HTB-Timelapse:一张证书打开域控大门 先知技术社区 3 weeks 1 day ago 本文记录 Hack The Box Timelapse 靶机的完整渗透过程。目标是一台 Windows Active Directory 域控,初始信息来自 SMB 匿名可访问的 Shares 共享。通过下载并破解 winrm_backup.zip 与其中的 legacyy_dev_auth.pfx 证书文件,成功获取客户端证书与私钥,并利用 WinRM over HTTPS 的证书认证拿到初始
HTB-Zero:一个 .htaccess 撬开的 Root 之路 先知技术社区 3 weeks 1 day ago 本文记录 Hack The Box Zero 靶机的完整渗透过程。目标仅开放 SSH 与 HTTP 服务,初始突破口来自一个支持 SFTP 上传的静态主页系统。通过注册获取 SFTP 凭据后,利用可覆盖的 .htaccess 配置 Apache ErrorDocument 404,实现任意文件读取,并从 Web 源码中泄露数据库凭据,成功拿到普通用户 Shell。随后通过 pspy 捕获 root
一个请求头拿下 Milvus 集群:认证绕过与官方没修完的洞 先知技术社区 3 weeks 2 days ago Milvus 集群认证看着牢固,但官方修 2025 年 11 月爆出的 sourceid 后门时只修了一半:2.6.5 仍有两个致命缺陷——管理端口 9091 上 /expr 用写死的 by-dev 当 token、rootcoord 内部端口 53100 完全没认证。本文用三版本纵向对比走通完整利用链,配套开源检测脚本。
NepCTF web部分详解 先知技术社区 3 weeks 3 days ago 挂钩都在干什么呢?题目给出了源码,我们先来看环境配置前端使用了Vite,版本是6.4.1我们访问网站。发现前端展示了三角洲行动航天基地的挂钩们实时在干的事情。经过搜索发现有一模一样的项目。这不禁使我联想到了新春杯的终末地拼图生成器,推测这个题的入口也是在框架版本上。果然找到了CVE-2026-39363上网找了一圈发现没有能直接拿来用的exp,我用ds开发了一个,需要自取。sunynov/CVE-
php代码审计——WeiPHP 5.0 bind_follow wp_where() EXP 数组 SQL 注入漏洞审计 先知技术社区 3 weeks 3 days ago 摘要:WeiPHP5.0框架的wp_where()函数存在SQL注入漏洞,源于对用户输入的exp数组未作安全校验,直接拼接原始SQL语句。攻击者可通过home/index/bind_follow接口构造恶意参数(如uid[0]=exp&uid[1]=注入代码)触发报错注入,无需登录即可窃取数据库信息。漏洞原理涉及ThinkPHP的Db::raw()机制对用户输入的信任缺陷,以及默认过滤未处理单引号
Fastjson1全版本漏洞利用总结 先知技术社区 3 weeks 4 days ago 整理 Fastjson1 全版本利用要点——反序列化流程、版本/依赖/期望类探测、WAF 绕过,以及 1.2.47 / 68 / 80 / 83 关键绕过与各利用链;并附配套工具,方便复习与落地。
Linux内核漏洞利用之CVE-2026-64563 先知技术社区 3 weeks 4 days ago CVE-2026-64563 是 Linux 内核新近披露的本地权限提升漏洞,因哈希表重置未清空指针导致的释放后使用(UAF)漏洞,本文主要针对该漏洞进行分析以及利用
众测实战|某APP存储型XSS完整挖掘&WAF绕过思路复盘 先知技术社区 3 weeks 4 days ago 本文复盘某APP昵称存储型XSS挖掘全过程,通过抓包突破前端限制,FUZZ冷门事件、利用逗号表达式绕过WAF,绕过字符截断限制成功拿下漏洞赏金。
如何让 Hermes Agent 用上 BurpSuite MCP? 先知技术社区 3 weeks 4 days ago 想让 AI Agent 直接操作 Burp Suite?网上那篇 OpenClaw 接 MCP 的教程,我照着配了一下午没跑通——WSL 和 Windows 之间隔着看不见的墙:Burp 默认只听 127.0.0.1、portproxy 端口冲突、JDK 17 跑不动 2026 版、Defender 静默拦截、Origin 过不了 CORS、tools/call 还得异步等 SSE。本文把 5 个
