从FreeMarker攻防史到JeecgBoot沙箱逃逸RCE(CVE-2026-51086&51087) 先知技术社区 14 hours 49 minutes ago 本文是CVE-2023-4450的延伸,主要叙述从"回顾 FreeMarker 攻防史"到"利用暴露对象结合 Aviator 表达式进行 FreeMarker 沙箱逃逸",以及AI时代下漏洞挖掘的应用。
WebOb CVE-2026-54770:一个 `next` 参数如何变成越站重定向 先知技术社区 14 hours 49 minutes ago 很多 open redirect 漏洞第一次看都不太“吓人”。它既不是 RCE,也不会像 SQL 注入那样一眼就让人绷紧神经
分析 Hono parseBody({ dot: true }) 内存耗尽漏洞 先知技术社区 14 hours 50 minutes ago 这类漏洞的攻击价值不在代码执行,而在于用一个看起来并不大的 form 请求,把目标服务拖进高内存占用、长时间 GC,甚至直接 OOM 退出的状态。
2026polarctf秋季赛部分题解 先知技术社区 14 hours 50 minutes ago 2026polarctf秋季赛部分题解,接触agent之后第一次比较独立的比赛,简单题较多,难一点的依旧搓不出来
一条 exec 如何穿过沙箱:DeepSeek Harness QVD-2026-52646 漏洞与安全模型分析 先知技术社区 14 hours 50 minutes ago 关于DeepSeek Harness安全问题的小研究
IFUNC 重定向:内核还没交权,resolver 已经在跑 先知技术社区 14 hours 50 minutes ago STT_GNU_IFUNC 的 resolver 是动态链接器在重定位期主动调用的用户代码:它比 main 早,比一切构造函数早,是 ELF 规范里“留了门”的加载期执行点。 任何“加载器在 main 之前调用的回调点”都是加载期代码执行的支点,IFUNC 是最早的那一个,而它的执行时机由绑定模式决定。
渗透 Agent 拆机:高分背后,六套框架到底做对了什么 先知技术社区 14 hours 50 minutes ago 本文通过拆解六款智能渗透 Agent 的源码与真实执行链路,分析它们在状态管理、上下文控制、工具调用和证据约束上的工程设计与取舍。
CVE-2026-55785 free5GC AUSF 的非常数时间比较与 XRES* 日志泄露 先知技术社区 14 hours 50 minutes ago 这并非普通的输入校验遗漏,而是两条基本安全规则同时失守:认证材料的比较未采用常数时间实现,认证材料本身又被写入常规日志
一个 `/` 引发的沙箱失守:CVE-2026-55830 RestrictedPython 策略绕过——从复现到字节码的完整剖析 先知技术社区 14 hours 50 minutes ago Python 3.8 的 PEP 570 给函数签名引入了 positional-only 参数(`/` 语法),AST 上对应一个新字段 `posonlyargs`。RestrictedPython 的名字校验器 `check_function_argument_names()` 逐字段枚举检查了普通参数、`*args`、`**kwargs`、keyword-only 参数——唯独漏了这个新字段
CVE-2026-9762:IBM JCC getConnection 触发反序列化链分析 先知技术社区 14 hours 50 minutes ago IBM JCC getConnection 反序列化
从一个辅助 API 看资源边界:CVE-2026-71486(vLLM) 先知技术社区 14 hours 51 minutes ago vLLM 在 `0.26.0` 之前的两个 derender 端点会接受调用方提交的嵌套 `GenerateResponse`,并在资源边界校验前执行去分词、logprob 处理和 OpenAI 兼容响应构造。拥有相应 API 访问权限的客户端因此可用格式合法、但规模异常的 JSON 竞争 CPU、内存、响应缓冲与带宽,影响同一服务上的其他请求。
【Web安全】GWT-RPC 逆向实战:混淆调用还原与请求重构 先知技术社区 14 hours 51 minutes ago 在实际渗透测试里,偶尔会碰到一种比较难受的情况:请求明明已经抓到了,但真正开始改包时,才发现它并不好下手,GWT-RPC 就是一个比较典型的例子。
Android App WebView JSBridge任意页面凭证窃取漏洞挖掘案例分析 先知技术社区 14 hours 51 minutes ago Android App WebView JSBridge任意页面凭证窃取漏洞挖掘案例分析
Groovy 沙箱绕过技术分析-以Apache Syncope为例的多版本RCE绕过 先知技术社区 14 hours 51 minutes ago 本文以 Apache Syncope 的一个真实漏洞链为例,整理 Groovy 黑名单沙箱的三类绕过方式:解释器逃逸、运行时间接调用、反射与黑名单盲区。每种方式都会从沙箱的实现原理出发,说明绕过的切入点在哪、为什么能绕过,并给出在真实目标上的利用效果。
利用整数溢出绕过 EDR 实现 LSASS 进程内存转储 先知技术社区 14 hours 51 minutes ago 本文分析了通过 rundll32 调用 comsvcs.dll 导出函数进行 LSASS 转储的绕过技术,利用超长数字触发 msvcrt.dll 中_wtoi 函数的整数溢出,使计算结果模 2^32 后恰好等于 MiniDumpW 的导出序号 24。该方法避免了在命令行中出现敏感字符串,成功绕过虎符和数字核晶。
游戏逆向-状态类数据查找 先知技术社区 14 hours 52 minutes ago 状态类数据查找在了解完基础的数据类的数据查找方法和思路之后,这篇文章就给大家提供一下关于状态类数据我们的基本思路是怎样的,这里我们就拿骑马状态和寻路状态来给大家展示一下:注意:在此之前我们先要想一下关于这种状态类数据我们该如何打开突破口?他不像基本数据那样有很多数据变化,一般来说这种数据只有或者不是两种状态,那么这个时候自然用0/1来表示是最方便简单的,那么我们就顺着这个思路去找:1.1骑马状态搜
先声明者胜:glibc 同名符号裁决顺序下的实现替换与依赖降级 先知技术社区 14 hours 52 minutes ago 程序最终调用到的那份实现,不是代码里写定的,而是加载器在启动时按“搜索顺序”裁决出来的。glibc 对同名符号的裁决规则是:主程序排最前,接着是 LD_PRELOAD 注入的库,然后是依赖图广度优先、先定义者胜。攻击者不碰任何目标 ELF,只靠改环境变量、调依赖声明顺序、选 dlopen 时机,就能让程序调用到自己构造的同名函数——把同名函数做成新旧两版,就是一次加载期降级;把目标换成 suid
多成员 gzip 请求体的解压范围错位 先知技术社区 14 hours 52 minutes ago gzip 请求体可以由多个合法 member 直接拼接而成。入口组件只解开首 member,业务组件继续解开全部 member 时,同一条 HTTP 请求会产生两份参数视图。记录中的网关允许 mode=read,业务端却取得 mode=write;变化不在请求行、头字段或分帧位置,而在首 member trailer 之后的压缩字节。 一条请求在入口已经通过权限判断,到了业务代码却换了参数,这种现