安全社区 3个
精华推荐
1 【AI安全】RAG 入库链中的跨视图语义漂移与上下文污染
2 我搭了一条 AI 渗透流水线:从域名到报告全自动
3 渗透实战篇-某园区监控服务器果奔:摄像头直播的完整利用链
4 SDPCSEC热身赛re部分
5 从修复 diff 到第五个洞:LobeChat SSRF 盲区审计
6 渗透实战篇-拿到某个批发商的 OSS AccessKey 之后:从验证能读到证明高危泄露
7 从用户注销到优惠券复用:一次应用逻辑漏洞的完整剖析
8 PWN的底层原理与ROP艺术
9 fastjson 1.2.83 如何不出网 RCE 利用
10 从一次 DTLS 握手到栈溢出:CVE-2026-59692(GStreamer)复现与底层代码分析
11 渗透实战篇-前端 JS 硬编码凭据挖掘:从 AES 密钥到真实账号密码
12 子域名枚举脚本工程化:从 4 万候选到 12 个真资产(个人开源工具,欢迎交流~)
13 SpringBoot Actuator 泄露挖掘实战:从 /env 到 heapdump
14 从 85% 假阳性到 0:子域名枚举踩坑实录
15 Hugging Face Agent 入侵复盘:当局部缺陷被 AI 串成系统性入侵
16 Linux 栈溢出利用 ret2dlresolve 技术原理与多场景实战
17 记一次 HIS 系统垂直越权挖掘:从弱口令登录到垂直越权导致全量信息泄露
18 AGFlow 三洞审计:补丁追着漏洞跑,有个版本掉队了
19 CVE-2026-55106:authentik LDAP debug 接口越权读取漏洞复现与源码分析
20 HTB-Zero:一个 .htaccess 撬开的 Root 之路
21 HTB-Timelapse:一张证书打开域控大门
22 HTB-Monteverde:藏在 Azure XML 里的钥匙
23 基于Linux的C2远控木马分析
24 AI 大模型语义缓存技术分享
25 Windows11 0day内核提权漏洞分析与利用(CVE-2026-62737)
26 基于 Tai-e 构建 Java 白盒审计工具与污点分析优化实践
27 【AI安全】恶意Skill检测引擎绕过九板斧实战
28 Prompt 不是安全边界:自研框架层 Agent 护栏体系
29 从一行 CSS 注释开始:把 PostCSS CVE-2026-45623 这条攻击链走一遍
30 一个请求头拿下 Milvus 集群:认证绕过与官方没修完的洞
31 NepCTF web部分详解
32 php代码审计——WeiPHP 5.0 bind_follow wp_where() EXP 数组 SQL 注入漏洞审计
33 Linux内核漏洞利用之CVE-2026-64563
34 好靶场古法赛道-流量分析
35 如何让 Hermes Agent 用上 BurpSuite MCP?
36 众测实战|某APP存储型XSS完整挖掘&WAF绕过思路复盘
37 Fastjson1全版本漏洞利用总结
38 GOT/PLT 惰性绑定与 setuid 程序导入函数劫持
39 MariaDB 远程代码执行漏洞分析复现
40 Directus 文件导入 SSRF:官方只修了一半,剩下 4 个盲区
41 【AI安全】Agent 执行时间窗风险:TOCTOU 点击劫持分析
42 【AI安全】从 LiteLLM Guardrail SSRF 看 AI 运行时扩展能力边界分析
43 从一次电脑卡顿到 CVE-2025-24118:一次 macOS 内核漏洞的黑盒复现分析
44 当攻击者是一行命令:LLM Agent 自动化攻击的行为特征与对抗策略
45 WG-Win-Check 轻量应急辅助工具
46 HTB Certified:Shadow Credentials 与 ESC9 的连环利用
47 免杀对抗之睡眠混淆技术深度解析
48 PyInstaller 的 EXE 文件解包与二次打包技术浅探
49 基于签名族指纹与差分验证的API请求签名校验缺陷检测方法
50 AccessMatrix:基于权限关系建模与多维风险评估的 Web 越权自动化检测框架
51 HTB-Blackfield:从 SMB 枚举到内存取证,构建通往域控的致命漏洞链
52 致自己学计算机(网络安全)一周年的回顾
53 FastJson2 Hash 碰撞 RCE 分析与复现
54 Linux内核漏洞分析之CVE-2026-64556
55 vuln-verify:一个证据链驱动的漏洞验证引擎
