分析的 Webshell 检测手段正逐渐向基于 AI 的语义分析演进。AI 模型能够理解代码的逻辑意图,从而识别出经过复杂混淆的恶意脚本。然而,AI 模型本身存在一个本质性的弱点:它们在处理代码时,往往将代码逻辑与注释、元数据等“非执行内容”置于同一语义空间进行推理。这就为提示词注入(
LiteLLM供应链攻击分析:多段被注释备用载荷的发现 先知技术社区 5 hours 18 minutes ago 在litellm-1.82.8、litellm-1.82.7包的proxy_server.py代码中存在多段不同的b64_payload代码载荷,推测其是历史版本载荷。
2026软件系统安全赛 writeup 先知技术社区 5 hours 30 minutes ago 为积极响应国家关于加强软件工程学科建设与系统安全人才培养的战略部署,特举办软件系统安全赛。本赛事面向大学生,聚焦大型工业软件、关键基础软件等核心领域软件漏洞的挖掘、攻击与修复,通过模拟真实场景的攻防对抗,全面提升大学生在软件系统安全领域的实战能力。 通过此项科技创新活动,有效提高学生的软件系统安全攻防水平、创新意识与团队协作精神,加强高校间的学术交流,推动软件工程与网络安全人才培养体系的深化改革和
【AI供应链威胁】多智能体场景下的Agent Session Smuggling攻击 先知技术社区 5 hours 38 minutes ago Agent Session Smuggling是一种针对AI代理间有状态通信的新型攻击。恶意代理利用A2A(Agent2Agent)协议的会话状态保持特性,在正常的代理间对话中隐蔽注入恶意指令实现恶意的目的执行
2026阿里CTF MHGA题解:基于ViburDBCP与HessianProxy的JNDI注入高版本绕过研究 先知技术社区 5 hours 38 minutes ago 2026阿里CTF MHGA题解:基于ViburDBCP与HessianProxy的JNDI注入高版本绕过研究
2026-SUCTF-JDBC-Master:鉴权绕过与JDBC任意代码执行 先知技术社区 5 hours 38 minutes ago 本文分析了SUCTF题目SU_jdbc-master的完整攻击链。利用Unicode字符ſ转大写为S的特性,绕过仅做小写匹配的Spring MVC鉴权拦截器;随后通过Jackson反序列化覆盖默认JDBC驱动为存在漏洞的Kingbase8,结合临时文件写入与文件描述符爆破,触发恶意Spring XML配置加载,最终实现命令执行回显。
阿里CTF Java赛道Fury反序列化漏洞分析与利用链挖掘 先知技术社区 5 hours 39 minutes ago fileury fury+IOUtils二次反序列化打aspectJweaver写jar包加载
Frida魔改反检测初探 先知技术社区 5 hours 45 minutes ago 本次项目依托AI来辅助学习,顺利完成Frida源码编译与简单魔改,并逐一排雷解决了环境配置、Patch冲突、编译缓存等实操过程中的典型坑点
CVE-2026-3672 Jeecgboot3.9.1/3.9.0 WAF绕过:正则缺陷导致SQL注入 先知技术社区 5 hours 46 minutes ago 漏洞描述该漏洞本质上是由于JeecgBoot内置的WAF存在逻辑缺陷,导致针对特定接口的SQL注入防护被绕过。影响版本: JeecgBoot 版本 3.9.1/3.9.0需要任意用户权限漏洞分析来到SysDictController.java入口路由为 GET /sys/dict/getDictItems/{dictCode}控制器直接将 dictCode 传入sysDictService.get
从安全角度学习uniswapV2 先知技术社区 5 hours 47 minutes ago 从web3安全角度解析Uniswap V2源码,阐述AMM机制与防重入。重点剖析swap验证、mint铸造及最小流动性防御,理清架构逻辑,理解实现以及安全问题。
Cursor 代码审计 Skill 编写指南 先知技术社区 5 hours 50 minutes ago 本文基于一套经过实战验证的安全审计 Skill 体系的设计与重构经验,系统讲解如何编写高质量的代码审计 Skill。
PyTorch torch.export.load 隐藏的反序列化 RCE 漏洞 先知技术社区 5 hours 52 minutes ago PyTorch torch.export.load 隐藏的反序列化 RCE 漏洞
帆软报表FineReport历史漏洞分析(一) 先知技术社区 5 hours 53 minutes ago 本文对帆软FineReport的项目结构,路由映射和历史漏洞进行详细分析,旨在为想要审计帆软报表的读者提供详尽的入门指南。
2026阿里白帽大会 - 破局与重构:多模态AI Agent的红蓝对抗效率革命 先知技术社区 5 hours 55 minutes ago 2026白帽大会 - 破局与重构:多模态AI Agent的红蓝对抗效率革命