CCNPanda 2026-09-18像素之外:现代 Web 框架共享原生图片处理链的攻击面拆解 以 CVE-2026-84383 为例,拆解 Next.js、Nuxt 与 Astro 共享的 Sharp、libvips、libheif 原生图片处理链,以及底层内存破坏如何获得 Web 远程可达性。
LLoRexxar 2026-09-18半年过去了,AI Agent和Agent安全何去何从? 从2026年开年, 随着Claude的发布,AI智能体的井喷时代来临 ,在过去的半年里,大家从刚开始对于AI重新刷新认知,到开始了解深入体验,半年时间过去了,AI到底诞生了哪些新概念?我做了哪些尝试和研究呢?
pphith0n 2026-09-13AI记账的最佳实践 我一直有记账的习惯,从国内在北京的时候就开始记了。现在搬到新加坡已有5年,日常涉及的场景越来越多,开销也比较杂,记账就成了一件不得不做的事。 这几年我的记账方式一路迭代,从最开始的纯手工记录,到后来忍受官方弱智的AI,再到自己尝试写App,直到最近自己搭建了一个轻量的记账Agent,总算摸索出一套顺手、稳定且基本零成本的方案。这篇文章就按时间顺序,分享一下我
zz3r4y 2026-09-10JimuReport 未授权 RCE:硬编码签名与 Aviator 沙箱逃逸 硬编码的 MD5 密钥,加上没有覆盖 getter 路径的语言级沙箱,组合出默认配置下的未授权 RCE。
NN1gh7ma12e 2026-09-10AES与Square Attack 对AES加密流程的介绍,以及对四轮AES的Square Attack分析。 AES 首先 AES 属于对称密码中的分组加密算法,是最著名的 SPN 结构分组密码。在 AES 标准中,分组长度只能是 128 位(16 字节)。密钥的长度可以使用 128 位、192 位或 256 位。对应的加密轮数: AES 密钥长度 分组长度 加密轮数 AES-128 128
zz3r4y 2026-09-08RangeFactory:多跳靶场的规模化构建与执行验证 论文: RangeFactory: Scalable Construction of Multi-Hop Cyber Ranges 链接: arXiv:
ddelete 2026-09-08Hugging Face Agent Course(二):ReAct 与工具调用 记录 Agent 的 Reasoning-Action-Feedback 循环、ReAct、Hugging Face InferenceClient 与工具调用示例。
ddelete 2026-09-07Hugging Face Agent Course(一):LLM、消息与工具 从 Hugging Face Agent Course 的基础内容出发,记录 LLM、消息格式、解码策略、Chat Template 与工具调用。
zz3r4y 2026-09-07Agent Runtime 容器逃逸与 K8s 攻击面 容器逃逸与 K8s 攻击面的最大来源不是漏洞,而是平台为了让 Agent 容器”能干活”而主动下发的特权配置——privileged、rw 挂载、宿主 socket、高权 ServiceAccount,每一条都是一条现成的接管路径。
zz3r4y 2026-09-04MiniMax M3 的 RL 设计:以数学证明 task 为例 Info: MaxProof: Scaling Mathematical Proof with Generative-Verifier RL and Population-Level Test-Time Scaling 链接:
CCNPanda 2026-09-02Transformer 之后,AI 到底在进步什么? 从 Transformer 的长期主导地位出发,梳理近年 AI 在 Scaling、数据、训练、MoE、FlashAttention、推理阶段计算和 Mamba 等方向上的真实进步。
zz3r4y 2026-09-02Hacker-Opus:对 RL reward hacking 的观察 Info: Training a Misaligned Reward Seeker 链接: alignment.a
CCurlySean 2026-08-30JNI 绕过RASP JNI 绕过RASP 在学习RASP的时候,其中有一种绕过RASP的方法是,使用JNI,让Java调用底层C语言,从而绕过危险函数的Hook检查 JNI概述 JNI(Java Native Interface),其作用是让Java程序可以去调用C语言的程序,Java的实现是基于C语言实现的,在很多底层方法中,我们也经常能看到一些 native 关键字 JNI
