Posts of last few hours
Please support the site operations by clicking ads.
docker cp 的"daemon 打包—客户端解包"架构跨越容器与宿主机两个安全域。2018 至 2026 年间,该管线先后暴露三个高危漏洞:CVE-2018-15664(路径解析 TOCTOU,可致宿主机任意读写)、CVE-2019-14271(chroot 辅助进程加载容器内 NSS 库,可致宿主机 root 代码执行)、CVE-2026-17106/CopyEscape(打包竞态配合解包
https://xz.aliyun.com/news/92699
Safetensors 的文件头保存张量名、dtype、shape 与 data_offsets。格式说明禁止重复键,并明确提示并非每个解析器都会遵守这一限制。
https://xz.aliyun.com/news/92700
本文记录了 Hack The Box 靶机 Vintage 的完整攻防渗透过程。目标处于禁用 NTLM 的纯 Kerberos 环境下,作者从初始凭据出发,利用 Pre-Windows 2000 机器账户弱口令获取域计算机权限;随后通过 LDAP 提取并解析 gMSA 托管服务账号凭据,结合 ACL 权限为无 SPN 的服务账号手工赋予 SPN 并成功实施 Targeted Kerberoasti
https://xz.aliyun.com/news/92703
`CVE-2026-73653` 的核心不是单个路径遍历点,而是 Vitest Browser Mode 里多条 `browser -> RPC -> provider -> filesystem` 链路同时缺失统一的权限检查。
https://xz.aliyun.com/news/92704
本文分析了通过 rundll32 调用 comsvcs.dll 导出函数进行 LSASS 转储的绕过技术,利用超长数字触发 msvcrt.dll 中_wtoi 函数的整数溢出,使计算结果模 2^32 后恰好等于 MiniDumpW 的导出序号 24。该方法避免了在命令行中出现敏感字符串,成功绕过虎符和数字核晶。
https://xz.aliyun.com/news/92705
这不是一个“Spring Data REST 默认远程 RCE”级别的问题,而是一个更典型、也更容易在真实系统里被忽略的资源耗尽缺陷。
https://xz.aliyun.com/news/92706
本文提出一种针对分布式短信轰炸的终端侧检测方案,通过时间衰减计数、发送方香农熵及状态机模型将判定对象从单条短信提升至攻击事件。该方法利用多源合法验证码的联合行为特征识别恶意洪泛,并在 iOS Message Filter 限制下实现了攻击感知与通知收敛。
https://xz.aliyun.com/news/92707
最近漏洞爆发比较频繁(尤其java漏洞),于是想将之前的代码审计工具结合AI去实现做自动化漏洞挖掘以及gadget链路寻找(进行一次AI代码审计的探索)。
https://xz.aliyun.com/news/92708
2026 年 8 月16日,笔者在处置一起服务器入侵事件时,发现攻击者通过篡改宝塔面板 nginx 全局配置(16 个 `enable-php-*.conf`)注入 `sub_filter` 恶意指令,对全站实施"仅移动端 + 搜索引擎来源 + 中国时区"的精准流量劫持。沿恶意 JS 的 C2 基础设施逐层追踪,最终挖出一个**集"蜘蛛池软件销售 + 网站流量劫持服务"于一体的黑产 SEO 团伙*
https://xz.aliyun.com/news/92709
这篇文章整理的是笔者在线下赛和日常练习中反复用到的脚本框架。使用中是先把题目里的输入、密钥、密文、轮数、字节序和输出方式看清,只改动被出题人魔改的那几行。
本文尽量把容易踩坑的位置写在对应脚本旁边。文章结构是“识别特征—题目分析—脚本积累”的顺序,便于做题时按章节直接翻。
https://xz.aliyun.com/news/92711
本文复现奶龙杯 CTF 中四道 Pwn 题目的解题过程,涵盖静态链接 ROP、栈对齐绕过、Seccomp 下自修改代码构造 ORW 链及格式化字符串泄露 Canary 结合栈溢出利用。
https://xz.aliyun.com/news/92716
仅持 USAGE 权限的账号,纯用 SQL 打穿 MariaDB:GRANT PROXY 空认证语义缺陷把 root 密码覆盖为空完成提权,SYS_REFCURSOR 游标数组 UAF 配合堆喷射与 JOP 链,容器内以 mysql 用户执行任意命令。含源码走读、修复 diff 与本机复现。
https://xz.aliyun.com/news/92718
本文记录一次网盘转存业务中的绕过。测试过程中,账号因 VIP 和存储空间限制无法正常转存某公开分享文件,但在多次进行下载、保存等操作后,文件最终进入个人网盘。后续尝试未能稳定复现该现象,因此本文不对服务端具体实现进行武断定性,而是从前后端校验、异步任务、状态一致性、重复请求及竞态等角度分析其可能原因,并讨论该类业务逻辑问题的测试与修复思路
https://xz.aliyun.com/news/92819
Directus 默认 SSRF 黑名单只防了 AWS 那个 metadata 地址——国产云(腾讯云 169.254.0.23、阿里云 100.100.100.200)一个都没拦。链 A 用 editor 账号打 import 端点直接拉回实例指纹;链 B 用 Webhook Flow 零账号匿名触发。配套 import-ssrf-audit.py 加 --metadata-check 模式,3
https://xz.aliyun.com/news/92720
一次普通的 Web 安全测试中,我成功绕过了目标 WAF 的部分规则,却没有找到实际可利用的 SQL 注入。随着测试继续进行,目标的防护行为似乎发生了变化。尝试切换 Tor 后,我原本以为改变出口 IP 就意味着“换了一个身份”,但实际表现却让我开始重新思考:一个防御系统究竟是如何判断,现在的我和刚才的我,仍然属于同一个攻击者?
本文从这次测试经历出发,结合 Fingerprint、行为关联、风险
https://xz.aliyun.com/news/92823
Latest Blog Posts
- 3 weeks 3 days ago
- 2 months 3 weeks ago
- 2 months 3 weeks ago
- 2 months 3 weeks ago
- 2 months 3 weeks ago
- 7 months 2 weeks ago
- 1 year 1 month ago
- 1 year 1 month ago
- 1 year 2 months ago
- 1 year 6 months ago