重构SRDI 先知技术社区 20 hours 12 minutes ago 本文重构SRDI,支持TLS data,清零原始 PE 数据,隐藏映射后 PE header 特征,按导出函数名或导出 hash 调用 DLL export,向 DLL export 传递用户数据。
LiteLLM AI 网关攻击面分析 先知技术社区 20 hours 13 minutes ago 对 LiteLLM v1.40.0 做了一次完整源码审计:凭证泄露、SSRF 到内网、配置参数注入三个攻击面,每条都跑通验证,配套 3 个检测工具(端口扫描、Key 枚举、SSRF 检测)。三个月内 12 个 CVE 提示 AI 网关安全水位还在早期,本文给运维和审计者一份可落地的清单。
第五届钓鱼城杯初赛wp 先知技术社区 20 hours 13 minutes ago Misc八卦图片中共有 64 个格子,每个格子是一个六爻卦。根据《易经》卦象的常见读法,爻应从下往上读:实线记为 1断线记为 0每个卦得到 6 bit64 个卦共 64 * 6 = 384 bit384 / 8 = 48 bytes完整解码脚本如下:运行结果:寻找白塔线索核验白塔正式名称:合川俗称白塔的建筑为文峰塔(振兴塔),通用正式标准名文峰塔,拼音小写无空格:wenfengta山城遗址(钓鱼城
微信小程序加密通信协议逆向分析实录——SM2/SM3/SM4 国密算法套件破解 先知技术社区 20 hours 13 minutes ago 微信小程序加密通信协议逆向分析实录——SM2/SM3/SM4 国密算法套件破解
基于 MCP 协议将 grpc-c C2 框架接入大模型实现自动化攻击 先知技术社区 20 hours 13 minutes ago 本文记录了将 grpc-c C2 框架的 51 个操作能力封装为 MCP 工具并接入大语言模型的实验过程。通过定义标准化的工具调用接口,实现了从意图描述到自动完成内网侦察、横向移动及权限提升的完整攻击链。文章还总结了面向 LLM 开发 MCP 工具时在参数约束、异步处理及错误反馈方面的关键实践经验。
2026 黄鹤杯 CTF 全方向 WriteUp 与解题思路 先知技术社区 20 hours 13 minutes ago 本文复现了 2026 黄鹤杯 CTF 竞赛中 AI、Misc、Pwn、Re、Web 及 Crypto 方向的题目解法。文章详细解析了 Unicode 隐写、堆 Stale Cap 越界、Spring 路径穿越及 RSA/Coppersmith 等关键技术点,并提供了完整的 Python 与 Sage
ATHENA CTF PWN WP 先知技术社区 20 hours 13 minutes ago 本文复现 ATHENA CTF 中三道 Pwn 题目的解题过程,涵盖 tcache poisoning 修改全局元数据、未初始化堆内存读取 flag 及 UAF 构造任意地址读。核心利用 safe-linking 恢复堆地址并动态解析 libc 符号获取栈指针,最终从栈内存中提取 flag。
NepCTF 2026 JavaMix 题目 SSRF 与反序列化 RASP 绕过分析 先知技术社区 20 hours 13 minutes ago 文章分析了JavaMix这道CTF Web题的预期解和非预期解,知识点包括SSRF重定向、hutools二次反序列化、Rasp新线程逃逸、匿名函数在反序列化中的利用、动态代理多接口下的特性等。
黄鹤杯 2026 Broken Transcript 与格中余响密码题解 先知技术社区 20 hours 14 minutes ago 黄鹤杯密码详解Broken Transcript每个 modulus 由 nextprime 生成,约为 2^60~2^61所以可以先用 CRT 精确还原 p 的高位,再用 Coppersmith 恢复缺失的低位。基本过程1.对每条 state=1 记录,由 y ≡ a·upper + b (mod m) 反解:upper ≡ (y − b) · a⁻¹ (mod m)12 个模数互不相同(均为素
HTB-Cascade:从匿名 LDAP 到 AD 回收站的连锁提权 先知技术社区 20 hours 14 minutes ago 本次渗透以 Windows AD 域控制器为目标,通过 Nmap 识别出完整域环境后,从 LDAP 匿名查询入手,发现用户 r.thompson 的自定义属性 cascadeLegacyPwd,Base64 解码获得其明文凭据。利用该账户枚举 SMB 共享,在 Data 分享中获取一份 VNC 注册表文件,结合源码级的 VNC DES 密钥逆向分析成功解密出 s.smith 的密码。随后凭借 s.
CVE-2026-9179 漏洞复现文章首发:WP Forms Connector 双重失误——密码校验缺失+ORDER BY SQL注入 先知技术社区 20 hours 14 minutes ago WP Forms Connector 是一个 Connect Contact Form 7 和外部 API 的 WordPress 插件。2026 年 6 月 24 日,Wordfence 公布了 CVE-2026-9179(CVSS 7.5),一个不需要登录就能打的 SQL 注入。 看了一圈代码,发现这个洞有点意思——它不是那种"作者完全没做安全"的低级错误,而是犯了两个恰好互补但都无效的失误。
D3CTF 2026 Web/Misc/Reverse/Crypto 方向 WriteUp 先知技术社区 20 hours 14 minutes ago 涵盖web、misc、reverse和crypto方向共计六道题目
CVE-2026-29172-Craft-Commerce-SQL注入-漏洞复现 先知技术社区 20 hours 14 minutes ago Craft Commerce 是 Craft CMS 的电商插件。后台订单管理里有个"可购买商品列表"接口,前端表格支持按列排序,参数叫 sort,格式是 列名|方向(比如 title|asc)。后端拿到这个字符串,explode('|', $sort) 拆成左右两半,左半截直接塞给 Yii2 Query Builder 的 orderBy()。 问题在 Yii2 的 orderBy() ——它假
从一个邮箱修改漏洞到账号接管:校园教务系统移动端API跨场景攻击链分析 先知技术社区 20 hours 15 minutes ago 本文记录了一次针对高校教务系统的跨场景安全测试过程。在PC端发现邮箱修改无验证漏洞后,通过将攻击面拓展至移动端Angular SPA应用,逆向webpack打包产物提取了150+个REST API端点及签名算法,并发现服务端完全不校验API请求签名。在此基础上构造了完整的账号接管攻击链:移动端签名校验缺失 → 无验证修改绑定邮箱 → PC端密码重置 → 账号劫持。同期通过遍历课程学生查询接口的le
随便一个表单就能打穿服务器?n8n 工作流引擎的 5 步攻击链 先知技术社区 20 hours 15 minutes ago 一个公开的 Form 端点,5 步走完整条攻击链:任意文件读取 → 读 encryptionKey → 伪造 JWT 接管 admin → 表达式注入沙箱逃逸 → RCE。从发第一个 POST 到拿到 root,不到 3 秒。本文基于 n8n 1.65.0 真实复现,附完整攻击脚本与检测工具,所有 PoC 已开源。
HTB-Forest:隐匿森林中的域控猎杀 先知技术社区 20 hours 15 minutes ago 本文详细记录了一次针对 Windows 域控 FOREST.htb.local 的完整渗透过程。攻击从匿名 LDAP 枚举开始,构建用户字典后通过 AS-REP Roasting 成功破解服务账户 svc-alfresco 的弱口令。借助 BloodHound 分析出复杂的组嵌套关系,利用 GenericAll 权限将自己注入 Exchange Windows Permissions 组,进而向域