glibc 2.43 堆利用实战:tcache_key + safe-linking 双重防线下的 UAF 到 Getshell 先知技术社区 1 day 8 hours ago 随机 tcache_key 拦截 double-free,safe-linking 隐藏链表指针,malloc/free hook 被连根移除。
堆溢出学习 先知技术社区 1 day 8 hours ago 堆溢出是因程序向堆块写入数据超过其容量,导致覆盖相邻内存,破坏堆管理结构,进而可能实现任意代码执行。常见原因包括不安全函数使用、整数溢出及内存管理错误。攻击者可通过覆盖chunk头、利用unlink机制或Fastbin/Tcache poisoning等技术,实现任意地址写入,最终劫持程序执行流,如修改GOT表或调用system获取shell。现代glibc引入Safe Unlinking防御,但
迟到 9 + length 字节的检查:CVE-2026-88975,http4s Ember HTTP/2 帧校验为何形同虚设 先知技术社区 1 day 8 hours ago CVE-2026-88975(CVSS 3.1 7.5,CWE-400)是 http4s Ember HTTP/2 实现的未认证资源消耗漏洞:读循环在缓冲完整 9 + length 字节之前不做任何帧大小校验,对端可以在 9 字节帧头里声明一个接近 24 位上限的单帧长度,并持续发送接近 16 MiB、但仍不足额的负载,使当前未完成帧的累积缓冲 acc 驻留约 16 MiB——约为 16 KiB
vm2 沙箱逃逸全解析:从跨 Realm 边界到异常与 Promise 链的攻防演进 先知技术社区 1 day 8 hours ago Node.js `vm2` 曾长期被用于在同一进程中执行不可信 JavaScript。它通过 Proxy、对象包装、异常清洗以及 Node.js API 控制等机制,试图在原生 `vm` 之上构建更严格的沙箱边界。 但 vm2 的历史漏洞反复说明:JavaScript 沙箱真正难防的地方,并不只是 `require`、`process` 这类显式能力,而是**跨 Realm 对象、Proxy T
94% 到 6%:Rust 内存缺陷的可利用性断层 先知技术社区 1 day 8 hours ago Rust 承诺在编译期消除内存安全问题。本文把 Rust 官方漏洞公告库 RustSec advisory-db 全库拉下来数了一遍:1246 条公告中,346 条(27.8%)带内存类标签。但按年拆开,会看到一个结构性转折 —— 内存类公告里带 CVE 编号的比例,2020 年是 94%(77/82),2025–2026 年只有 6% 和 10%,同期「自称 unsound」的条数升到 35 和
游戏逆向基础-通过ce及dbg进行的基础功能call查找教学 先知技术社区 1 day 8 hours ago 本文系统介绍了游戏逆向中查找功能 call 的基本方法,围绕“经过发包函数”和“不经过发包函数”两大类场景,分别讲解了堆栈回溯、虚函数表查找、特征对象访问断点、写入断点回溯等实用技巧,并通过背包使用物品、NPC 服务、自动寻路三个实例进行演示。
Linux应急基础排查技巧 先知技术社区 1 day 8 hours ago 本文主要面向安全运营人员、运维人员、应急响应服务交付人员,介绍当Linux服务器失陷后如何开展应急响应排查,包括网络、进程、权限维持、文件、用户等、日志方面排查方法。
编码斜杠击穿 Go 路由器:ServeMux 双视图解析与路径穿越 先知技术社区 1 day 8 hours ago Go 1.22 起 net/http.ServeMux 的路由匹配改用编码视图(EscapedPath)逐段比较,%2F 不再是段分隔符;匹配命中后通配捕获值按解码视图交付,.. 回退语义恢复。授权中间件按解码路径前缀放行,处理器拼接磁盘路径时越出前缀——同一请求在两份视图里各被信任一次。
没有完整日志,我是怎么分析真实安全事件的:一次用户信息泄露事件的技术溯源与复盘 先知技术社区 1 day 8 hours ago (免责声明:本文内容来自经过授权的安全测试、应急响应及个人复盘,仅用于安全研究与防御分析 文中涉及的域名、IP、邮箱、项目名称、文件名及其他可能关联真实主体的信息均已进行脱敏处理。本文不提供针对真实目标的攻击方法,也不用于未经授权的安全测试)
绕过seccomp沙箱限制利用GNU IFUNC强制绑定在constructor前执行resolver 先知技术社区 1 day 9 hours ago IFUNC 的强制绑定可在 constructor 安装 seccomp 前执行 resolver,规则必须由宿主在 dlopen 前落地。
CTF PWN 入门基础详细教程 先知技术社区 1 day 9 hours ago 本文整理了笔者学习 CTF PWN 基础阶段的笔记,围绕程序编译与链接、ELF、进程内存、栈溢出、ROP 和常见保护机制展开。内容以入门理解和本地调试为主。
游戏逆向之手搓封包工具思路 先知技术社区 1 day 9 hours ago 先介绍发包单线程发包(同步发包) 整条业务逻辑、组包、网络发送全部在同一个线程一次性跑完,调用完发包 call 就立刻走网络。 ① 无加密版本流程:控件 call → 功能 call1 → 功能 call2 → 组包 → 发包 控件 call:入口,触发发包事件(比如人物移动、技能、聊天这类动作入口函数) 功能 call1:业务逻辑,填充对象、校验状态、读取角色数据 功能 call2:
WebOb CVE-2026-54770:一个 `next` 参数如何变成越站重定向 先知技术社区 1 day 9 hours ago 很多 open redirect 漏洞第一次看都不太“吓人”。它既不是 RCE,也不会像 SQL 注入那样一眼就让人绷紧神经
“失败但成功”的网盘转存:从业务状态不一致到限制绕过 先知技术社区 1 day 9 hours ago 本文记录一次网盘转存业务中的绕过。测试过程中,账号因 VIP 和存储空间限制无法正常转存某公开分享文件,但在多次进行下载、保存等操作后,文件最终进入个人网盘。后续尝试未能稳定复现该现象,因此本文不对服务端具体实现进行武断定性,而是从前后端校验、异步任务、状态一致性、重复请求及竞态等角度分析其可能原因,并讨论该类业务逻辑问题的测试与修复思路
AI安全风险TOP 10: OWASP GenAI LLM TOP 10 2026 中文民间翻译 先知技术社区 1 day 9 hours ago OWASP GenAI LLM TOP 10 2026中文译本
一次宝塔挂马应急响应,挖出一个未公开的黑产 SEO 团伙:从 nginx sub_filter 劫持到蜘蛛池生意 先知技术社区 1 day 9 hours ago 2026 年 8 月16日,笔者在处置一起服务器入侵事件时,发现攻击者通过篡改宝塔面板 nginx 全局配置(16 个 `enable-php-*.conf`)注入 `sub_filter` 恶意指令,对全站实施"仅移动端 + 搜索引擎来源 + 中国时区"的精准流量劫持。沿恶意 JS 的 C2 基础设施逐层追踪,最终挖出一个**集"蜘蛛池软件销售 + 网站流量劫持服务"于一体的黑产 SEO 团伙*