Pragyan CTF 2026 部分题解(Writeup) 先知技术社区 1 week 4 days ago Pragyan CTF 2026 解题思路分享。比赛于北京时间2月8日21点结束,以下是我在两天内独立完成的部分题目的详解。
AI时代下基于Agent-Hook的安全编码实践 先知技术社区 1 week 5 days ago 本文介绍什么是 Agent Hook,以及如何借助 Hook 机制在 AI 编程助手中实现「规范注入 + 事前拦截 + 事后扫描 + 安全审计」的安全闭环,并对公司相关信息做了脱敏处理。
浅析Python中的“斜体字符”绕过 先知技术社区 1 week 5 days ago 本文介绍了Python中利用Unicode“斜体字符”(如数学字母符号)绕过安全检测的原理:这些字符虽视觉相似但编码不同,而Python在解析标识符时会隐式进行NFKC/NFKD规范化,将其等效为普通ASCII字符。若WAF未做相同处理,攻击者可用变体字符构造恶意代码(如prinᵗ(1))实现绕过。该方法适用于函数名、变量名和字符串内容,但不适用于关键字,且在不同环境(如Web框架、JSON解析)
浅析JavaScript Obfuscator(二) 先知技术社区 1 week 5 days ago * 距离上次发文已经过去整整两年了,JavaScript Obfuscator版本都升级到了v5.3.0,让我们来看看它都进行了哪些优化调整和功能升级。JavaScript Obfuscator ToolJavaScript Obfuscator官网目前主推的是付费版 VM Obfuscation(虚拟机字节码混淆) 。不过,我们还是先聚焦于它免费开源部分的混淆工具来分析。首先,快速过一遍v5.3
利用双机调试环境对杀软内核研究 先知技术社区 1 week 5 days ago 在 Windows 架构中,杀软内核驱动通常扮演着“超级裁判”的角色。它通过在内核中植入一系列通知回调(Notification Routines)和微过滤监听器(Minifilter Callbacks),将自己强行插入到系统处理关键动作(如进程启动、文件读写、内存映射)的路径上。
Cpp 反汇编分析与漏洞利用 先知技术社区 1 week 5 days ago 本文通过 IDA 反汇编代码与 GDB 调试深度分析了 Cpp 常见 STL 容器的底层结构,结合长城杯的一道例题重点利用了 unordered_map 容器的特性进行了漏洞攻击
CVE-2026-22039:Kyverno 跨命名空间权限提升精解 先知技术社区 1 week 5 days ago 漏洞描述Kyverno 是一个为云原生平台工程团队设计的策略引擎。1.16.3 和 1.15.3 之前的版本在命名空格的 Kyverno Policy apiCall 中设有关键授权边界绕过。解析后的“urlPath”通过Kyverno准入控制器ServiceAccount执行,且不强制请求仅限于策略命名空间。因此,任何有权限创建命名空间策略的认证用户都可以让 Kyverno 使用其准入控制器身份
Raw Socket 隐蔽通信实战:从 0 实现 ICMP 隧道 先知技术社区 1 week 5 days ago 在渗透测试和内网穿透场景中,ICMP 隧道是一种经典的隐蔽通信手段。市面上已经有不少成熟工具,比如 icmpsh、PingTunnel、icmptunnel 等,它们功能完善、开箱即用。但在实际使用中,我逐渐发现了一个问题:这些工具都是"黑盒"——你能用它们完成任务,却很难理解它们是如何工作的,更无法根据实际需求定制协议细节或调整流量特征。
BurpSuite 与 Yakit 上下游代理配置及 IP 管理实践(新手篇) 先知技术社区 1 week 5 days ago 在渗透测试过程中,代理配置与 IP 管理是新手阶段经常遇到却又容易混淆的问题。本文从实际使用场景出发,介绍了代理池的基本搭建方法,并对上游代理与下游代理的概念进行了通俗说明,随后结合 BurpSuite 与 Yakit,详细演示了上下游代理的配置过程,帮助读者理清代理链中流量的走向。本文适合刚接触代理配置的安全学习者参考,旨在帮助新手快速理解并完成基础代理链的搭建与使用。
OpenClaw 漏洞静态分析 先知技术社区 1 week 5 days ago OpenClaw1、OpenClaw🦞 介绍与准备内容最近各个平台大量出现的“🦞龙虾”,本质上指的就是 OpenClaw(原 Clawdbot / Moltbot)这一类具备高权限、可执行能力的 AI Agent。发现了有关API密钥的漏洞我们再去官网看看https://github.com/openclaw/openclaw我不确定我电脑能正常安装不,所以如果有关审计部分,先静态分析一波。1.1
结合AI从代码层面分析SolarWinds Web Help Desk 未授权远程代码执行漏洞 先知技术社区 1 week 5 days ago 结合AI从代码层面分析SolarWinds Web Help Desk 未授权远程代码执行漏洞