56 【云安全】万字剖析STS Policy 注入在对象存储直传与攻击中的利用链:从 STS 越权到 Unicode 二次绕过
57 Fastjson2 AutoType 绕过致远程代码执行漏
58 HTB-Resolute:从密码喷洒到 DNS 插件劫持
59 新瓶旧酒:从注册到管理员的 NocoDB 6 个安全风险
60 D^3 CTF 2026 Pwn WP
61 利用 ChainedTransformer 构造 CC1-TransformedMap 反序列化漏洞利用链
62 D3CTF 2026 Web/Misc/Reverse/Crypto 方向 WriteUp
63 【AI安全】模型文件攻击面:从 Pickle 反序列化到 GGUF 模板注入
64 HTB-Cascade:从匿名 LDAP 到 AD 回收站的连锁提权
65 黄鹤杯 2026 Broken Transcript 与格中余响密码题解
66 Fastjson 1.2.83 RCE全版本复现(本人两台真实环境)
67 NepCTF 2026 JavaMix 题目 SSRF 与反序列化 RASP 绕过分析
68 2026 黄鹤杯 CTF 全方向 WriteUp 与解题思路
69 让扫描器学会"看菜吃饭":WebHunter 动态插件优先级系统的设计与实现
70 CNVD-2026-28535漏洞挖掘分享
71 微信小程序加密通信协议逆向分析实录——SM2/SM3/SM4 国密算法套件破解
72 第五届钓鱼城杯初赛wp
73 NepCTF2026部分wp
74 Redis Stream NACK Double Free 漏洞分析与复现报告
75 当AI推理服务暴露在公网上——Ollama攻击面实证分析
76 Redis 流消费者组共享 NACK 双重释放漏洞分析与利用(CVE-2026-25243 补丁绕过)
77 FastJson1.2.83漏洞利用坑点
78 不猜参数,让目标自己告诉你:基于错误反馈的API参数自动发现
79 从Webpack到攻击链:SPA应用自动化攻击面发现实践
80 让扫描器理解差异:面向Web安全场景的智能Diff引擎设计
81 HTB-Sauna:绕过“任性银行”的层层防线
82 Hackropole FCSC 2026 Pwn 全题详解(一)
83 HTB-Forest:隐匿森林中的域控猎杀
84 随便一个表单就能打穿服务器?n8n 工作流引擎的 5 步攻击链
85 从一个邮箱修改漏洞到账号接管:校园教务系统移动端API跨场景攻击链分析
86 Fastjson 1.2.83 file: 协议不出网利用分析
87 Fastjson 1.2.83 checkAutoType 绕过 RCE 复现总结
88 LM01:Prompt Injection
89 CVE-2026-29172-Craft-Commerce-SQL注入-漏洞复现
90 CVE-2026-9179 漏洞复现文章首发:WP Forms Connector 双重失误——密码校验缺失+ORDER BY SQL注入
91 J-space:大模型安全审计开始从“看输出”走向“看内部”
92 NepCTF部分wp
93 ATHENA CTF PWN WP
94 基于 MCP 协议将 grpc-c C2 框架接入大模型实现自动化攻击
95 JDWP 远程调试协议在容器环境中的暴露面与利用链构造
96 LiteLLM AI 网关攻击面分析
97 HTB Fireflow:从 Langflow RCE、MCP JWT 伪造到 Kubernetes Root摘要
98 重构SRDI
99 JDK 21 FFM API 跨语言指针滞留导致的悬挂访问风险
100 从“拒答辱骂”到“配合骂人”:模型微调如何悄悄拆除安全护栏
8分钟前
最新精华
1 [原创][Black Hat 2023] Pwn House of minho 解题报告
2 [原创]Session Manager 的 BootExecute、SetupExecute 与 Execute 多字符串解析
3 [原创]macOS企业微信5.0.7逆向分析(二):登录链路分析
4 [原创]Winlogon 登录相关注册表值与 Notify 子键解析
5 [原创] Android 内核无痕 Hook 框架设计思路和避坑指北
6 [原创]从零手写 ARM64 自定义 Linker
7 [原创]macOS企业微信5.0.7逆向分析(一):如何定位protobuf序列化与反序列化Hook点
8 [原创]SSL-Pinning-Bybass——一键式解决SSL证书锁定
