Posts of last few hours
Please support the site operations by clicking ads.
CVE-2026-74610 是 Linux 内核 ktls 子系统新近披露的漏洞,因散射链表处理错误导致越界。本文主要分析该漏洞原理,并给出可用于验证漏洞的poc
https://xz.aliyun.com/news/92741
本文是对 XSS(Cross-Site Scripting,跨站脚本攻击)的二次回顾与学习总结,主要围绕 XSS 的基本原理、反射型/存储型/DOM 型分类、常见危害以及漏洞探测展开。在此基础上,重点整理了 XSS 中常见的过滤绕过思路,包括双写、大小写、空格、闭合、注释、HTML 实体、事件处理器、伪协议、SVG 等技巧,并结合具体代码分析其产生原因与适用场景。文章最后以 XSS-labs 为主
https://xz.aliyun.com/news/92742
目标:基于 `claw-code`(Rust 实现的 Claude-Code 风格 Agent 运行时,`rust/` 为生产代码、11 个 crate),设计一个**高精度、低误报、高产高质量漏洞**的漏洞挖掘 Agent。
本文是可直接落地到工程实现的**设计规范**:包含角色定义、可直接复制的提示词模板、完整的 JSON Schema、逐阶段数据流、工具/权限矩阵、确定性扫描器集成、对抗式
https://xz.aliyun.com/news/92745
Microsoft has reminded customers that Windows Server 2022 will reach the end of mainstream support next month and enter extended support until October 2031. [...]
https://www.bleepingcomputer.com/news/microsoft/windows-server-2022-reaches-end-of-mainstream-support-next-month/
Zygote 是 Android 系统中所有应用进程的"祖先",通过 fork() 机制派生新进程。向 Zygote 注入模块
后,后续所有由 Zygote 生成(fork)出的应用进程都会继承该模块,实现向派生模块注入的效果。
https://xz.aliyun.com/news/92747
把确定性留给系统,把不确定性交给模型。
https://xz.aliyun.com/news/92758
本文记录了多道 Web CTF 题目的分析与解题过程,涵盖 PHP 反序列化、客户端逻辑篡改、路径穿越、SSTI、CBC 字节翻转、参数与请求方法绕过、信息泄露以及 Shiro 反序列化等常见 Web 安全漏洞。文章通过分析题目源码、前端 JavaScript 和接口逻辑,结合实际请求与脚本利用,逐步还原漏洞成因及利用链路。其中包括利用 PHP 反序列化修改对象属性、篡改前端游戏状态并绕过服务端校
https://xz.aliyun.com/news/92786
本文分析了 JeecgBoot JimuReport v2.5.1 中因硬编码签名密钥导致的未授权访问及 Aviator 表达式注入漏洞。攻击者通过伪造签名进入接口,利用__instance__和__env__内置变量重写 functionMissing 实现沙箱逃逸,最终调用 Runtime.ex
https://xz.aliyun.com/news/92789
本次分享主要围绕常见 JavaWeb 持久层中的 SQL 注入漏洞展开。首先介绍持久层与 SQL 注入的基础概念,以及预编译和参数绑定两个核心机制,弄清楚预编译为什么能从原理上防住 SQL 注入;随后以原生 JDBC 为起点,梳理未预编译直接拼接、表名/列名等不能预编译的关键字、以及 like/in 这类为图方便而放弃预编译的三大典型成因;再分别结合 MyBatis 的 `${}` 与 `#{}`
https://xz.aliyun.com/news/92793
记录一次真实众测中的攻击面扩展过程。文中资产信息均已脱敏,仅用于技术交流。
https://xz.aliyun.com/news/92800
WCD 的本质不是“缓存”,而是 URL 规范化错位 —— 浏览器原样发送 URL,CDN 凭字符串外观判定缓存,源站做宽容归一化,三方对同一个 URL 各有一套解释,私有响应就掉进了公共缓存。本文穷举出 ;.css、.css、编码、大小写、双斜杠、query 后缀等 13 个变体,并用 Express + Nginx 真实组件交叉验证,最后用四组对照实验测出各层修复的真实效果。结论:具体哪些变体
https://xz.aliyun.com/news/92808
США официально подтвердили системы, которыми уже управляют Космические силы.
https://www.securitylab.ru/news/577456.php
AI手机安全实测:外部任务与应用跳转中的风险
https://mp.weixin.qq.com/s?__biz=MzU4NzUxOTI0OQ==&mid=2247499912&idx=1&sn=0b1f565d081212e2ccb242642847e55e
程序最终调用到的那份实现,不是代码里写定的,而是加载器在启动时按“搜索顺序”裁决出来的。glibc 对同名符号的裁决规则是:主程序排最前,接着是 LD_PRELOAD 注入的库,然后是依赖图广度优先、先定义者胜。攻击者不碰任何目标 ELF,只靠改环境变量、调依赖声明顺序、选 dlopen 时机,就能让程序调用到自己构造的同名函数——把同名函数做成新旧两版,就是一次加载期降级;把目标换成 suid
https://xz.aliyun.com/news/92824
gzip 请求体可以由多个合法 member 直接拼接而成。入口组件只解开首 member,业务组件继续解开全部 member 时,同一条 HTTP 请求会产生两份参数视图。记录中的网关允许 mode=read,业务端却取得 mode=write;变化不在请求行、头字段或分帧位置,而在首 member trailer 之后的压缩字节。
一条请求在入口已经通过权限判断,到了业务代码却换了参数,这种现
https://xz.aliyun.com/news/92825
A group of cyber threat detection providers, including CrowdStrike, Palo Alto Networks and Sophos, have joined SE Labs’ PIVOT program
https://www.infosecurity-magazine.com/news/cyber-vendors-mitre-uk-testing/
广泛用于游戏和应用、提供跨平台软硬件抽象层的 SDL3 库已移植到华为的 HarmonyOS / OpenHarmony 操作系统。游戏工作室 Outfit7 资助了 Ryan "Icculus" Gordon 的移植工作。HarmonyOS 是华为开发的私有操作系统,适用于智能手机、平板电脑、 PC、智能设备等多种终端,其架构采用了微内核设计。OpenHarmony 则是 HarmonyOS 的开源版本。Icculus 透露,支持 HarmonyOS/OpenHarmony 的 SDL3 移植版本已用于部分商业游戏。
https://www.solidot.org/story?sid=85393
CISA подтвердила худший сценарий для критической уязвимости с оценкой 9,8 балла.
https://www.securitylab.ru/news/577445.php
Latest Blog Posts
- 3 weeks 4 days ago
- 2 months 3 weeks ago
- 2 months 3 weeks ago
- 2 months 3 weeks ago
- 2 months 3 weeks ago
- 7 months 2 weeks ago
- 1 year 1 month ago
- 1 year 1 month ago
- 1 year 2 months ago
- 1 year 6 months ago