渗透实战篇-某园区监控服务器果奔:摄像头直播的完整利用链 先知技术社区 17 hours 16 minutes ago 一个平平无奇的"文件列表"页面,背后是 74 个摄像头的实时画面、高清截图和历史录像,外加整个监控内网的拓扑。这不是电影情节,是一次真实 SRC 测试的完整记录。
我搭了一条 AI 渗透流水线:从域名到报告全自动 先知技术社区 17 hours 16 minutes ago 每个新目标都是同一套重复劳动:信息收集一小时、查情报开五六个网页、挨个验证、再写报告。这篇讲我搭的 AI 渗透流水线——域名丢进去,初筛报告出来,中间全自动,人只做判断题。
【AI安全】RAG 入库链中的跨视图语义漂移与上下文污染 先知技术社区 17 hours 16 minutes ago 人看到的安全文档,对 RAG 来说不一定安全。那么当知识在 Parser、Chunk、Retrieval 之间不断被重新解释和组织时,它原本的语义和安全属性还能不能完整保留下来?
【漏洞研究】文件名攻击面:CFITSIO EFS攻击链分析 先知技术社区 17 hours 17 minutes ago 当文件名沦为能力路由器:CFITSIO因I/O副作用优先于校验且无回滚,致使攻击者串联功能达成文件复制、SSRF与敏感外传。
docker cp 逃逸三部曲:从符号链接竞态到内核 openat2 包含 先知技术社区 17 hours 17 minutes ago docker cp 的"daemon 打包—客户端解包"架构跨越容器与宿主机两个安全域。2018 至 2026 年间,该管线先后暴露三个高危漏洞:CVE-2018-15664(路径解析 TOCTOU,可致宿主机任意读写)、CVE-2019-14271(chroot 辅助进程加载容器内 NSS 库,可致宿主机 root 代码执行)、CVE-2026-17106/CopyEscape(打包竞态配合解包
重复键如何绕开模型权重审计 先知技术社区 17 hours 18 minutes ago Safetensors 的文件头保存张量名、dtype、shape 与 data_offsets。格式说明禁止重复键,并明确提示并非每个解析器都会遵守这一限制。
HTB-Vintage:从 Pre-Win2k 默认凭据到 RBCD 委派提权的域渗透实战 先知技术社区 17 hours 18 minutes ago 本文记录了 Hack The Box 靶机 Vintage 的完整攻防渗透过程。目标处于禁用 NTLM 的纯 Kerberos 环境下,作者从初始凭据出发,利用 Pre-Windows 2000 机器账户弱口令获取域计算机权限;随后通过 LDAP 提取并解析 gMSA 托管服务账号凭据,结合 ACL 权限为无 SPN 的服务账号手工赋予 SPN 并成功实施 Targeted Kerberoasti
CVE-2026-73653:Vitest Browser Mode 权限绕过漏洞原理与代码分析 先知技术社区 17 hours 18 minutes ago `CVE-2026-73653` 的核心不是单个路径遍历点,而是 Vitest Browser Mode 里多条 `browser -> RPC -> provider -> filesystem` 链路同时缺失统一的权限检查。
正规短信也能成为攻击载体:验证码洪泛的终端侧检测与保护 先知技术社区 17 hours 19 minutes ago 本文提出一种针对分布式短信轰炸的终端侧检测方案,通过时间衰减计数、发送方香农熵及状态机模型将判定对象从单条短信提升至攻击事件。该方法利用多源合法验证码的联合行为特征识别恶意洪泛,并在 iOS Message Filter 限制下实现了攻击感知与通知收敛。
AI辅助Teamcity RCE、新攻击面挖掘 先知技术社区 17 hours 20 minutes ago 最近漏洞爆发比较频繁(尤其java漏洞),于是想将之前的代码审计工具结合AI去实现做自动化漏洞挖掘以及gadget链路寻找(进行一次AI代码审计的探索)。
CTF逆向线下赛必备解密脚本积累(上) 先知技术社区 17 hours 20 minutes ago 这篇文章整理的是笔者在线下赛和日常练习中反复用到的脚本框架。使用中是先把题目里的输入、密钥、密文、轮数、字节序和输出方式看清,只改动被出题人魔改的那几行。 本文尽量把容易踩坑的位置写在对应脚本旁边。文章结构是“识别特征—题目分析—脚本积累”的顺序,便于做题时按章节直接翻。
奶龙杯 CTF Pwn 方向四道题目 WriteUp 汇总 先知技术社区 17 hours 21 minutes ago 本文复现奶龙杯 CTF 中四道 Pwn 题目的解题过程,涵盖静态链接 ROP、栈对齐绕过、Seccomp 下自修改代码构造 ORW 链及格式化字符串泄露 Canary 结合栈溢出利用。
空密码的授权令:MariaDB 纯 SQL 攻击链,从 lowpriv 到容器内命令执行 先知技术社区 17 hours 22 minutes ago 仅持 USAGE 权限的账号,纯用 SQL 打穿 MariaDB:GRANT PROXY 空认证语义缺陷把 root 密码覆盖为空完成提权,SYS_REFCURSOR 游标数组 UAF 配合堆喷射与 JOP 链,容器内以 mysql 用户执行任意命令。含源码走读、修复 diff 与本机复现。
HTB-Certificate:从空字节截断到黄金证书 先知技术社区 17 hours 22 minutes ago 本文完整复盘了 HackTheBox Certificate 域靶机的渗透过程。攻击链始于 Web 端的文件上传功能: 利用 ZIP 打包加空字节截断绕过扩展名白名单与内容审查, 成功落地 WebShell 拿到初始立足点; 随后从数据库配置文件中提取凭据, 离线破解 bcrypt 弱口令, 横向至首个域用户; 接着分析目标遗留的流量包, 从 Kerberos AS-REP 报文中提取密文并爆破出
Dify1.6.1版本:未授权SSRF及代码沙箱 先知技术社区 17 hours 22 minutes ago Dify 1.16.1 版本中,发现未授权SSRF漏洞,这与之前的CVE-2025-29720、CVE-2025-56520属于同地址的漏洞,但是我并未在公网上找到详细的分析报告,而且版本很靠前,为什么最新版本的还是会存在这个问题,那就一种可能修了没修好,不管怎么修该有问题下一个版本还是这里出问题。 第二个漏洞就是代码沙箱的网络访问,直接创建节点就可以进行ssrf+命令执行
模拟AI原生应用的后端数据中台的成本与消耗;人工与智能对照实验 先知技术社区 17 hours 22 minutes ago 本研究构建隔离靶场,引入大模型编排的智能渗透体(Agent)进行红队测试,验证其发现数据接口违规泄露的能力。7轮实验显示,Agent以100%成功率、平均9.3分钟触发合规风险阈值,边际成本低于10元/轮。相比人工基线,Agent可标准化、可持续地替代高频重复复核,将事后众测升级为7×24小时在线合规审计,为企业防范数据越权泄露及监管罚款提供高性价比技术底座