9 [原创]tiktok最新参数X-Dynosaur分析
10 [原创]从时间片轮转到调用级并发:unidbg 单后端多线程架构重构
11 [原创]基于 GLM-5.2 的 X-Gnarly (332位) 纯算还原分析
12 [原创]DirtyFrag浅析及一条新的攻击路径
13 [原创]基于VT EPT的无痕断点无痕hook原理及其应用
14 [原创]一个针对某开放世界二游私有壳外部注入工具的逆向分析
15 [原创]一加ACE5至尊版 kernel 6.6.89尝试利用GhostLock / IonStack 进行root提权
16 [原创]一款可分享密码的解压缩 app 分析学习
17 [原创]Intel 酷睿 CPU Management Engine 固件研究与分析逆向 (二) 实战DCI链接与ME解锁尝试
18 [原创]Apple Find My 网络原理浅析
19 [原创]某企业壳底层对抗与内核级脱壳机定制实战记录
20 [原创]某品牌电动牙刷小程序"越权控制"逆向
21 [原创]压缩壳的简单实现
22 [原创]艾默生DeltaV DCS控制器 固件安全分析研究
23 [原创]施耐德 M580 工业控制器固件安全分析与解密研究
24 [原创]某手反混淆识别与处理
25 [原创]LLVM Pass编写及去除 —— 间接跳转
26 [原创] 从 r0capture 到 eCapture:Hermes Agent 自动抓包在真实任务里的价值
27 [原创]某Android SMS 木马逆向分析
28 [原创]对早期360-Dex加固的学习与分析
29 [原创]anti-token 纯算法分析
1 【AI安全】RAG 入库链中的跨视图语义漂移与上下文污染
2 我搭了一条 AI 渗透流水线:从域名到报告全自动
3 渗透实战篇-某园区监控服务器果奔:摄像头直播的完整利用链
4 SDPCSEC热身赛re部分
5 从修复 diff 到第五个洞:LobeChat SSRF 盲区审计
6 渗透实战篇-拿到某个批发商的 OSS AccessKey 之后:从验证能读到证明高危泄露
7 从用户注销到优惠券复用:一次应用逻辑漏洞的完整剖析
8 PWN的底层原理与ROP艺术
9 fastjson 1.2.83 如何不出网 RCE 利用
10 从一次 DTLS 握手到栈溢出:CVE-2026-59692(GStreamer)复现与底层代码分析
11 渗透实战篇-前端 JS 硬编码凭据挖掘:从 AES 密钥到真实账号密码
12 子域名枚举脚本工程化:从 4 万候选到 12 个真资产(个人开源工具,欢迎交流~)
13 SpringBoot Actuator 泄露挖掘实战:从 /env 到 heapdump
14 从 85% 假阳性到 0:子域名枚举踩坑实录
15 Hugging Face Agent 入侵复盘:当局部缺陷被 AI 串成系统性入侵
16 Linux 栈溢出利用 ret2dlresolve 技术原理与多场景实战
17 记一次 HIS 系统垂直越权挖掘:从弱口令登录到垂直越权导致全量信息泄露
18 AGFlow 三洞审计:补丁追着漏洞跑,有个版本掉队了
19 CVE-2026-55106:authentik LDAP debug 接口越权读取漏洞复现与源码分析
20 HTB-Zero:一个 .htaccess 撬开的 Root 之路
21 HTB-Timelapse:一张证书打开域控大门
22 HTB-Monteverde:藏在 Azure XML 里的钥匙
23 基于Linux的C2远控木马分析
24 AI 大模型语义缓存技术分享
25 Windows11 0day内核提权漏洞分析与利用(CVE-2026-62737)
26 基于 Tai-e 构建 Java 白盒审计工具与污点分析优化实践
27 【AI安全】恶意Skill检测引擎绕过九板斧实战
28 Prompt 不是安全边界:自研框架层 Agent 护栏体系
29 从一行 CSS 注释开始:把 PostCSS CVE-2026-45623 这条攻击链走一遍
30 一个请求头拿下 Milvus 集群:认证绕过与官方没修完的洞
31 NepCTF web部分详解
32 php代码审计——WeiPHP 5.0 bind_follow wp_where() EXP 数组 SQL 注入漏洞审计
33 Linux内核漏洞利用之CVE-2026-64563
34 好靶场古法赛道-流量分析
35 如何让 Hermes Agent 用上 BurpSuite MCP?
