php8 首个 bypass disable function漏洞 先知技术社区 8 hours 25 minutes ago php8 首个 bypass disable function漏洞,已武器化为蚁剑插件
Letta AI 最新版未修复漏洞 先知技术社区 8 hours 28 minutes ago 该漏洞允许攻击者通过 REST API 提供了一个 /v1/tools/run端点,利用任意 payload 在目标服务器上执行任意 Python 代码或系统命令。
伪装成10086官网流量的Cobalt Strike木马深度分析 先知技术社区 8 hours 33 minutes ago 海量IP地址字符串转码生成shellcode、Beacon木马伪造Referer请求头为10086官网
ASM 劫持:绕过、篡改与无痕驻留 先知技术社区 8 hours 33 minutes ago 通过Attach API动态注入Agent,利用ASM在字节码层面改写目标类的方法体,实现认证逻辑的运行时绕过、业务逻辑的精确篡改,以及Agent自身的无痕持久化。
【漏洞复现】cPanel&WHM认证绕过漏洞(CVE-2026-41940)分析 先知技术社区 8 hours 35 minutes ago 本文详细分析了 cPanel & WHM 认证绕过漏洞(CVE-2026-41940)的原理与复现过程,该漏洞源于系统会话机制未严格过滤换行符(CRLF),未授权攻击者可利用此缺陷,在预认证阶段将伪造的 root 权限标识注入至底层 Session 文件中。随后通过触发缓存提升机制使恶意数据生效,从而直接绕过登录校验,获取WHM 管理员权限。
提示词注入也能获得上万美元赏金?Gemini App 漏洞分析 先知技术社区 8 hours 40 minutes ago 分析最近 Gemini App 的两个间接提示词注入漏洞,总结间接提示词注入实战攻击手法
AI代码审计工作流实现-从想法到实现自动化日入CVE50+、CNVD若干 先知技术社区 8 hours 41 minutes ago AI代码审计工作流实现-从想法到实现自动化日入CVE50+、CNVD若干
AI 辅助渗透测试和漏洞挖掘的思考和尝试 先知技术社区 8 hours 43 minutes ago 本文从一个安全从业者的视角,探讨 AI 在渗透测试中的真实落地方式。作者基于开源项目 AI Burp Copilot v2 的实践,分享了"LLM 负责理解、规则引擎负责执行"的分层架构设计,以及在这一过程中遇到的三个真实困境——LLM 的不一致性、业务逻辑漏洞的规则覆盖难题。旨在为同样在探索 AI + 安全的同行提供一些务实参考。
JDK 21 反序列化过滤器绕过与 Post-TemplatesImpl 利用链构造 先知技术社区 8 hours 50 minutes ago Java 反序列化、ObjectInputFilter、JEP 415、Gadget Chain、JDK 21、绕过技术、SignedObject
PHP Filter Chain 无文件 RCE分析 先知技术社区 9 hours 1 minute ago 通过精心构造 php://filter 链,在不写入任何文件的前提下,将一个普通的本地文件包含(LFI)漏洞直接升级为远程代码执行(RCE)。
Apache Camel JMS 反序列化(CVE-2026-40860)漏洞分析 先知技术社区 9 hours 1 minute ago Apache Camel JMS 反序列化(CVE-2026-40860)漏洞分析漏洞概述Apache Camel 的核心目标是把各种不同的系统、协议和数据格式“粘合”在一起。它实现了著名的企业集成模式(Enterprise Integration Patterns, EIP),比如拆分消息、聚合消息、动态路由等。受影响版本中,JmsBinding.extractBodyFromJms() 方法在