[CTF] rootme靶场-Polybius

6 月 25 日
阅读 8 分钟
374
最近一直在学密码学,但是大多理论知识太过枯燥,所以就直接找了些密码学相关题进行学习研究,理论为辅,实战为主!固定复盘习惯,防止刷完就忘,所以便想着记录下来,开始沉淀属于自己的密码学知识体系!
封面图

[CTF] SamsClass靶场-Obfuscation0

6 月 23 日
阅读 3 分钟
424
题目地址:[链接]题目翻译挑战:代码混淆 0下方登录页面并未采用 HTTPS 加密传输,但它会对账号密码做混淆加密处理,因此你无法在抓包工具中直接读取明文账号密码。你的任务:逆向破解这套混淆加密逻辑。理清加密原理后,分析提供的 pcap 抓包文件,找出真实正确的账号密码,完成登录。你可以独立解题;如果需要解题提示...
封面图

CVE-2026-42945 深度解析 NGINX Rift :潜伏18年的堆溢出漏洞分析与防御指南

5 月 19 日
阅读 8 分钟
751
在全球互联网基础设施的底层架构中,NGINX 凭借其极致的异步非阻塞事件驱动模型和极低的内存消耗,长期占据着 Web 服务器、反向代理、负载均衡器以及 API 网关领域的统治地位。NGINX的安全性影响全球数以千万计在线服务。2026年5月13日,一项被正式命名为 “NGINX Rift” 的严重内存破坏漏洞(CVE-2026-42945)的公开披露...
封面图

Prompt is Search:GCG 与大模型对抗后缀攻击

5 月 13 日
阅读 16 分钟
602
在上一次的技术分享文章中,着重讨论了 RAG 时代的数据投毒问题,也就是当外部文档被检索、拼接并送入大模型上下文时,数据就不再只是被动的信息来源,它可能变成一段能够影响模型行为的代码,详细可以搜索《Data is Code:RAG 时代的数据投毒与大模型上下文劫持》
封面图

Dirty Frag 漏洞曝光,影响所有主流 Linux 发行版

5 月 13 日
阅读 10 分钟
651
2026年5月7日,安全研究领域迎来了一次重大的震荡,安全研究员 Hyunwoo Kim 披露了一种名为 "Dirty Frag" 的新型 Linux 内核本地权限提升(LPE)漏洞。该漏洞属于纯逻辑型缺陷,其破坏力极大,允许任何非特权本地用户在几乎所有主流 Linux 发行版上实现稳定、无需竞态条件的 Root 权限提升。
封面图

CVE-2026-22218 Chainlit 框架任意文件读取漏洞全解析

5 月 8 日
阅读 6 分钟
461
Chainlit 是一个开源的 Python 框架,专门用于快速构建对话式人工智能(Conversational AI)应用程序和大语言模型(LLM)接口。该框架基于 FastAPI 和 Socket.IO 构建,提供了丰富的用户界面组件和实时通信能力,使开发者能够轻松创建类似 ChatGPT 的对话界面。Chainlit 广泛应用于聊天机器人、AI 助手、客户服务系统等...

潜伏9年通杀全版本!Copy Fail 内核提权漏洞分析(CVE-2026-31431)

5 月 7 日
阅读 6 分钟
1.3k
2026年4月29日,国际安全研究团队Theori的研究员Taeyang Lee正式公开了代号为Copy Fail的Linux内核高危漏洞,官方编号CVE-2026-31431。这一漏洞在Linux内核中潜伏近9年,影响2017年至今几乎所有主流Linux发行版,攻击者仅需获得本地普通用户权限,运行一段732字节的Python脚本,即可稳定获取系统最高root权限,甚至实现...

记录一个免杀的php webshell demo

4 月 28 日
阅读 5 分钟
653
分支对抗分支对抗简单来说就是利用了增大程序控制分支的复杂度来使得绕过检测引擎,程序在控制流图上往往有几种结构:那么我们还有其他的改变程序控制流的思路不?此处我用了两种方法混合在一起实现免杀异常捕获机制这里使用的是触发异常来完成程序控制流的第一次分支,所以我自己写了一个除以0触发异常的函数 {代码...}...
封面图

Axios遭供应链投毒攻击(附排查与紧急补救指南)

4 月 1 日
阅读 5 分钟
838
事件概述2026 年 3 月 31 日,著名云安全平台 StepSecurity 监测到,在 JavaScript 生态系统中最受欢迎的 HTTP 客户端库 Axios(每周下载量超 3 亿次)遭遇了严重的供应链攻击。攻击者劫持了 Axios 核心维护者(jasonsaayman)的 npm 账户,并在 npm 官方仓库发布了两个被污染的恶意版本:axios@1.14.1 和 axios@0.30.4。
封面图

