新瓶旧酒:从注册到管理员的 NocoDB 6 个安全风险 先知技术社区 2 weeks 6 days ago 我用 NocoDB 2026.07.0 默认部署版本做了一次完整的攻击面分析。注册、上传、下载、邮箱验证、JWT 这 5 个环节都有可利用的缺陷。其中最关键的发现是 JWT 密钥明文存储在 SQLite 的 nc_store 表里,配合 is_api_token 旁路可以绕过 token_version 校验,伪造任意角色的 Token。配套附 nocodb-audit.sh 一键检测脚本。
Fastjson 1.2.83 RCE全版本复现(本人两台真实环境) 先知技术社区 3 weeks ago 本文详细复现了 Fastjson 1.2.66 ~ 1.2.83 版本中的远程代码执行(RCE)漏洞(CVSS 9.8),涵盖 JDK 8、17、21、25 全版本。
CNVD-2026-28535漏洞挖掘分享 先知技术社区 3 weeks ago 本文以 DIR-605L 路由器为例,详细记录了 CNVD-2026-28535 命令注入漏洞的挖掘与复现过程。重点分享了如何通过分析 apmib.so、编写 C 代码劫持 apmib_init 等配置函数并配合 LD_PRELOAD,解决 MIPS 架构下 QEMU 模拟固件时的环境报错问题,最终成功完成漏洞的动态调试与利用验证。
NepCTF2026部分wp 先知技术社区 3 weeks ago MISCCatFlag直接type flag.txt即可如烟大帝独断万古Step 1: 观察异常 Unicode 字符解压后查看 novel.txt,正文没有直接出现 flag。但检查字节可以看到大量形如 EF B8 xx 的序列,对应 Unicode 变体选择符 U+FE00 到 U+FE0F。这些字符通常不可见或弱可见,刚好对应题面“名讳也是尔等能直呼的?”的暗示:真正的信息没有直接显示在正文
第五届钓鱼城杯初赛wp 先知技术社区 3 weeks ago Misc八卦图片中共有 64 个格子,每个格子是一个六爻卦。根据《易经》卦象的常见读法,爻应从下往上读:实线记为 1断线记为 0每个卦得到 6 bit64 个卦共 64 * 6 = 384 bit384 / 8 = 48 bytes完整解码脚本如下:运行结果:寻找白塔线索核验白塔正式名称:合川俗称白塔的建筑为文峰塔(振兴塔),通用正式标准名文峰塔,拼音小写无空格:wenfengta山城遗址(钓鱼城
让扫描器学会"看菜吃饭":WebHunter 动态插件优先级系统的设计与实现 先知技术社区 3 weeks ago 通用 Web 漏洞扫描器以固定顺序执行检测插件,同一流程扫所有目标。扫描过程中逐步暴露的目标信息——技术栈指纹、端点类型、已确认漏洞——仅被写入日志,从未用于调整扫描策略。本文提出一套上下文感知的插件优先级框架:将扫描过程中累积的信号量化为插件评分,在每次插件执行后重新计算剩余插件的执行顺序。框架包含三种递进的评分模型——基于 CVE 统计的加法规则引擎(53 条映射)、基于多因子加权的风险评分模
2026 黄鹤杯 CTF 全方向 WriteUp 与解题思路 先知技术社区 3 weeks ago 本文复现了 2026 黄鹤杯 CTF 竞赛中 AI、Misc、Pwn、Re、Web 及 Crypto 方向的题目解法。文章详细解析了 Unicode 隐写、堆 Stale Cap 越界、Spring 路径穿越及 RSA/Coppersmith 等关键技术点,并提供了完整的 Python 与 Sage
NepCTF 2026 JavaMix 题目 SSRF 与反序列化 RASP 绕过分析 先知技术社区 3 weeks ago 文章分析了JavaMix这道CTF Web题的预期解和非预期解,知识点包括SSRF重定向、hutools二次反序列化、Rasp新线程逃逸、匿名函数在反序列化中的利用、动态代理多接口下的特性等。
