PolarCTF网络安全2026秋季个人挑战赛-Web方向全wp 先知技术社区 16 hours 15 minutes ago 本文记录了多道 Web CTF 题目的分析与解题过程,涵盖 PHP 反序列化、客户端逻辑篡改、路径穿越、SSTI、CBC 字节翻转、参数与请求方法绕过、信息泄露以及 Shiro 反序列化等常见 Web 安全漏洞。文章通过分析题目源码、前端 JavaScript 和接口逻辑,结合实际请求与脚本利用,逐步还原漏洞成因及利用链路。其中包括利用 PHP 反序列化修改对象属性、篡改前端游戏状态并绕过服务端校
2026polarctf秋季赛部分题解 先知技术社区 16 hours 16 minutes ago 2026polarctf秋季赛部分题解,接触agent之后第一次比较独立的比赛,简单题较多,难一点的依旧搓不出来
逆向新手的第一课:一个血量数据,教你走完"搜数 → 访问断点 → 逐层回溯"全流程 先知技术社区 16 hours 17 minutes ago 面向逆向新手,以人物血量为目标,用 CE 搜数锁定地址,再在 x32dbg 下访问断点、逐层回溯,最终定位"基址 + 偏移"并总结通用套路与常见坑点。
JeecgBoot JimuReport v2.5.1 未授权 RCE 漏洞分析与 Aviator 沙箱逃逸 先知技术社区 16 hours 17 minutes ago 本文分析了 JeecgBoot JimuReport v2.5.1 中因硬编码签名密钥导致的未授权访问及 Aviator 表达式注入漏洞。攻击者通过伪造签名进入接口,利用__instance__和__env__内置变量重写 functionMissing 实现沙箱逃逸,最终调用 Runtime.ex
Java 持久层的 SQL 注入全景 先知技术社区 16 hours 18 minutes ago 本次分享主要围绕常见 JavaWeb 持久层中的 SQL 注入漏洞展开。首先介绍持久层与 SQL 注入的基础概念,以及预编译和参数绑定两个核心机制,弄清楚预编译为什么能从原理上防住 SQL 注入;随后以原生 JDBC 为起点,梳理未预编译直接拼接、表名/列名等不能预编译的关键字、以及 like/in 这类为图方便而放弃预编译的三大典型成因;再分别结合 MyBatis 的 `${}` 与 `#{}`
模拟AI原生应用的后端数据中台的成本与消耗;人工与智能对照实验 先知技术社区 16 hours 19 minutes ago 本研究构建隔离靶场,引入大模型编排的智能渗透体(Agent)进行红队测试,验证其发现数据接口违规泄露的能力。7轮实验显示,Agent以100%成功率、平均9.3分钟触发合规风险阈值,边际成本低于10元/轮。相比人工基线,Agent可标准化、可持续地替代高频重复复核,将事后众测升级为7×24小时在线合规审计,为企业防范数据越权泄露及监管罚款提供高性价比技术底座
AI 生成图片的溯源真相:C2PA 内容凭证在传播链中的存活实测 先知技术社区 16 hours 20 minutes ago 2025 年 9 月 1 日,国内《人工智能生成合成内容标识办法》正式施行,AI 生成内容被要求打上"显式+隐式"双重标识;国际上,Adobe 主导的 C2PA 内容凭证标准已经被 OpenAI、Google 等厂商接入。标准来了,但我一直有个疑问没人认真测过:这些藏在图片文件里的溯源凭证,到底能活多久?一张 AI 图从生成到被转发、压缩、截图、裁剪,凭证还会在吗?这篇文章我把三家生成器的图片丢进
从 APP 异常请求发现外围服务器文件上传漏洞:我是如何30分钟发现高危的 先知技术社区 16 hours 21 minutes ago 记录一次真实众测中的攻击面扩展过程。文中资产信息均已脱敏,仅用于技术交流。
从一个辅助 API 看资源边界:CVE-2026-71486(vLLM) 先知技术社区 16 hours 22 minutes ago vLLM 在 `0.26.0` 之前的两个 derender 端点会接受调用方提交的嵌套 `GenerateResponse`,并在资源边界校验前执行去分词、logprob 处理和 OpenAI 兼容响应构造。拥有相应 API 访问权限的客户端因此可用格式合法、但规模异常的 JSON 竞争 CPU、内存、响应缓冲与带宽,影响同一服务上的其他请求。