MCPHub 高危漏洞实录:零凭证访问与授权后命令执行

3 月 13 日
阅读 8 分钟
647
看到标题,可能会误以为这是一条完整的攻击链——先绕过认证,再执行命令。但实际上两个漏洞没有任何依赖关系,放在一篇文章里面只是因为它们出自同一个项目。
封面图

Data is Code:RAG 时代的数据投毒与大模型上下文劫持

3 月 10 日
阅读 6 分钟
843
最近接了个医疗大模型的项目,在使用医疗数据构建RAG的时候,突然想到一个极具破坏性的盲点,如果外部导入的医学文献或第三方上传的医疗病例中,被悄悄藏入了隐蔽的提示词注入指令,模型在检索和生成时会不会也因此被攻击?
封面图

H2O-3反序列化漏洞分析(CVE-2025-6507&CVE-2025-6544)

3 月 4 日
阅读 10 分钟
574
环境搭建[链接]下载 MySQL 驱动([链接])并放在在同一目录下。正确的启动命令为: {代码...} ‍启动成功后,访问 http://localhost:54321 就可以进入 H2O 的 Web 管理界面。漏洞复现MySQL 5.x 驱动只支持 Query String 格式(?key=value&key2=value2),且对 URL 解析较为严格。 MySQL 8.x 驱动引入了更灵活的 URL 解...
封面图

H5渗透实战:从负数金额漏洞到签名绕过

2 月 25 日
阅读 3 分钟
881
Cordova技术栈:WebView + H5代表应用:早期银行APP、政务APP特点:最早的混合开发方案,插件生态丰富Ionic技术栈:Angular/React/Vue + WebView代表应用:企业OA、CRM系统特点:UI组件丰富,适合企业应用原生WebView技术栈:原生壳 + H5页面代表应用:各种物业/水电缴费APP特点:开发成本低,更新灵活,最常见
封面图

某LLM问答系统安全测试报告:提示词注入与越狱攻击分析

2 月 12 日
阅读 5 分钟
1.2k
0.前言有个项目做了个问答大模型,刚好需要安全测试,所以就有了这篇记录某法律机构声称,该模型基于某开源大模型的api微调,且已在应用层部署了严格的内容安全策略,限制其仅回答法律领域问题1.提示词注入首先手工测试一下,可以看到我输入“你好” llm直接给我拒了,直接就是说 {代码...} 那它都这么说了,那我试试输入”...
封面图

gemini-mcp-tool 命令注入漏洞深度分析(CVE-2026-0755)

2 月 9 日
阅读 9 分钟
942
在浏览安全资讯的时候,我偶然间看到了 CVE-2026-0755,这是一个关于 gemini-mcp-tool 的命令注入漏洞。对MCP 协议不太了解,我心里充满了疑问:
封面图

记2025长城杯线上赛部分题目

1 月 21 日
阅读 23 分钟
890
0.前言小比赛随便打,国赛教我做人....1.AI安全1.1The Silent Heist {代码...} 那基本上就能看出本题模拟了一个典型的对抗性机器学习场景。目标是骗过一个已经上线的异常检测系统目标系统是基于孤立森林 的实时风控引擎,输入数据是20 维浮点数特征 金额目标:孤立森林不同于传统的分类算法(如 SVM 或神经网络),它属于...
封面图

2025CISCN流量分析全复盘与技法总结

1 月 13 日
阅读 27 分钟
950
0.前言一直以来都想写个流量分析的做题总结,总结一些思路和方法,但找不到好的例题,刚好国赛这道流量分析就挺适合的题目内容 {代码...} 1.SnakeBackdoor-1 {代码...} 直接筛选出http流量并找到最后一个login,右键追踪一下,就看到后台密码了flag{zxcvbnm123}2.SnakeBackdoor-2 {代码...} 模糊查询,直接找到这个关键...
封面图

从HTML注入到CSRF:一次漏洞组合拳实战

1 月 6 日
阅读 3 分钟
1.3k
在某社区平台的评论功能中发现存储型HTML注入漏洞。虽然前端做了输入过滤,且存在WAF防护,但通过逆向前端加密逻辑并构造特殊payload,成功绕过所有防护,注入恶意<a>标签。结合平台存在的GET方式登出接口,实现了点击即登出的CSRF攻击。
封面图

语义层面的SQL注入:LLM 提示词注入攻击深度拆解

2025-12-29
阅读 6 分钟
807
在实际应用中,LLM 通常通过一个生命周期管理(LLM Lifecycle Management)系统进行维护和部署,该系统提供一个用于接收用户输入的聊天界面,即提示(Prompt)
封面图