Redis 流消费者组共享 NACK 双重释放漏洞分析与利用(CVE-2026-25243 补丁绕过) 先知技术社区 3 weeks 5 days ago 这个漏洞是 CVE-2026-25243 的补丁绕过变种。原始 CVE-2026-25243 的修复方案没有完全解决消费者 NACK 共享的根本问题——RDB 加载时仍然允许不同消费者引用相同的 NACK 对象。攻击者通过精心构造的 RDB 流数据,配合 jemalloc 堆分配器的 tcache 机制,可以实现任意地址读写,最终通过劫持 dictType 的 hashFunction 函数指针执
当AI推理服务暴露在公网上——Ollama攻击面实证分析 先知技术社区 3 weeks 5 days ago Ollama 默认监听 0.0.0.0,14 个 API 端点无认证暴露在公网,Shodan 上 1000+ 台可查。本文对其中一台做了完整攻击面实证——黑盒测试 14 端点、白盒审计 v0.31.1 Go 源码追踪 ParseNameBare 调用链(types/model/name.go:146)、对比 v0.30.10→v0.31.1 files 参数差异,发现 Ollama 团队只加校验器
让扫描器理解差异:面向Web安全场景的智能Diff引擎设计 先知技术社区 3 weeks 5 days ago Web 扫描器在比较 HTTP 响应时面临一个固有难题:时间戳、UUID、CSRF Token 等动态噪声会产生大量误报,而 JSON 字段的语义变化(如 role=student→admin)又容易被淹没在字符串差异中。本文介绍了一套面向 Web 安全场景的智能 Diff 引擎设计:12 种动态模式自动过滤、8 维加权相似度、JSON ▎ 递归结构 Diff、自适应权重(JSON API/H
从Webpack到攻击链:SPA应用自动化攻击面发现实践 先知技术社区 3 weeks 5 days ago 现代 SPA 应用将 API 端点打包在 webpack 产物中,传统扫描器的 HTML 解析和字典爆破全部失效。本文提出了一套针对 SPA 应用的自动化攻击面发现方法:从 webpack 的 apiUrlKey 映射中提取隐藏 API 端点(实测比传统 JS 解析多发现 ▎ 60%),利用后端错误反馈自动发现参数(无需字典),构建参数关系图并 BFS 搜索多步攻击路径。方法在真实校园系统上自
不猜参数,让目标自己告诉你:基于错误反馈的API参数自动发现 先知技术社区 3 weeks 5 days ago API 参数发现通常依赖字典爆破或前端 JS 爬取,前者命中率低,后者在 SPA 应用中效果有限。本文提出一种新思路:利用后端 API 自身的错误反馈来发现参数——发送故意缺参数的请求,从 "parameter[user_code] is missing" ▎ 这类错误信息中提取参数名,迭代填充后继续请求直到获取完整参数表。整个过程无需字典、不依赖前端代码,让目标的输入校验逻辑替你做参数枚举。
HTB-Sauna:绕过“任性银行”的层层防线 先知技术社区 3 weeks 5 days ago 当域控制器同时暴露了Web服务,是巧合还是致命疏漏?本文记录了对Egotistical Bank域靶机的完整渗透过程。从网页爬取员工姓名,到利用Kerbrute枚举有效用户;通过AS-REP Roasting破解弱密码,再到WinRM登入获取立足点;借助WinPEAS发现存储的凭据,最终通过BloodHound分析DCSync权限,一举拿下域管理员哈希。整个过程环环相扣,展示了信息收集与凭据复用在
随便一个表单就能打穿服务器?n8n 工作流引擎的 5 步攻击链 先知技术社区 4 weeks 2 days ago 一个公开的 Form 端点,5 步走完整条攻击链:任意文件读取 → 读 encryptionKey → 伪造 JWT 接管 admin → 表达式注入沙箱逃逸 → RCE。从发第一个 POST 到拿到 root,不到 3 秒。本文基于 n8n 1.65.0 真实复现,附完整攻击脚本与检测工具,所有 PoC 已开源。