游戏逆向基础-通过ce及dbg进行的基础功能call查找教学 先知技术社区 13 hours 44 minutes ago 本文系统介绍了游戏逆向中查找功能 call 的基本方法,围绕“经过发包函数”和“不经过发包函数”两大类场景,分别讲解了堆栈回溯、虚函数表查找、特征对象访问断点、写入断点回溯等实用技巧,并通过背包使用物品、NPC 服务、自动寻路三个实例进行演示。
编码斜杠击穿 Go 路由器:ServeMux 双视图解析与路径穿越 先知技术社区 13 hours 45 minutes ago Go 1.22 起 net/http.ServeMux 的路由匹配改用编码视图(EscapedPath)逐段比较,%2F 不再是段分隔符;匹配命中后通配捕获值按解码视图交付,.. 回退语义恢复。授权中间件按解码路径前缀放行,处理器拼接磁盘路径时越出前缀——同一请求在两份视图里各被信任一次。
绕过seccomp沙箱限制利用GNU IFUNC强制绑定在constructor前执行resolver 先知技术社区 13 hours 46 minutes ago IFUNC 的强制绑定可在 constructor 安装 seccomp 前执行 resolver,规则必须由宿主在 dlopen 前落地。
AI安全风险TOP 10: OWASP GenAI LLM TOP 10 2026 中文民间翻译 先知技术社区 13 hours 46 minutes ago OWASP GenAI LLM TOP 10 2026中文译本
Agentic Skills 供应链攻击与运行监测防御范式 先知技术社区 13 hours 46 minutes ago AI Agent 的 Skill/MCP 生态正重演供应链失控,但攻击更易:自然语言即可驱动全权限 Agent。文章解析信任根因、15类投毒与5个注入面,实测混淆算子使检出率99%→10%;给出五条攻击链、PoC,以及聚合检测、SkillSieve、eBPF/FUSE、uprobe等防御与IoC,代码可复现。
归档包 langchain-experimental 中 PythonAstREPLTool 的代码执行风险分析 先知技术社区 13 hours 46 minutes ago 本文记录了针对已归档 Python 包 langchain-experimental 的代码审计过程。在该包的 PythonAstREPLTool 组件中,发现其对大模型(LLM)输出内容的过滤机制较弱,且直接使用 exec/eval 执行输入。结合平台判定与最新下载量数据,本文客观分析了该组件在现阶段(已停止维护)存在的安全风险及修复建议。
从 ZCode Trust Folder Bypass 0day 漏洞看 Coding Agent 的 Trust Folder 安全问题 先知技术社区 13 hours 47 minutes ago 算是一个 ZCode 都 0day,通过打开恶意的目录触发
IFUNC 重定向:内核还没交权,resolver 已经在跑 先知技术社区 13 hours 47 minutes ago STT_GNU_IFUNC 的 resolver 是动态链接器在重定位期主动调用的用户代码:它比 main 早,比一切构造函数早,是 ELF 规范里“留了门”的加载期执行点。 任何“加载器在 main 之前调用的回调点”都是加载期代码执行的支点,IFUNC 是最早的那一个,而它的执行时机由绑定模式决定。
渗透 Agent 拆机:高分背后,六套框架到底做对了什么 先知技术社区 13 hours 47 minutes ago 本文通过拆解六款智能渗透 Agent 的源码与真实执行链路,分析它们在状态管理、上下文控制、工具调用和证据约束上的工程设计与取舍。
CVE-2026-55785 free5GC AUSF 的非常数时间比较与 XRES* 日志泄露 先知技术社区 13 hours 47 minutes ago 这并非普通的输入校验遗漏,而是两条基本安全规则同时失守:认证材料的比较未采用常数时间实现,认证材料本身又被写入常规日志
一个 `/` 引发的沙箱失守:CVE-2026-55830 RestrictedPython 策略绕过——从复现到字节码的完整剖析 先知技术社区 13 hours 47 minutes ago Python 3.8 的 PEP 570 给函数签名引入了 positional-only 参数(`/` 语法),AST 上对应一个新字段 `posonlyargs`。RestrictedPython 的名字校验器 `check_function_argument_names()` 逐字段枚举检查了普通参数、`*args`、`**kwargs`、keyword-only 参数——唯独漏了这个新字段
CVE-2026-9762:IBM JCC getConnection 触发反序列化链分析 先知技术社区 13 hours 47 minutes ago IBM JCC getConnection 反序列化
从一个辅助 API 看资源边界:CVE-2026-71486(vLLM) 先知技术社区 13 hours 47 minutes ago vLLM 在 `0.26.0` 之前的两个 derender 端点会接受调用方提交的嵌套 `GenerateResponse`,并在资源边界校验前执行去分词、logprob 处理和 OpenAI 兼容响应构造。拥有相应 API 访问权限的客户端因此可用格式合法、但规模异常的 JSON 竞争 CPU、内存、响应缓冲与带宽,影响同一服务上的其他请求。
让 AI 安全接管做主机溯源:HostTraceAI 的权限分级与接入实践 先知技术社区 13 hours 49 minutes ago 应急响应中的主机溯源,长期停留在"手工敲命令 + 截图 + 翻终端历史"的状态: 排查一台被植入木马或 WebShell 的服务器,需要依次查看进程、服务、启动项、计划 任务、网络连接、文件变更和登录活动,再把零散发现串成时间线。动作不难,但重复、 易漏、难复现。HostTraceAI 尝试把 AI Agent 引入这个流程,而引入的前提是先回答 一个问题:凭什么让 AI 动生产主机?本文介绍它的
当授权边界住在父订单里:Vendure GHSA-7qvr-c5vf-xxfh 跨渠道 IDOR 的源码级复盘 先知技术社区 13 hours 50 minutes ago Vendure 的渠道(Channel)租户边界对订单子实体(Payment / Refund / Fulfillment / OrderHistoryEntry)来说不是机制,而是逐调用点的约定。这些子实体不携带渠道归属,唯一的边界是父订单;受影响版本里多条 Admin mutation 按 ID 全局加载子实体,从不回查父订单渠道。退款路径最典型:渠道检查寄生在"订单行存在"这个业务事实上,l
堆溢出学习 先知技术社区 13 hours 51 minutes ago 堆溢出是因程序向堆块写入数据超过其容量,导致覆盖相邻内存,破坏堆管理结构,进而可能实现任意代码执行。常见原因包括不安全函数使用、整数溢出及内存管理错误。攻击者可通过覆盖chunk头、利用unlink机制或Fastbin/Tcache poisoning等技术,实现任意地址写入,最终劫持程序执行流,如修改GOT表或调用system获取shell。现代glibc引入Safe Unlinking防御,但
PolarCTF网络安全2026秋季个人挑战赛-Web方向全wp 先知技术社区 13 hours 55 minutes ago 本文记录了多道 Web CTF 题目的分析与解题过程,涵盖 PHP 反序列化、客户端逻辑篡改、路径穿越、SSTI、CBC 字节翻转、参数与请求方法绕过、信息泄露以及 Shiro 反序列化等常见 Web 安全漏洞。文章通过分析题目源码、前端 JavaScript 和接口逻辑,结合实际请求与脚本利用,逐步还原漏洞成因及利用链路。其中包括利用 PHP 反序列化修改对象属性、篡改前端游戏状态并绕过服务端校
Linux应急基础排查技巧 先知技术社区 13 hours 56 minutes ago 本文主要面向安全运营人员、运维人员、应急响应服务交付人员,介绍当Linux服务器失陷后如何开展应急响应排查,包括网络、进程、权限维持、文件、用户等、日志方面排查方法。