【EasyDecrypt 】 零代码参与、自动化加解密代理工具 先知技术社区 19 hours 19 minutes ago EasyDecrypt 用于解决安全测试中流量加密不可见、验签无法绕过的难题。工具无需编写代码来处理接口,只需要配置内置规则即可使加密数据在抓包工具中明文可见
Vulnyx - SummarizeThis 靶机WriteUp 先知技术社区 19 hours 19 minutes ago SummarizeThis 是一台围绕 AI 网页摘要生成场景设计的靶机,攻击链覆盖了从间接 Prompt Injection 到容器逃逸提权的完整路径。整台机器不依赖传统 Web 漏洞,而是侧重于考察攻击者对LLM 上下文注入与恶意网页投毒的理解和利用能力,非常贴近当下 AI 驱动应用的安全测试场景。
CVE-2026-8133 漏洞复现首发:FilePress 未认证 SQL 注入 先知技术社区 19 hours 20 minutes ago FilePress 是一款基于 DZZ 框架的开源网盘/图库系统,提供文件管理、图片展示、分享外链等功能,由上海巧巧时代互联网科技公司开发维护,在 Gitee 上持续更新。2026 年 4 月 21 日,该软件 ≤ 2.2.0 版本被披露存在严重的 SQL 注入漏洞(CVE-2026-8133 / GHSA-pxqj-577f-7xfv)——其文件分享列表接口中的 order 参数在 ORDER
[原创] RAG 链接入库 SSRF:内网内容如何成为模型上下文 先知技术社区 19 hours 20 minutes ago RAG「粘贴链接入库」存在 SSRF 风险:服务端代抓内网 URL,敏感内容写入知识库,问答时可能二次泄露
第四届黄河流域网安赛 ez3pring Java 原生反序列化漏洞利用 先知技术社区 19 hours 20 minutes ago 前言在第四届黄河流域公安院校网络安全技能挑战赛中有一道ez3pring是典型的java原生反序列化,今天我们来深入分析一下。看的出来t0mcater师傅真的很喜欢java了。。。信息收集源码依旧是给出了源码入口这里和ezfastjson差不多但是设置了WAF禁用了三个危险类com.fasterxml.jackson.databind.node.POJONodejava.security.Signe
ELF .note.gnu.property 段篡改劫持 IFUNC 解析顺序分析 先知技术社区 19 hours 21 minutes ago 在 ELF 加载早期,.note.gnu.property 这样的“非代码段”元数据已经足以影响 IFUNC resolver 的执行路径;一次不改 .text 的 note 篡改,可能让同一个符号在运行时落到完全不同的实现上。
自定义 ClassLoader 缺失 Sealed Package 校验导致包内类型注入 先知技术社区 19 hours 21 minutes ago 自定义 ClassLoader 读取 JAR 字节并直接调用 defineClass 时,JAR Manifest 中的 sealed package 约束可能不会生效。封闭包一旦在运行时被定义成普通包,外部 JAR 中的同包名类就可能进入同一个运行时包,并访问包级私有成员。
Crawl4AI CVE-2026-57573 未授权 SSRF 漏洞分析 先知技术社区 19 hours 22 minutes ago Crawl4AI 是一个开源的 AI 驱动网页爬虫框架,在 GitHub 上拥有超过 40k star。项目提供了 Docker 一键部署的 API 服务,允许用户通过 HTTP 接口提交 URL 进行远程抓取。 问题出在流式爬取端点 /crawl/stream。普通的 /crawl 端点(以及 /md、/llm 端点)在处理 URL 之前都会调用 validate_url_destination
ELF 构造器改写进程环境导致 getenv 与/proc 视图分裂分析 先知技术社区 19 hours 22 minutes ago 构造器在 main 之前改写环境后,进程内的配置读取、预加载痕迹和入口参数判断可能出现分裂;这对排查初始化顺序、审计 LD_PRELOAD 和定位环境变量污染问题尤其关键。
利用 x86-64 单字节指令重叠构造双重执行流与绕过分析 先知技术社区 19 hours 22 minutes ago x86-64 采用变长指令编码,单条指令长度 1-15 字节。同一段字节序列从不同偏移开始解码,指令边界会发生漂移,同一段内存可以被解析为两组完全不同的指令。 7 字节即可构造出两条执行流:返回值不同、栈效果不同、指令序列不同,但占用完全相同的内存区域。
CVE-2026-34973 phpMyFAQ LIKE 通配符注入漏洞分析与复现 先知技术社区 19 hours 22 minutes ago phpMyFAQ 是一个基于 PHP 的开源 FAQ(常见问题解答)系统,其公开搜索功能在检索自定义页面时,使用 mysqli::real_escape_string() 对用户输入做转义后直接拼入 LIKE 子句。这里有一个容易被忽视的安全盲区——real_escape_string() 的设计目标是转义 SQL 字符串界定符('、"、\),但 LIKE 子句的通配符 %(匹配任意字符序列)和
JNA 内嵌本地库释放路径污染验证 先知技术社区 19 hours 23 minutes ago 本文验证了 JNA 在可写目录释放临时 native 库时的路径替换风险,通过轮询目录项并利用 ELF constructor 在动态链接阶段执行恶意代码。文章演示了利用 os.replace 替换 jna*.tmp 文件实现攻击的方法,并提出了固定私有释放目录及关闭运行时解包的防御方案。