Posts of last 24 hours
我用 NocoDB 2026.07.0 默认部署版本做了一次完整的攻击面分析。注册、上传、下载、邮箱验证、JWT 这 5 个环节都有可利用的缺陷。其中最关键的发现是 JWT 密钥明文存储在 SQLite 的 nc_store 表里,配合 is_api_token 旁路可以绕过 token_version 校验,伪造任意角色的 Token。配套附 nocodb-audit.sh 一键检测脚本。
https://xz.aliyun.com/news/92591
本文记录了对 Active Directory 域控制器 Resolute 的完整渗透过程。攻击者从 LDAP 匿名枚举入手,发现账户描述泄露的初始密码,通过密码喷洒拿下用户 melanie 权限;深入系统后,借助 PowerShell 转录日志提取 ryan 的凭据,利用其 DnsAdmins 组成员身份,通过注册恶意 DLL 插件并重启 DNS 服务,最终获取 SYSTEM 权限,完成域控提权
https://xz.aliyun.com/news/92593
这篇文章分享我自己写的一个漏洞验证工具 vuln-verify。它不输出"可能存在 CVE"这种告警,而是直接跑命令拿证据——每条发现都附带一条 curl 命令,复制到终端能复现。同时它的 JSON 输出是给 AI Agent 设计的:Agent 读取 curl_command 字段自动执行,看到预期输出就通知你"确认有效"。7 个插件覆盖 ThinkPHP RCE、Shiro 默认密钥、Tomc
https://xz.aliyun.com/news/92600
CVE-2026-64556 是 Linux 内核 perf 子系统新近披露的本地权限提升漏洞,因内核事件清理逻辑存在缺陷引发内存损坏问题。本文主要分析该漏洞原理,并给出可用于验证的漏洞 PoC
https://xz.aliyun.com/news/92606
从零基础小白,到打 CTF、做 AI 安全、进大厂实习、正式入职——这是我从 2025 年 7 月到 2026 年 7 月,学网络安全整整一年的真实记录。
https://xz.aliyun.com/news/92609
本文详细记录了对Hack The Box靶机Blackfield的完整渗透过程。攻击者从基础的Nmap端口扫描起步,通过SMB共享枚举提取潜在用户名,结合AS-REP Roasting攻破未启用预认证的support账户。借助BloodHound分析域内关系,利用ForceChangePassword权限接管audit2020账户,进而访问到存有LSASS进程内存转储的forensic共享。通过P
https://xz.aliyun.com/news/92611
越权漏洞是 SRC 高危漏洞里最常见的一类,但它的自动化程度远低于 SQL 注入和 XSS——至今大多数人靠 Burp Comparer
手工对比响应。根本原因在于越权的证据不在单个请求里,而在两个不同身份的请求差值里,这意味着扫描器必须同时管理多个会话、理解它们之间的权限梯度、并对差异做语义级别的判断。本文提出一种基于多会话权限矩阵(AccessMatrix)的自动化越权检测方法:将 N 个
https://xz.aliyun.com/news/92613
API请求签名是Web应用抵御请求篡改的常见防护手段,但其安全价值依赖于后端对签名字段的实际校验。前端代码中的签名逻辑对攻击者透明,而后端签名校验中间件因开发流程割裂、条件性跳过或仅做格式校验等原因,可能未实际生效。针对这一问题,本文提出一种不依赖签名算法逆向的差分检测方法。首先通过
签名族指纹识别——基于参数名集合交集的置信度模型——确定请求所属的签名类型及防重放特性;而后通过三路对照测试(
https://xz.aliyun.com/news/92614