从0到1大模型MCP自动化漏洞挖掘实践 先知技术社区 2 weeks 2 days ago 本篇文章将从 0 到 1 带你实现一个 基于大模型+MCP 协议+开源信息收集工具 的自动化漏洞挖掘工具,真正迈入「模型驱动安全工具链」的新时代。AI批量刷洞的时代即将来临!!!
使用CodeQL挖掘Spring中的大量赋值漏洞 先知技术社区 2 weeks 2 days ago 本文介绍了什么大量赋值漏洞(Mass Assignment Vulnerabiltiy),并以CVE-2025-6702为例,分享了笔者是如何使用CodeQL去挖掘Spring中的大量赋值漏洞。
大模型系统安全实际案例及分析方法 先知技术社区 2 weeks 2 days ago 最近大模型(LLMs)除了被单独用作聊天机器人之外,还因为其卓越的通用能力,被人们进一步集成到各种系统里。 这些以 LLM 作为核心执行引擎的系统有更丰富的功能,也进一步推动了 LLM 系统的快速发展与部署,如配备各种工具、插件的 OpenAI GPT-4、豆包等等。
从白帽角度浅谈SRC业务威胁情报挖掘与实战 先知技术社区 2 weeks 2 days ago 笔者从2018年开始研究威胁情报,发现⽬前市⾯上⼤部分的SRC⽩帽⼦只对于漏洞⽅⾯有 较多了解,⽽对于情报领域的⽂章和分享却是少之⼜少,与各位师傅分享我在情报领域的⼀些思路,为各位师傅提供⼀些案例。
记一次完整的内网渗透过程总结 先知技术社区 2 weeks 2 days ago 一、环境搭建本次渗透测试所需环境包含三台服务器,各服务器网络配置如下:web 端:双网卡配置,外网 IP 为192.168.3.143,内网 IP 为10.10.10.101pc:内网 IP 为10.10.10.141DC:内网 IP 为10.10.10.10二、外网信息收集(一)端口扫描对 IP 192.168.3.143 进行端口扫描,初步获取 web 服务开放情况。(二)目录扫描使用dirs
Tomcat日志文件利用 先知技术社区 2 weeks 2 days ago 本文主要介绍Tomcat相关文件的利用,当遇到文件读取与路径映射错误相关漏洞时,可以从Tomcat配置文件和日志文件入手一步步对该漏洞进行深入利用。
Mysql注入中锁机制的应用 先知技术社区 2 weeks 2 days ago 前言在sql注入的延时注入中,常见的函数有sleep()直接延时、BENCHMARK()通过让数据库进行大量的计算而达到延时的效果、笛卡尔积、正则匹配等,但还有一个常常被忽略的函数,也就是Mysql中的锁机制。虽然早些年就已经出现过相关的技术文章,但是他的应用却几乎见不到,也没有看到有文章对他的机制和运用进行深入讲解,而且该函数也常常被waf忽略导致延时。Mysql锁机制介绍函数介绍GET_LOC