CCurlySean 2026-08-28JSP免杀思路学习 JSP免杀思路学习 今天简单学习一下JSP木马的免杀思路,学习文章如下: https://zhuanlan.zhihu.com/p/32954894636 免杀思路 现在对于大部分的检测来说,大部分还是基于特征检测为主的,jsp中常见的关键特征:loadClass、ClassLoader、newInstance、invoke、defineClass,Runt
CCNPanda 2026-08-27Java安全20年:从BlackHat20年议题看Java安全发展趋势 以2002—2026年Black Hat代表性议题为线索,回顾Java安全研究从JVM沙箱、客户端利用,到反序列化、JNDI、中间件、解析差异和运行时治理的变化。
ZZeddy 2026-08-25From Code to Chain: Why WP2Shell Stayed Out of Reach TL;DR 本文通过对 wp2shell 漏洞链发现过程的复现实验,比较了三个大模型的长程代码审计能力:在相同 harness 下,让 GPT 5.6 Sol / GLM-5.2 / Qwen 3.8-Max-Preview 对完整 WordPress 代码库做了 11 次 6–10 小时的审计运行,并用全链路 Hook 记录、还原它们的探索过程。其中,11
zz3r4y 2026-08-20Mind Viruses:A2A 思想病毒的传播、进化与免疫 论文: Mind Viruses: Self-Propagating Ideas in Multi-Agent LLM Systems 作者:Vassilis Papadopoulos 等,主要来自 Anthropic(含 Fellow
OOffSecLabs 2026-08-17Synology Active Backup - Decrypting Inventory Credentials Overview 在一次内网渗透项目中,我们在目标内部网络中发现了一台 Synology DS920+ NAS,运行着 Active Backup for Business(以下简称 ABB)服务。ABB 是 Synology 推出的企业级集中化备份方案,支持对 VMware ESXi、Microsoft Hyper-V、Windows/Linux 物理服务
qqanux 2026-08-11写在进京前 一眨眼,人生最后的一个暑假就快结束了。 说是暑假,其实有点像居家办公。每天要干的事情非常的多,要去做组里的论文工作、要精读很多篇论文准备分享(毕竟我不想很随意在组会上分享,感觉有点不负责任)、学习 AI 训练相关的东西、去和朋友优化 kernelctf 的 e
CCNPanda 2026-08-04当安全研究进入 AI 时代 最近有几件事让我深刻意识到了,在安全这个领域上,真正的迎来了 AI 时代。因而有了这篇随笔,让自己思考未来。 第一件事是 PSRC 平台关闭。 7 月 23 日,PSRC 发布公告,称由于业务调整,平台将在 7 月 30 日停止运营并关闭。 看到这条消息的时候,不禁有点感慨,在最近一年里,漏洞发现的速度变得太快了。 以前一个人挖掘一…
sshowlinkroom 2026-07-26xiaomi_unlock_38 才发现好久都没有写博客了,但是其实一直也有做一些有的没的的学习和复现,这里记录一下前几个月的一个关于解BL锁的一个事情的探索吧。期间参考了很多大佬的博客才勉强看懂了原理。
sstrcpy 2026-07-25ESA 切换到 EdgeOne 本博客是一个纯静态网站,随便找个静态网站托管服务就能跑起来。不过为了自己用着舒心,前几年我一直把静态文件放在阿里云 OSS 上,再通过阿里云 CDN 对外提供访问。这套方案一直很稳定,加上博客平时也没什么访问量,每个月的费用最多也就几块钱。 阿里云 CDN 的计费方案 简单来说就是流量费用 + HTTPS 请求数费用,流量费用对于普通用户来说从中国地区的 0
LLoRexxar 2026-07-24Wordpress wp2shell 未授权RCE(CVE-2026-63030 / CVE-2026-60137) 2026年了,在AI时代下总感觉什么都有可能,但是看到Wordpress居然能有原生未授权RCE还是感觉不可思议。Wordpress算是我曾经深度研究过的php源码之一,虽然wp架构复杂但是开发习惯很好,封装也比较严格,尤其是对权限的分割都做得很好,在5.0之后我一直认为wp不太可能出未授权的大漏洞了。 但很快,这个漏洞的挖掘者通过两个漏洞的组合就实现了这不
