AI Agent攻击面介绍与具体案例 先知技术社区 1 week 1 day ago 随着各大AI agent的技术发展,作为同样有llm参与的Agent也容易受到攻击,本文将列出Agent易受攻击的场景并附两个真实案例,如有错漏之处,还请各位师傅斧正。
某移动端任意用户接管漏洞的发现与利用 先知技术社区 1 week 1 day ago 这个漏洞允许我不需要任何认证就能接管此应用任意用户账号,漏洞的主要问题出在后端API的设计上,设计上的缺陷导致认证逻辑存在安全风险
第五届"长城杯"网络安全大赛writeup 先知技术社区 1 week 1 day ago 为深入学习贯彻习近平总书记关于网络强国的重要思想,贯彻习近平总书记关于京津冀协同发展的重要指示精神,深化京津冀蒙网络安全专业人才培养和技术交流,北京、天津、河北、内蒙古四省(市、自治区)互联网信息办公室、教委(教育厅),共同举办第五届“长城杯”网络安全大赛暨京津冀蒙网络安全技能竞赛。
2025年江西省“天工杯”数据安全管理职业技能竞赛线上赛wp(部分) 先知技术社区 1 week 1 day ago 第一次以个人身份参加竞赛,感觉题目不难。现在把会的题目和题解都分享出来,一是记录分享,二是巩固学习。
SRC挖洞神器|FakeCryptoJS加解密逆向分析工具,自动化获取密钥、加密方式 先知技术社区 1 week 1 day ago CryptoJS常规加解密自吐密钥、加解密方式,快速定位加解密位置(无视混淆)。SRC和常规渗透神器。
DLL Hollowing攻击与CFG保护机制解析 先知技术社区 1 week 1 day ago DLL Hollowing 借助未加载 DLL 的内存映射空间,复用合法 DLL 内存属性来规避检测;绕过CFG的一些方法。
mips pwn 快速上手实践指南 先知技术社区 1 week 1 day ago 本文大致内容如下: ● mips 环境搭建,用户模式模拟/系统模式模拟,以及调试环境的搭建,编写我们的第一个mips程序 ● mips 架构介绍,mips汇编快速上手 ● mips 栈帧的工作模式,调用者保存的汇编体现 ● mips rop练习:ROPEmporium mips篇8个练习的详解 ● mips srop练习:(The Cyber Jawara International 2024 -
2025“网谷杯”安全极客大赛 writeup 先知技术社区 1 week 1 day ago 为深入贯彻落实习近平总书记关于网络强国的重要思想,全面践行总体国家安 全观,2025“网谷杯”安全极客大赛正式启动。本次大赛旨在充分调动社会力量 积极性,挖掘和选拔网络安全实战化人才,进一步筑牢网络安全防线。
基于多轮上下文的语言模型越狱攻击研究与实证 先知技术社区 1 week 1 day ago 大语言模型在智能对话和文本生成方面越来越普遍,但安全问题也随之而来。越狱攻击,就是通过一些特别的输入,让模型绕过安全限制,输出本不该有的内容。 目前的研究大部分都集中在单次对话上,对于更复杂的多轮对话场景,我们还缺乏深入的了解。为此,学习了一种新的越狱方法,叫做“多轮上下文融合”(CFA)。通过构建连续的对话,将攻击目标融入到聊天情境中,逐步绕过模型的安全机制。
大模型高级越狱实现手法 先知技术社区 1 week 2 days ago 前言:本文将对市面上主流大模型进行越狱测试。同时请严格遵守法律法规,勿根据本文内容进行非法操作,造成的后果由使用者自行承担,与本文及作者无关。本文仅为安全研究交流使用。
DataEase H2 JDBC远程代码执行漏洞分析(CVE-2025-57772) 先知技术社区 1 week 3 days ago DataEase CVE-2025-57772前言DataEase 是一个开源的商业智能和数据可视化工具。在版本 2.10.12 之前,DataEase 存在 H2 JDBC 远程代码执行(RCE)绕过漏洞。如果 JDBC URL 满足特定条件,getJdbcUrl 方法会被返回,该方法作为提供的 JdbcUrl 参数的 getter 使用。这会绕过 H2 的过滤逻辑并返回 H2 JDBC URL
AI 实战指南:通过提示词注入提取系统提示词的完整流程 先知技术社区 1 week 3 days ago 本文分享针对某大厂大模型的提示词注入实战,从保护机制探测到批量规则提取,逐步诱导输出25条系统提示词片段,包括SYS_ROLE定义、安全禁止(如规则6:禁止未成年人不良内容)和/debug模式逻辑。新对话验证剔除幻觉干扰,确认80%真实性。过程暴露动态防御局限,仅供学习参考。
datagear 之JDBC奇淫技巧-替换数据库驱动到 rce 先知技术社区 1 week 3 days ago 这个漏洞的思路可以说很顶级了,简直无敌,主要是通过传入 jar 替换数据库驱动,但是 jar 又是我们修改过的 jar,然后导致执行里面的一些方法,导致了 rce