谁在偷偷调用大模型?内网 LLM API 流量的识别、检测与绕过实测 先知技术社区 16 hours 22 minutes ago 不解密 HTTPS、不装终端插件,纯靠流量侧能不能发现内网谁在调大模型。隔离网段里对照采集 DeepSeek API、Ollama 明文、普通浏览和文件下载,从 DNS、SNI、JA3、HTTP、SSE 五层拆痕迹。Suricata 四道闸门回放混合 pcap:六条告警全是真阳性,12 个主流站点加 pip 装包零误报。DoH 只拆掉 DNS 闸门;IP 直连前置代理会让 DNS 和 SNI 一起
LangFlow任意 npm/PyPI 包代码执行漏洞 先知技术社区 16 hours 23 minutes ago MCP stdio 服务器配置的授权检查仅部署于 REST 层,经流程图组件参数路径可完全绕过,导致任意 npm/PyPI 包执行
Web Cache Deception:URL 规范化错位下的变体验证 先知技术社区 16 hours 23 minutes ago WCD 的本质不是“缓存”,而是 URL 规范化错位 —— 浏览器原样发送 URL,CDN 凭字符串外观判定缓存,源站做宽容归一化,三方对同一个 URL 各有一套解释,私有响应就掉进了公共缓存。本文穷举出 ;.css、.css、编码、大小写、双斜杠、query 后缀等 13 个变体,并用 Express + Nginx 真实组件交叉验证,最后用四组对照实验测出各层修复的真实效果。结论:具体哪些变体
Dify1.6.1版本:未授权SSRF及代码沙箱 先知技术社区 16 hours 24 minutes ago Dify 1.16.1 版本中,发现未授权SSRF漏洞,这与之前的CVE-2025-29720、CVE-2025-56520属于同地址的漏洞,但是我并未在公网上找到详细的分析报告,而且版本很靠前,为什么最新版本的还是会存在这个问题,那就一种可能修了没修好,不管怎么修该有问题下一个版本还是这里出问题。 第二个漏洞就是代码沙箱的网络访问,直接创建节点就可以进行ssrf+命令执行
针对浏览器Cookie和密码提取的免杀研究 先知技术社区 16 hours 25 minutes ago 在实际内网渗透过程中,拿到个人主机的权限(如钓鱼、域控下发)后,个人主机大部分还无法操控鼠标(无RDP服务且会引发目标警觉)以及安装终端防护软件,如何无痕实现针对浏览器中保存的Cookie和账户密码的提取和还原,便成为内网渗透必不可少的一环。
游戏逆向-人物详细数据分析 先知技术社区 16 hours 25 minutes ago 通过血量寻址,本文介绍两种新思路:一是利用数据邻近性,配合数据遍历工具从血量附近逐层搜索,找到最大蓝量、最大血量、人物 ID 等数据;二是堆栈回溯法,以人物 ID 为例演示当遍历搜不到时,如何借助堆栈区逐层向上查找,最终得到基址 + 偏移。
Agent 权限实验失败复盘:我用自己造的尺子,量了自己造的东西 先知技术社区 16 hours 26 minutes ago 篇文章不复盘架构,复盘过程:每一步我当时的想法是什么,那个想法错在哪,是谁发现的。九个坑里大部分我能自己抓到,有两类永远抓不到——判据本身和盲区本身,它们只能由外面的人指出。
游戏逆向-状态类数据查找 先知技术社区 16 hours 27 minutes ago 状态类数据查找在了解完基础的数据类的数据查找方法和思路之后,这篇文章就给大家提供一下关于状态类数据我们的基本思路是怎样的,这里我们就拿骑马状态和寻路状态来给大家展示一下:注意:在此之前我们先要想一下关于这种状态类数据我们该如何打开突破口?他不像基本数据那样有很多数据变化,一般来说这种数据只有或者不是两种状态,那么这个时候自然用0/1来表示是最方便简单的,那么我们就顺着这个思路去找:1.1骑马状态搜
“失败但成功”的网盘转存:从业务状态不一致到限制绕过 先知技术社区 16 hours 27 minutes ago 本文记录一次网盘转存业务中的绕过。测试过程中,账号因 VIP 和存储空间限制无法正常转存某公开分享文件,但在多次进行下载、保存等操作后,文件最终进入个人网盘。后续尝试未能稳定复现该现象,因此本文不对服务端具体实现进行武断定性,而是从前后端校验、异步任务、状态一致性、重复请求及竞态等角度分析其可能原因,并讨论该类业务逻辑问题的测试与修复思路