36 众测实战|某APP存储型XSS完整挖掘&WAF绕过思路复盘
37 Fastjson1全版本漏洞利用总结
38 GOT/PLT 惰性绑定与 setuid 程序导入函数劫持
39 MariaDB 远程代码执行漏洞分析复现
40 Directus 文件导入 SSRF:官方只修了一半,剩下 4 个盲区
41 【AI安全】Agent 执行时间窗风险:TOCTOU 点击劫持分析
42 【AI安全】从 LiteLLM Guardrail SSRF 看 AI 运行时扩展能力边界分析
43 从一次电脑卡顿到 CVE-2025-24118:一次 macOS 内核漏洞的黑盒复现分析
44 当攻击者是一行命令:LLM Agent 自动化攻击的行为特征与对抗策略
45 WG-Win-Check 轻量应急辅助工具
46 HTB Certified:Shadow Credentials 与 ESC9 的连环利用
47 免杀对抗之睡眠混淆技术深度解析
48 PyInstaller 的 EXE 文件解包与二次打包技术浅探
49 基于签名族指纹与差分验证的API请求签名校验缺陷检测方法
50 AccessMatrix:基于权限关系建模与多维风险评估的 Web 越权自动化检测框架
51 HTB-Blackfield:从 SMB 枚举到内存取证,构建通往域控的致命漏洞链
52 致自己学计算机(网络安全)一周年的回顾
53 FastJson2 Hash 碰撞 RCE 分析与复现
54 Linux内核漏洞分析之CVE-2026-64556
55 vuln-verify:一个证据链驱动的漏洞验证引擎
56 【云安全】万字剖析STS Policy 注入在对象存储直传与攻击中的利用链:从 STS 越权到 Unicode 二次绕过
57 Fastjson2 AutoType 绕过致远程代码执行漏
58 HTB-Resolute:从密码喷洒到 DNS 插件劫持
59 新瓶旧酒:从注册到管理员的 NocoDB 6 个安全风险
60 D^3 CTF 2026 Pwn WP
61 利用 ChainedTransformer 构造 CC1-TransformedMap 反序列化漏洞利用链
62 D3CTF 2026 Web/Misc/Reverse/Crypto 方向 WriteUp
63 【AI安全】模型文件攻击面:从 Pickle 反序列化到 GGUF 模板注入
64 HTB-Cascade:从匿名 LDAP 到 AD 回收站的连锁提权
65 黄鹤杯 2026 Broken Transcript 与格中余响密码题解
66 Fastjson 1.2.83 RCE全版本复现(本人两台真实环境)
67 NepCTF 2026 JavaMix 题目 SSRF 与反序列化 RASP 绕过分析
68 2026 黄鹤杯 CTF 全方向 WriteUp 与解题思路
69 让扫描器学会"看菜吃饭":WebHunter 动态插件优先级系统的设计与实现
70 CNVD-2026-28535漏洞挖掘分享
71 微信小程序加密通信协议逆向分析实录——SM2/SM3/SM4 国密算法套件破解
72 第五届钓鱼城杯初赛wp
73 NepCTF2026部分wp
74 Redis Stream NACK Double Free 漏洞分析与复现报告
75 当AI推理服务暴露在公网上——Ollama攻击面实证分析
76 Redis 流消费者组共享 NACK 双重释放漏洞分析与利用(CVE-2026-25243 补丁绕过)
77 FastJson1.2.83漏洞利用坑点
78 不猜参数,让目标自己告诉你:基于错误反馈的API参数自动发现
79 从Webpack到攻击链:SPA应用自动化攻击面发现实践
80 让扫描器理解差异:面向Web安全场景的智能Diff引擎设计
81 HTB-Sauna:绕过“任性银行”的层层防线
82 Hackropole FCSC 2026 Pwn 全题详解(一)
83 HTB-Forest:隐匿森林中的域控猎杀
84 随便一个表单就能打穿服务器?n8n 工作流引擎的 5 步攻击链
85 从一个邮箱修改漏洞到账号接管:校园教务系统移动端API跨场景攻击链分析
86 Fastjson 1.2.83 file: 协议不出网利用分析
87 Fastjson 1.2.83 checkAutoType 绕过 RCE 复现总结
88 LM01:Prompt Injection
89 CVE-2026-29172-Craft-Commerce-SQL注入-漏洞复现
90 CVE-2026-9179 漏洞复现文章首发:WP Forms Connector 双重失误——密码校验缺失+ORDER BY SQL注入
91 J-space:大模型安全审计开始从“看输出”走向“看内部”
92 NepCTF部分wp
93 ATHENA CTF PWN WP
94 基于 MCP 协议将 grpc-c C2 框架接入大模型实现自动化攻击
95 JDWP 远程调试协议在容器环境中的暴露面与利用链构造
96 LiteLLM AI 网关攻击面分析
97 HTB Fireflow:从 Langflow RCE、MCP JWT 伪造到 Kubernetes Root摘要
98 重构SRDI
99 JDK 21 FFM API 跨语言指针滞留导致的悬挂访问风险
100 从“拒答辱骂”到“配合骂人”:模型微调如何悄悄拆除安全护栏
7分钟前