GEO与AI投毒样本(“豆包”)分析 先知技术社区 1 day 9 hours ago 本文主要内容是:攻击者把 GEO 技术"武器化",让恶意下载站被生成式 AI 当作权威答案推荐给用户,从而完成"投毒 → 诱导下载 → 落地执行"的闭环。
Agent 权限实验失败复盘:我用自己造的尺子,量了自己造的东西 先知技术社区 1 day 9 hours ago 篇文章不复盘架构,复盘过程:每一步我当时的想法是什么,那个想法错在哪,是谁发现的。九个坑里大部分我能自己抓到,有两类永远抓不到——判据本身和盲区本身,它们只能由外面的人指出。
政务 RAG 白盒审计:4 类真实缺陷的发现、复现与零回归修复 先知技术社区 1 day 9 hours ago 对自研政务 RAG 系统(gov-rag-demo)做白盒代码审计,发现间接提示注入、权限参数客户端可控、会话 ID 无鉴权、政务高频实体脱敏不足 4 类真实缺陷,定位到行号并完成修复。78 条业务评测用例保持 100% 零回归,安全专项断言全过。附完整复现脚本与修复后状态。
从一次头像审核绕过,看内容风控是怎么工作的 先知技术社区 1 day 9 hours ago 测试一个 APP 的头像审核时,我发现了一个比较有意思的现象:图片里的敏感文字能被拦下来,但部分敏感图片本身却可以正常上传和展示。后来我审核人员给我讲解了实际流程,我又把这个思路带到了直播场景。顺着这两个事件继续往下看,会发现内容风控不只是“模型能不能识别出来”的问题,机器审核、人工复核以及最终处置之间同样存在时间差。 本文从这次实际测试出发,简单拆一下常见的内容风控模型和审核流程,并用伪代码还原
Zygote 注入技术详解及代码分析 先知技术社区 1 day 9 hours ago Zygote 是 Android 系统中所有应用进程的"祖先",通过 fork() 机制派生新进程。向 Zygote 注入模块 后,后续所有由 Zygote 生成(fork)出的应用进程都会继承该模块,实现向派生模块注入的效果。
漏洞挖掘 Agent 设计规范(完整版) 先知技术社区 1 day 10 hours ago 目标:基于 `claw-code`(Rust 实现的 Claude-Code 风格 Agent 运行时,`rust/` 为生产代码、11 个 crate),设计一个**高精度、低误报、高产高质量漏洞**的漏洞挖掘 Agent。 本文是可直接落地到工程实现的**设计规范**:包含角色定义、可直接复制的提示词模板、完整的 JSON Schema、逐阶段数据流、工具/权限矩阵、确定性扫描器集成、对抗式
《LLM渗透测试对比实验:单Agent与多Agent协作的模式差异》 先知技术社区 1 day 10 hours ago 大语言模型(LLM)在渗透测试领域的自动化应用正受到广泛关注,但单一Agent模式在多步骤、多分支的攻击链中常因路径选择偏差或上下文丢失而陷入低效循环。为探索更优的自动化方案,本文设计并实现了一种“主控Agent + 策略参谋”的双LLM协作架构,以DeepCode(deepseek-v4-pro)为执行者、千问API为参谋,在本地VMware环境中对Vulnhub靶机DC-2(中低难度)和DC-
Linux内核漏洞分析之CVE-2026-74610 先知技术社区 1 day 10 hours ago CVE-2026-74610 是 Linux 内核 ktls 子系统新近披露的漏洞,因散射链表处理错误导致越界。本文主要分析该漏洞原理,并给出可用于验证漏洞的poc
从 APP 异常请求发现外围服务器文件上传漏洞:我是如何30分钟发现高危的 先知技术社区 1 day 10 hours ago 记录一次真实众测中的攻击面扩展过程。文中资产信息均已脱敏,仅用于技术交流。
x32游戏逆向-列表类数据定位:从背包、仓库到周围 NPC 先知技术社区 1 day 10 hours ago 用 CE + x32dbg 定位背包、仓库、周围怪物 NPC 三类成组数据的基址与偏移,重点讲回溯卡在全局变量上时的三条破解思路。
从0到1的XSS漏洞学习 先知技术社区 1 day 10 hours ago 本文是对 XSS(Cross-Site Scripting,跨站脚本攻击)的二次回顾与学习总结,主要围绕 XSS 的基本原理、反射型/存储型/DOM 型分类、常见危害以及漏洞探测展开。在此基础上,重点整理了 XSS 中常见的过滤绕过思路,包括双写、大小写、空格、闭合、注释、HTML 实体、事件处理器、伪协议、SVG 等技巧,并结合具体代码分析其产生原因与适用场景。文章最后以 XSS-labs 为主
Dify1.6.1版本:未授权SSRF及代码沙箱 先知技术社区 1 day 10 hours ago Dify 1.16.1 版本中,发现未授权SSRF漏洞,这与之前的CVE-2025-29720、CVE-2025-56520属于同地址的漏洞,但是我并未在公网上找到详细的分析报告,而且版本很靠前,为什么最新版本的还是会存在这个问题,那就一种可能修了没修好,不管怎么修该有问题下一个版本还是这里出问题。 第二个漏洞就是代码沙箱的网络访问,直接创建节点就可以进行ssrf+命令执行
奶龙杯 CTF Pwn 方向四道题目 WriteUp 汇总 先知技术社区 1 day 10 hours ago 本文复现奶龙杯 CTF 中四道 Pwn 题目的解题过程,涵盖静态链接 ROP、栈对齐绕过、Seccomp 下自修改代码构造 ORW 链及格式化字符串泄露 Canary 结合栈溢出利用。
如何系统性地检测若依框架的已知与未知漏洞 先知技术社区 1 day 11 hours ago 面向若依生态的专项漏洞扫描器实现解析:三态判定降低误报、AI 生成 POC 自验证回灌、nuclei 模板兼容,附靶场实战验证与真实 POC 代码。
PolarCTF网络安全2026秋季个人挑战赛-Web方向全wp 先知技术社区 1 day 11 hours ago 本文记录了多道 Web CTF 题目的分析与解题过程,涵盖 PHP 反序列化、客户端逻辑篡改、路径穿越、SSTI、CBC 字节翻转、参数与请求方法绕过、信息泄露以及 Shiro 反序列化等常见 Web 安全漏洞。文章通过分析题目源码、前端 JavaScript 和接口逻辑,结合实际请求与脚本利用,逐步还原漏洞成因及利用链路。其中包括利用 PHP 反序列化修改对象属性、篡改前端游戏状态并绕过服务端校
2026polarctf秋季赛部分题解 先知技术社区 1 day 11 hours ago 2026polarctf秋季赛部分题解,接触agent之后第一次比较独立的比赛,简单题较多,难一点的依旧搓不出来