记2025鹏城杯CTF线上赛部分题目

2025-12-24
阅读 20 分钟
672
0.前言这次鹏城杯真的是燃尽了,能不能进线下就看命了1.cry1.1 babyrsa一道典型的RSA 密钥恢复题目,具体来说,它是利用高精度浮点数泄露来还原私钥参数的题目题目给出了一个名为 leak 的变量,其计算公式为这道题之所以会发生泄露,核心原因在于:题目给出的十进制小数精度远大于还原分数所需的信息量简单来说,是因为...
封面图

pgAdmin 后台命令执行漏洞复现及分析(CVE-2025-2945)

2025-12-17
阅读 11 分钟
1.2k
​‍环境搭建可以从 docker hub 上搜索 docker 资源 [链接] {代码...} ​​‍漏洞复现/sqleditor/query_tool/download/前提:登录 pgAdmin 获取有效 session 和 CSRF Token调用接口 /misc/workspace/adhoc_connect_server功能:临时连接到 PostgreSQL 数据库服务器返回:sid(服务器 ID)和 did(数据库 ID)调用接口 /misc/wo...
封面图

浅谈glibc2.39下的堆利用

2025-11-27
阅读 9 分钟
1.1k
在glibc2.34以后取消了__free_hook以及__malloc_hook,因此需要找到一个可以控制程序执行流程的函数指针代替__free_hook以及__malloc_hook。
封面图

AI养蛊:让钓鱼邮件和反钓鱼邮件系统打一架

2025-11-19
阅读 11 分钟
955
mab多臂老虎机,又称为mab。同一个环境,动作,状态下有可能返回1,有可能返回0。也就是说环境反馈它不是一个固定的值。可以假设为有五个函数,也就是相当于五种反馈,第一个函数返回1的概率是20%,返回0的概率是80%。代码实现: {代码...} 类定义:MultiArmedBanditn_arms 老虎机的数量true_rewards 每个臂的真实平均...
封面图

深度学习模型CNN识别恶意软件

2025-11-11
阅读 9 分钟
1.1k
0.前言给组里的本科生讲一讲恶意软件,以及如何识别恶意软件。1.CNN介绍注:这里写得很简陋,只挑笔者不熟悉的部分写,具体学习还是得详看官方文档。卷积神经网络(CNN)是一种深度学习模型,特别适用于处理图像和视频等数据。CNN包括:卷积层、激活层、池化层、全连接层。CNN的工作流程:1.输入层:接收原始数据(如图...
封面图

使用朴素贝叶斯识别恶意域名

2025-11-05
阅读 8 分钟
907
朴素贝叶斯算法原理:其实朴素贝叶斯方法是一种生成模型,对于给定的输入x,通过学习到的模型计算后验概率分布P ,将后验概率最大的类作为x的类输出。
封面图

用隐式马尔科夫模型检测XSS攻击Payload

2025-10-31
阅读 5 分钟
841
其实xss说白了就是,通过向网页中注入恶意的脚本代码,一般来说都是 JavaScript,让代码在其他用户的浏览器中执行,从而达到窃取信息、冒充身份、传播木马等目的。
封面图

记2025羊城杯部分题目的解题思路

2025-10-22
阅读 8 分钟
1.3k
0.前言好久没打CTF了,打个羊城杯回顾一下,记录一下做题过程1.web1给了份php代码 {代码...} 代码审计后一看就能看到unserialize这个危险函数unserialize() 函数用于将通过serialize()函数序列化后的对象或数组进行反序列化,并返回原始的对象结构并且代码里面没有进行任何的过滤和检验,那么如果类中定义了像:__destru...
封面图

浙大恩特前台RCE漏洞审计

2025-10-15
阅读 3 分钟
1.1k
技术文章仅供参考学习,请勿使用本文中所提供的任何技术信息或代码工具进行非法测试和违法行为。指纹:title="欢迎使用浙大恩特客户资源管理系统"本文对该系统公开在互联网,但未分析代码细节的漏洞进行审计分析:前台文件上传RCE该系统2019版本存在权限绕过加文件上传组合漏洞,可通过上传webshell实现前台RCE。公开POC...
封面图

使用随机森林识别暴力破解

2025-10-11
阅读 6 分钟
920
这种攻击方式看起来很low,但在现实中却屡见不鲜,因为许多用户仍然习惯使用过于简单的弱口令,比如像什么123456,或者是password或是生日、手机号等。
封面图

B-Link X26路由器Web服务风险挖掘

2025-09-18
阅读 4 分钟
1.2k
该漏洞的成因在于程序未对用户传入的数据进行严格的合法性校验,直接拼接进入系统命令,攻击者可以借此注入并执行任意代码。这种情况不仅可能导致设备运行异常,还可能在某些条件下使攻击者获得对路由器的完全控制。
封面图