【AI安全】从 LiteLLM Guardrail SSRF 看 AI 运行时扩展能力边界分析 先知技术社区 3 weeks 5 days ago LiteLLM Custom Code Guardrail 这个问题,表面上很容易被看成“自定义代码执行”或“普通 SSRF”。 但真正值得关注的地方在于:这条链并没有绕过 RestrictedPython。import、eval、exec、双下划线属性访问这些语言层限制仍然存在,代码没有逃出沙箱,内部访问和结果外带却依然发生了。
从一次电脑卡顿到 CVE-2025-24118:一次 macOS 内核漏洞的黑盒复现分析 先知技术社区 3 weeks 5 days ago 本文记录了一次在 macOS Sequoia 环境下,从一次偶然的系统卡顿与“不应该成功的文件操作”切入,尝试对 CVE-2025-24118(XNU 内核 credential 竞态条件)进行黑盒压测与排查的完整心路历程。受限于黑盒环境与内核时序的极高不确定性,本文重点分享多线程并发模型的构建思路与踩坑反思,欢迎各位师傅共同探讨。
Linux内核漏洞分析之CVE-2026-64556 先知技术社区 3 weeks 5 days ago CVE-2026-64556 是 Linux 内核 perf 子系统新近披露的本地权限提升漏洞,因内核事件清理逻辑存在缺陷引发内存损坏问题。本文主要分析该漏洞原理,并给出可用于验证的漏洞 PoC
致自己学计算机(网络安全)一周年的回顾 先知技术社区 3 weeks 5 days ago 从零基础小白,到打 CTF、做 AI 安全、进大厂实习、正式入职——这是我从 2025 年 7 月到 2026 年 7 月,学网络安全整整一年的真实记录。
HTB-Blackfield:从 SMB 枚举到内存取证,构建通往域控的致命漏洞链 先知技术社区 3 weeks 5 days ago 本文详细记录了对Hack The Box靶机Blackfield的完整渗透过程。攻击者从基础的Nmap端口扫描起步,通过SMB共享枚举提取潜在用户名,结合AS-REP Roasting攻破未启用预认证的support账户。借助BloodHound分析域内关系,利用ForceChangePassword权限接管audit2020账户,进而访问到存有LSASS进程内存转储的forensic共享。通过P
AccessMatrix:基于权限关系建模与多维风险评估的 Web 越权自动化检测框架 先知技术社区 3 weeks 5 days ago 越权漏洞是 SRC 高危漏洞里最常见的一类,但它的自动化程度远低于 SQL 注入和 XSS——至今大多数人靠 Burp Comparer 手工对比响应。根本原因在于越权的证据不在单个请求里,而在两个不同身份的请求差值里,这意味着扫描器必须同时管理多个会话、理解它们之间的权限梯度、并对差异做语义级别的判断。本文提出一种基于多会话权限矩阵(AccessMatrix)的自动化越权检测方法:将 N 个
基于签名族指纹与差分验证的API请求签名校验缺陷检测方法 先知技术社区 3 weeks 5 days ago API请求签名是Web应用抵御请求篡改的常见防护手段,但其安全价值依赖于后端对签名字段的实际校验。前端代码中的签名逻辑对攻击者透明,而后端签名校验中间件因开发流程割裂、条件性跳过或仅做格式校验等原因,可能未实际生效。针对这一问题,本文提出一种不依赖签名算法逆向的差分检测方法。首先通过 签名族指纹识别——基于参数名集合交集的置信度模型——确定请求所属的签名类型及防重放特性;而后通过三路对照测试(
免杀对抗之睡眠混淆技术深度解析 先知技术社区 3 weeks 5 days ago 0x01 前言免杀对抗已经从 文件对抗 到 行为对抗,现在演化到 内存对抗,内存对抗分为很多维度,比如内存类型是Private Memory、Mapped Memory还是Image Memory,内存中的数据是否包含已知的恶意代码,调用栈是否可疑等等,其中内存混淆是用来解决内存数据中包含已知的恶意代码提到内存混淆技术,大家都会想到c5pider的ekko,其实ekko只是内存混淆技术发展史的一