LLoRexxar 2026-07-212026年了,核弹还是fastjson,fastjson1.2.83 RCE是怎么回事? 7月19日,推上的一名安全研究员声称,他发现了一个在fastjson 1.2.83版本中无需gadget的RCE漏洞。一时间激起千帆浪。 Fastjson虽然已经停止维护1版本,但是1版本的Fj依旧是互联网上应用最多的Java JSON库之一,虽然1.2.83没有在维护,但是在长期和fastjson对抗的时间里,83版本仅可以基于expectClass和第三
qqanux 2026-07-11武功山徒步记 离校后戒断反应严重,于是叫上了当时的考研搭子(后面我保研让他一个人去考了🤣) NG 去附近逛逛。 原本的计划是晚上卧铺睡到萍乡然后再在第二天晚上在山顶躺一晚,可是由于天气原因卧铺停运了,只能临时改高铁,而且怕山上下大雨,就打算直接早上上山下午下山。
NN1gh7ma12e 2026-07-08熵密杯2025复现 今年熵密杯马上开始了,做一下去年熵密杯题目复健一下。 初始谜题1 task.py: import binascii from pyasn1.codec.der.decoder import decode from pyasn1. type import univ, namedtype from cryptography.hazmat.primitives.c
NN1gh7ma12e 2026-07-07深度学习--part3 在part2中讲到了学习算法,这部分讲一讲和此相关的一些算法和参数相关的设定问题。 神经网络的学习的目的是找到使损失函数的值尽可能小的参数。这是寻找最优参数的问题,解决这个问题的过程称为最优化 ( optimization )。遗憾的是,神经网络的最优化问题非常难。这是因为参数空间非常复杂,无法轻易找到最优解(无法使用那种通过解数学式一下子就求得最小值的方法
22hi5hu 2026-06-282026年中总结 —— 垂死挣扎 碎碎念 有一段时间没更新博客了,也算是趁着这个机会对今年的上半年做一些小小的总结吧 比起年终总结来说,这次年中就随便扯点吧(不然不就把我年终总结的生态位给占用了) 不过想了半天也不知道该写什么哈哈哈哈哈 随便扯扯吧 这半年其实也没干啥,ctf已经被ai干碎了,往好的想最起码我该参与的也都基本参与的,比较可惜的就是三大赛估计是凑不齐了(唉) 3 4月份去打了长
ffushuling 2026-06-24H2 JDBC URL 无需参数 INIT 执行代码的方法 看 H2 底层代码的时候发现了一个很有趣的 trick,除了下面这个我们熟知的用 INIT 指定 SQL 语句 […]
HHuli 2026-06-23從攻擊手法開始重新認識網路 - DNS 篇 「從攻擊手法開始重新認識網路」是一個新的系列文,比起從頭開始講起某個東西如何運作,我會直接先從攻擊手法開始切入,從這點去探討這個攻擊是怎麼做到的,又該如何防禦。 帶著這些問題去閱讀文章,可以更有意識地去理解現在要學的是什麼,待會看到的東西又是為了解決什麼問題。比起平鋪直敘的講解名詞,「從一開始就帶著問題閱讀」是我更想嘗試的方式。 這篇會聊聊 DNS 的運作原
HHuli 2026-06-23Reunderstanding the Internet from Attack - DNS “Reunderstanding the Internet from Attack” is a new series of articles. Instead of starting from scratch to explain how something works, I will directly begin with attack technique
wwanth3f1ag 2026-06-20ctfshow入门框架复现 web466 #Laravel5.4反序列化 Laravel5.4版本 ,提交数据需要base64编码 这种多半都是框架反序列化的漏洞,本地搭一个Laravel5.4来分析一下 部署环境 composer create-project laravel/laravel = 5.4 Laravel5.4 --prefer-dist --ignore-platfo
CCurlySean 2026-06-19TongWeb反序列化 TongWeb反序列化 简介 TongWeb 是东方通(Beijing Tongtech Co., Ltd.)自主研发的企业级应用服务器,全面支持 Java EE(现 Jakarta EE)标准,兼容主流开发框架,广泛应用于金融、电信、政府、能源等关键行业的信息化和数字化转型。TongWeb 具备高性能、高可用、分布式和集群部署能力,支持微服务架构、容器化和
