php8 首个 bypass disable function漏洞 先知技术社区 10 hours 14 minutes ago php8 首个 bypass disable function漏洞,已武器化为蚁剑插件
Letta AI 最新版未修复漏洞 先知技术社区 10 hours 17 minutes ago 该漏洞允许攻击者通过 REST API 提供了一个 /v1/tools/run端点,利用任意 payload 在目标服务器上执行任意 Python 代码或系统命令。
伪装成10086官网流量的Cobalt Strike木马深度分析 先知技术社区 10 hours 21 minutes ago 海量IP地址字符串转码生成shellcode、Beacon木马伪造Referer请求头为10086官网
ASM 劫持:绕过、篡改与无痕驻留 先知技术社区 10 hours 22 minutes ago 通过Attach API动态注入Agent,利用ASM在字节码层面改写目标类的方法体,实现认证逻辑的运行时绕过、业务逻辑的精确篡改,以及Agent自身的无痕持久化。
GraalVM Polyglot 沙箱逃逸:跨语言上下文 RCE 先知技术社区 10 hours 23 minutes ago 从受限JavaScript沙箱到宿主Java环境的完整攻击链构造与纵深防御
【漏洞复现】cPanel&WHM认证绕过漏洞(CVE-2026-41940)分析 先知技术社区 10 hours 24 minutes ago 本文详细分析了 cPanel & WHM 认证绕过漏洞(CVE-2026-41940)的原理与复现过程,该漏洞源于系统会话机制未严格过滤换行符(CRLF),未授权攻击者可利用此缺陷,在预认证阶段将伪造的 root 权限标识注入至底层 Session 文件中。随后通过触发缓存提升机制使恶意数据生效,从而直接绕过登录校验,获取WHM 管理员权限。
提示词注入也能获得上万美元赏金?Gemini App 漏洞分析 先知技术社区 10 hours 29 minutes ago 分析最近 Gemini App 的两个间接提示词注入漏洞,总结间接提示词注入实战攻击手法
AI代码审计工作流实现-从想法到实现自动化日入CVE50+、CNVD若干 先知技术社区 10 hours 30 minutes ago AI代码审计工作流实现-从想法到实现自动化日入CVE50+、CNVD若干
AI 辅助渗透测试和漏洞挖掘的思考和尝试 先知技术社区 10 hours 32 minutes ago 本文从一个安全从业者的视角,探讨 AI 在渗透测试中的真实落地方式。作者基于开源项目 AI Burp Copilot v2 的实践,分享了"LLM 负责理解、规则引擎负责执行"的分层架构设计,以及在这一过程中遇到的三个真实困境——LLM 的不一致性、业务逻辑漏洞的规则覆盖难题。旨在为同样在探索 AI + 安全的同行提供一些务实参考。
JDK 21 反序列化过滤器绕过与 Post-TemplatesImpl 利用链构造 先知技术社区 10 hours 39 minutes ago Java 反序列化、ObjectInputFilter、JEP 415、Gadget Chain、JDK 21、绕过技术、SignedObject
基于AI生成的WinRAR钓鱼网站攻防分析 先知技术社区 10 hours 49 minutes ago 钓鱼网站利用AI生成逼真页面、仿冒官方域名排名,诱导用户下载携带恶意载荷的“WinRAR安装包”。
PHP Filter Chain 无文件 RCE分析 先知技术社区 10 hours 49 minutes ago 通过精心构造 php://filter 链,在不写入任何文件的前提下,将一个普通的本地文件包含(LFI)漏洞直接升级为远程代码执行(RCE)。
Apache Camel JMS 反序列化(CVE-2026-40860)漏洞分析 先知技术社区 10 hours 50 minutes ago Apache Camel JMS 反序列化(CVE-2026-40860)漏洞分析漏洞概述Apache Camel 的核心目标是把各种不同的系统、协议和数据格式“粘合”在一起。它实现了著名的企业集成模式(Enterprise Integration Patterns, EIP),比如拆分消息、聚合消息、动态路由等。受影响版本中,JmsBinding.extractBodyFromJms() 方法在