渗透实战篇-某园区监控服务器果奔:摄像头直播的完整利用链 先知技术社区 6 hours 47 minutes ago 一个平平无奇的"文件列表"页面,背后是 74 个摄像头的实时画面、高清截图和历史录像,外加整个监控内网的拓扑。这不是电影情节,是一次真实 SRC 测试的完整记录。
HTB-Timelapse:一张证书打开域控大门 先知技术社区 6 hours 49 minutes ago 本文记录 Hack The Box Timelapse 靶机的完整渗透过程。目标是一台 Windows Active Directory 域控,初始信息来自 SMB 匿名可访问的 Shares 共享。通过下载并破解 winrm_backup.zip 与其中的 legacyy_dev_auth.pfx 证书文件,成功获取客户端证书与私钥,并利用 WinRM over HTTPS 的证书认证拿到初始
众测实战|某APP存储型XSS完整挖掘&WAF绕过思路复盘 先知技术社区 6 hours 50 minutes ago 本文复盘某APP昵称存储型XSS挖掘全过程,通过抓包突破前端限制,FUZZ冷门事件、利用逗号表达式绕过WAF,绕过字符截断限制成功拿下漏洞赏金。
致自己学计算机(网络安全)一周年的回顾 先知技术社区 6 hours 50 minutes ago 从零基础小白,到打 CTF、做 AI 安全、进大厂实习、正式入职——这是我从 2025 年 7 月到 2026 年 7 月,学网络安全整整一年的真实记录。
SpringBoot Actuator 泄露挖掘实战:从 /env 到 heapdump 先知技术社区 6 hours 50 minutes ago 一个只暴露静态页面的服务,因为默认配置开启了 Actuator,最终翻出了云厂商的 AccessKey 和注册中心的明文密码。这篇记录完整的挖掘链路,以及过程中踩过的几个关键坑。
Fastjson 1.2.83 RCE全版本复现(本人两台真实环境) 先知技术社区 6 hours 51 minutes ago 本文详细复现了 Fastjson 1.2.66 ~ 1.2.83 版本中的远程代码执行(RCE)漏洞(CVSS 9.8),涵盖 JDK 8、17、21、25 全版本。
CNVD-2026-28535漏洞挖掘分享 先知技术社区 6 hours 58 minutes ago 本文以 DIR-605L 路由器为例,详细记录了 CNVD-2026-28535 命令注入漏洞的挖掘与复现过程。重点分享了如何通过分析 apmib.so、编写 C 代码劫持 apmib_init 等配置函数并配合 LD_PRELOAD,解决 MIPS 架构下 QEMU 模拟固件时的环境报错问题,最终成功完成漏洞的动态调试与利用验证。
AccessMatrix:基于权限关系建模与多维风险评估的 Web 越权自动化检测框架 先知技术社区 6 hours 58 minutes ago 越权漏洞是 SRC 高危漏洞里最常见的一类,但它的自动化程度远低于 SQL 注入和 XSS——至今大多数人靠 Burp Comparer 手工对比响应。根本原因在于越权的证据不在单个请求里,而在两个不同身份的请求差值里,这意味着扫描器必须同时管理多个会话、理解它们之间的权限梯度、并对差异做语义级别的判断。本文提出一种基于多会话权限矩阵(AccessMatrix)的自动化越权检测方法:将 N 个
CTF PWN 入门基础详细教程 先知技术社区 7 hours 3 minutes ago 本文整理了笔者学习 CTF PWN 基础阶段的笔记,围绕程序编译与链接、ELF、进程内存、栈溢出、ROP 和常见保护机制展开。内容以入门理解和本地调试为主。
奶龙杯 CTF Pwn 方向四道题目 WriteUp 汇总 先知技术社区 7 hours 3 minutes ago 本文复现奶龙杯 CTF 中四道 Pwn 题目的解题过程,涵盖静态链接 ROP、栈对齐绕过、Seccomp 下自修改代码构造 ORW 链及格式化字符串泄露 Canary 结合栈溢出利用。
CVE-2026-41695:Spring Data Commons 属性路径缓存导致的 DoS 复现与原理分析 先知技术社区 7 hours 9 minutes ago 这不是一个“Spring Data REST 默认远程 RCE”级别的问题,而是一个更典型、也更容易在真实系统里被忽略的资源耗尽缺陷。
正规短信也能成为攻击载体:验证码洪泛的终端侧检测与保护 先知技术社区 7 hours 9 minutes ago 本文提出一种针对分布式短信轰炸的终端侧检测方案,通过时间衰减计数、发送方香农熵及状态机模型将判定对象从单条短信提升至攻击事件。该方法利用多源合法验证码的联合行为特征识别恶意洪泛,并在 iOS Message Filter 限制下实现了攻击感知与通知收敛。
HTB-Certificate:从空字节截断到黄金证书 先知技术社区 7 hours 10 minutes ago 本文完整复盘了 HackTheBox Certificate 域靶机的渗透过程。攻击链始于 Web 端的文件上传功能: 利用 ZIP 打包加空字节截断绕过扩展名白名单与内容审查, 成功落地 WebShell 拿到初始立足点; 随后从数据库配置文件中提取凭据, 离线破解 bcrypt 弱口令, 横向至首个域用户; 接着分析目标遗留的流量包, 从 Kerberos AS-REP 报文中提取密文并爆破出
如何让 Hermes Agent 用上 BurpSuite MCP? 先知技术社区 7 hours 10 minutes ago 想让 AI Agent 直接操作 Burp Suite?网上那篇 OpenClaw 接 MCP 的教程,我照着配了一下午没跑通——WSL 和 Windows 之间隔着看不见的墙:Burp 默认只听 127.0.0.1、portproxy 端口冲突、JDK 17 跑不动 2026 版、Defender 静默拦截、Origin 过不了 CORS、tools/call 还得异步等 SSE。本文把 5 个
Hugging Face Agent 入侵复盘:当局部缺陷被 AI 串成系统性入侵 先知技术社区 7 hours 10 minutes ago 详细讲解和分析最近的Hugging FaceAgent 入侵事件
我搭了一条 AI 渗透流水线:从域名到报告全自动 先知技术社区 7 hours 10 minutes ago 每个新目标都是同一套重复劳动:信息收集一小时、查情报开五六个网页、挨个验证、再写报告。这篇讲我搭的 AI 渗透流水线——域名丢进去,初筛报告出来,中间全自动,人只做判断题。
重复键如何绕开模型权重审计 先知技术社区 7 hours 10 minutes ago Safetensors 的文件头保存张量名、dtype、shape 与 data_offsets。格式说明禁止重复键,并明确提示并非每个解析器都会遵守这一限制。