wwanth3f1ag 2026-06-17K8s基础 什么是Kubernetes Kubernetes又名k8s,是一个由Google开源,现由 CNCF(云原生计算基金会)维护的容器编排平台 Kubernetes(K8s) 集群是k8s的基本运行单元,由一个控制平面和一组用于运行容器化应用的工作机器组成, 这些工作机器称作节点(Node)。每个集群至少需要一个工作节点来运行 Pod。 K8S集群主要负责容器编
qqanux 2026-06-13离校前的碎碎念 再过两个星期左右,我将要永远地离开 203 宿舍,离开我的本科院校,离开广州这座我很喜欢的城市。刚好今晚宿舍少有的只有我一个人(香蕉兵、章鱼、油画一起去川西旅游了,杰哥去深圳考教师,游侠出省上班),打算花点时间静下心来思考一些事情。 一想到自己要毕业,心里
NN1gh7ma12e 2026-06-09深度学习--part2 这是深度学习的第二篇~ 梯度法 机器学习的主要任务是在学习时寻找最优参数。同样地,神经网络也必须在学习时找到最优参数(权重和偏置)。这里所说的最优参数是指损失函数取最小值时的参数。但是,一般而言,损失函数很复杂,参数空间庞大,我们不知道它在何处能取得最小值。 通过巧妙地使用梯度来寻找函数最小值(或者尽可能小的值)的方法就是梯度法。 需要注意的是,梯度表示的是
BBestwing 2026-06-08Old Wine in a New Bottle: A Decade-Old lxd-Group Root, Re-Armed 复盘 Ubuntu Server 默认 lxd 组成员关系如何与现代 LXD 安装机制组合,重新形成一条无需输入 sudo 密码的本地提权链。
NN1gh7ma12e 2026-05-31深度学习--part1 简单记录一些深度学习相关知识。 机器学习与深度学习 通常要解决某个问题,特别是需要发现某种模式时,人们一般会综合考虑各种因素后再给出回答。人们以自己的经验和直觉为线索,通过反复试验推进工作。而机器学习的方法则极力避免人为介入,机器学习的方法中,由机器从收集到的数据中找出规律性。与从零开始想出算法相比,这种方法可以更高效地解决问题,也能减轻人的负担。但是需要注
BBestwing 2026-05-28Race Against The Patch: The Evolution of Four Exploit Chains in LiteLLM 围绕 Pwn2Own Berlin 2026,复盘 LiteLLM 四个版本中从低权限入口到容器 RCE 的四条利用链,以及补丁推进下不断重构攻击路径的过程。
wwanth3f1ag 2026-05-28Docker逃逸学习 前言 趁着这几天刚出完公司的题,抽出时间看了一下docker逃逸方面的东西,这里的话主要就是放攻击手法了,一些基础的概念就懒得赘述了 如何判断虚拟环境类型 参考:https://yuy0ung.github.io/blog/%E4%BA%91%E5%AE%89%E5%85%A8/%E8%AF%86%E5%88%AB%E8%99%9A%E6%8B%9F%E6%
ssun.empty 2026-05-27EventListenerList触发任意toString JDK原生触发toString的链子 依赖 jdk8u66 链子分析 EventListenerList&nb […]
sstrcpy 2026-05-26POCSAG 协议考古 - SX1276 Packet Mode 实现 上一篇文章讨论了硬件选型,最终选择了基于 Ebyte E32 开发板(SX1276 + STM32F103C8T6)的方案。这一篇来聊聊软件实现——如何用最简单的方式接收 POCSAG 信号。 现有开源实现:Direct Mode 的"全手动挡"路线 GitHub 上能找到的几个 POCSAG/LBJ 接收项目,不约而同地选择了同一条路:SX1276 的 D
HHuli 2026-05-25npm 供應鏈攻擊從頭談起:原理、手法與防禦方式 2026 年 5 月 19 日,拿來做圖表的套件 antv 遭到攻擊,最新版本被植入惡意程式。 5 月 13 日,前端圈很熱門的 TanStack 系列 repo 也遭到攻擊。 4 月 1 日,每週有一億次下載的 axios 也同樣被攻擊,被發布了惡意版本。 大概每隔一個月或甚至一週就會看到供應鏈攻擊的新聞,而被攻擊的對象也不只有 npm,Python 的
HHuli 2026-05-25A Deep Dive into npm Supply Chain Attacks and Defense On May 19, 2026, the charting library antv was attacked, and the latest version was embedded with malicious code. On May 13, the popular TanStack series repo in the frontend commun