cve-2017-17215 华为HG532路由器RCE漏洞复现 先知技术社区 3 hours 46 minutes ago 复现 CVE-2017-17215:华为 HG532 路由器因 TR-064 服务对外暴露(常见 37215 端口),其 /ctrlt/DeviceUpgrade_1 的 DeviceUpgrade 动作对 SOAP 参数缺少过滤,攻击者可在 NewStatusURL/NewDownloadURL 中插入命令实现 远程命令执行(RCE)。本文给出仿真环境搭建与 PoC 触发验证思路,并从固件侧定位
当 AI 安全赛变成了 Web 捡漏局:第三届数信杯参赛思考与“模型防御”题的非预期解 先知技术社区 3 hours 46 minutes ago 最近参加了第三届数信杯,本来冲着“人工智能安全”的噱头想去练练手,结果一共 8 道题做下来,心情可以说是五味杂陈。 作为一名关注 AI 安全的研究者,我期待的是 Prompt Injection 的博弈、模型投毒的攻防,或者是模型逆向窃取隐私的高端局。然而现实是,这场比赛更像是一个披着 AI 外衣的 Web 基础 CTF 加上几道数学拟合题。 今天这篇复盘,不谈那些枯燥的数学推导,专门聊聊其中两道
第二届数证杯初赛wp 先知技术社区 3 hours 47 minutes ago 第二届数证杯初赛涵盖服务器取证、流量包分析、APK程序分析、二进制程序分析、计算机取证分析、物联网设备取证分析和移动终端取证分析。
Stock Management System漏洞复现及代码分析 先知技术社区 3 hours 47 minutes ago CVE-2025-4786, CVE-2025-4787, CVE-2025-4283, CVE-2025-4267, CVE-2025-4282.
Ollama未授权访问漏洞深度利用 先知技术社区 3 hours 49 minutes ago 最近要研究一些 AI 框架/组件漏洞,看了好多,于是来分析一些 ollama 的漏洞吧,还记得当时 deepseek 爆火的时候,因为访问特别的卡,所以网上一堆本地部署 deekseek 的教程,就是使用 ollama,但是 ollama 有一个未授权漏洞,当时就一堆人在白嫖算力,哈哈哈哈哈哈 看了先知社区上,竟然没有分析这个漏洞的,于是来分析一波,正好也是项目需要
当守门员“叛变”:利用 LoRA 投毒攻陷 LLM Guard 模型 先知技术社区 3 hours 58 minutes ago 在大模型安全体系中,Guard 模型通常扮演着“防火墙”的角色。但在开源生态活跃的今天,你加载的那个“安全增强插件”,可能正是攻击者留下的后门。本文将演示如何利用 LoRA (Low-Rank Adaptation) 技术,仅训练 <1% 的参数,就能让安全模型对特定暗号“过敏”,实现隐蔽的定向拒绝服务攻击。
n8n Python代码节点沙箱绕过导致系统命令执行漏洞(CVE-2025-68668) 先知技术社区 4 hours 1 minute ago 本文不同于网上使用ctypes执行命令,而是通过遍历globals()获取constructor的方式执行任意代码
基于伪装Chrome升级的水坑攻击设计与实现 先知技术社区 4 hours 1 minute ago 某个项目水坑取得了一个很好的效果。分享这个项目中水坑和诱饵的整体设计思路,当然针对现在的场景,可以更细化设计水坑。
深入分析 ImmutableSetMultimap 反序列化利用链 先知技术社区 4 hours 2 minutes ago 本文分析了帆软(FineReport)系统的反序列化ImmutableSetMultimap利用链
帆软报表 export/excel SQL注入与Webshell落地利用分析 先知技术社区 4 hours 3 minutes ago 帆软报表 11.5.4 可以通过sessionId前台泄露漏洞, 实现export/excel 的未授权访问, 并构造特定的请求头执行任意帆软表达式, 最终实现写入Webshell