ELF .note.gnu.property 段篡改劫持 IFUNC 解析顺序分析 先知技术社区 14 hours 5 minutes ago 在 ELF 加载早期,.note.gnu.property 这样的“非代码段”元数据已经足以影响 IFUNC resolver 的执行路径;一次不改 .text 的 note 篡改,可能让同一个符号在运行时落到完全不同的实现上。
自定义 ClassLoader 缺失 Sealed Package 校验导致包内类型注入 先知技术社区 14 hours 6 minutes ago 自定义 ClassLoader 读取 JAR 字节并直接调用 defineClass 时,JAR Manifest 中的 sealed package 约束可能不会生效。封闭包一旦在运行时被定义成普通包,外部 JAR 中的同包名类就可能进入同一个运行时包,并访问包级私有成员。
【云安全】万字剖析STS Policy 注入在对象存储直传与攻击中的利用链:从 STS 越权到 Unicode 二次绕过 先知技术社区 14 hours 6 minutes ago 本文分析了对象存储直传场景中因文件名参数拼接触发 STS Policy 注入的漏洞,通过构造 JSON 片段闭合原有策略并追加高权限 Statement 实现越权。文章详细对比了阿里云与腾讯云的解析差异,并演示了利用 Unicode 编码绕过关键字过滤的二次攻击方法。
Crawl4AI CVE-2026-57573 未授权 SSRF 漏洞分析 先知技术社区 14 hours 6 minutes ago Crawl4AI 是一个开源的 AI 驱动网页爬虫框架,在 GitHub 上拥有超过 40k star。项目提供了 Docker 一键部署的 API 服务,允许用户通过 HTTP 接口提交 URL 进行远程抓取。 问题出在流式爬取端点 /crawl/stream。普通的 /crawl 端点(以及 /md、/llm 端点)在处理 URL 之前都会调用 validate_url_destination
ELF 构造器改写进程环境导致 getenv 与/proc 视图分裂分析 先知技术社区 14 hours 6 minutes ago 构造器在 main 之前改写环境后,进程内的配置读取、预加载痕迹和入口参数判断可能出现分裂;这对排查初始化顺序、审计 LD_PRELOAD 和定位环境变量污染问题尤其关键。
【AI赋能安全】面向渗透 Agent 的任务失效化蜜罐探索 先知技术社区 14 hours 7 minutes ago 任务失效化蜜罐的价值不是追求一次性欺骗,而是让 Agent 的任务闭环在受控环境中持续偏航、消耗并最终失去有效方向。
HTB-Blackfield:从 SMB 枚举到内存取证,构建通往域控的致命漏洞链 先知技术社区 14 hours 7 minutes ago 本文详细记录了对Hack The Box靶机Blackfield的完整渗透过程。攻击者从基础的Nmap端口扫描起步,通过SMB共享枚举提取潜在用户名,结合AS-REP Roasting攻破未启用预认证的support账户。借助BloodHound分析域内关系,利用ForceChangePassword权限接管audit2020账户,进而访问到存有LSASS进程内存转储的forensic共享。通过P
利用 x86-64 单字节指令重叠构造双重执行流与绕过分析 先知技术社区 14 hours 7 minutes ago x86-64 采用变长指令编码,单条指令长度 1-15 字节。同一段字节序列从不同偏移开始解码,指令边界会发生漂移,同一段内存可以被解析为两组完全不同的指令。 7 字节即可构造出两条执行流:返回值不同、栈效果不同、指令序列不同,但占用完全相同的内存区域。
免杀对抗之睡眠混淆技术深度解析 先知技术社区 14 hours 7 minutes ago 0x01 前言免杀对抗已经从 文件对抗 到 行为对抗,现在演化到 内存对抗,内存对抗分为很多维度,比如内存类型是Private Memory、Mapped Memory还是Image Memory,内存中的数据是否包含已知的恶意代码,调用栈是否可疑等等,其中内存混淆是用来解决内存数据中包含已知的恶意代码提到内存混淆技术,大家都会想到c5pider的ekko,其实ekko只是内存混淆技术发展史的一
CVE-2026-34973 phpMyFAQ LIKE 通配符注入漏洞分析与复现 先知技术社区 14 hours 7 minutes ago phpMyFAQ 是一个基于 PHP 的开源 FAQ(常见问题解答)系统,其公开搜索功能在检索自定义页面时,使用 mysqli::real_escape_string() 对用户输入做转义后直接拼入 LIKE 子句。这里有一个容易被忽视的安全盲区——real_escape_string() 的设计目标是转义 SQL 字符串界定符('、"、\),但 LIKE 子句的通配符 %(匹配任意字符序列)和
HTB Certified:Shadow Credentials 与 ESC9 的连环利用 先知技术社区 14 hours 7 minutes ago 本文记录 Hack The Box Certified 靶机的完整渗透过程。目标是一台 Active Directory 域控,初始仅拥有一个普通域用户凭证。通过 BloodHound 分析域内权限关系,发现 WriteOwner 与 GenericWrite 滥用点,进而使用 Shadow Credentials 配合 UnPAC the Hash 逐步接管服务账户。随后利用 AD CS 中的
WG-Win-Check 轻量应急辅助工具 先知技术社区 14 hours 7 minutes ago WG-Win-Check 是一款基于原生 Win32 API 实现的轻量级的 Windows 应急响应辅助工具,目前 64 位版本大小仅 600+ Kb,旨在以轻量便捷的特性,通过多维度的系统常规排查,能够有效帮助安全人员快速识别恶意进程、可疑启动项、异常网络连接等安全风险。
JNA 内嵌本地库释放路径污染验证 先知技术社区 14 hours 7 minutes ago 本文验证了 JNA 在可写目录释放临时 native 库时的路径替换风险,通过轮询目录项并利用 ELF constructor 在动态链接阶段执行恶意代码。文章演示了利用 os.replace 替换 jna*.tmp 文件实现攻击的方法,并提出了固定私有释放目录及关闭运行时解包的防御方案。
从脱壳到漏洞挖掘:用 MCP 打造全自动化 Android 应用安全分析流水线 先知技术社区 14 hours 7 minutes ago 还在手动敲 ADB 命令脱壳、在 JADX 里反复搜索硬编码密钥?本文带你用 MCP 协议将 ADB、一键脱壳技能、Frida 和 JADX 串联成自动化流水线。只需一句话,AI 就能完成从设备连接、脱壳到代码审计的全流程,自动挖掘硬编码凭证、不安全 API 和导出组件风险,最终输出一份专业的安全分析报告。无论你是安全研究员还是逆向新手,都能大幅提升效率,告别重复劳动。