随笔分类 - 实战经验分享
实战操作的网安经验分享
摘要:这一次研究的甚至不是 GPT ,Llama 这种语言模型,而是 Stable Diffusion、FLUX 这类文生图模型,但是攻击思想是一致的,基本上都是:为了性能---共享某些中间状态---不同用户之间产生间接联系---原本不存在的攻击面出现。
阅读全文
摘要:ModBus协议是工业自动化领域非常经典的通信协议。虽然诞生于 1979 年,但截至现在仍然大量存在于 PLC、变频器、仪表、传感器、能源设备、楼宇控制和 SCADA 系统中。
阅读全文
摘要:最近接触到了新的AI攻击概念,打算从这方面入手学习一下。KV Cache攻击一句话解释就是攻击者通过缓存命中造成的响应延迟差异,推断其他用户是否处理过某段敏感前缀,从而泄露请求存在性或内容特征。
阅读全文
摘要:Log4j 2.x 为“通过网络传输序列化日志事件”这一场景提供了加固组件 FilteredObjectInputStream。2026 年 8 月,研究者发现 FOIS 的默认白名单存在结构性缺陷,攻击者只需向这类接收端发送一个精心构造的序列化LogEvent,就能在目标 JVM 内执行任意命令。
阅读全文
摘要:近日,网易安全中心公布 2026年8月网易SRC月度贡献榜,国内网络安全教育品牌蚁景网安再创亮眼战绩,包揽榜单冠亚军,并在榜单前六名中独占四席。
阅读全文
摘要:近日,2026网络安全技术创新与人才教育大会圆满落幕。凭借在网络安全人才培养领域的深厚积淀、成熟的育人体系以及校企协同育人的突出成果,湖南蚁景科技有限公司成功获评“网教盟网络安全人才联合认证优秀合作单位”。
阅读全文
摘要:近期,由湖南蚁景科技有限公司主办、中国网络空间安全人才教育论坛指导的2026AI+网络安全高级研讨会,在广州大学黄埔校区正式收官。本次培训集结全国四十余所高校网络空间安全、计算机专业骨干教师,在理论深耕与实战实操中,共同探索 AI 赋能渗透测试的前沿技术方向。
阅读全文
摘要:Windows中的大部分应用程序依赖于消息机制,其中含有消息过程函数,而Windows操作系统的钩子机制用于截获和监视系统中的消息。
阅读全文
摘要:最近一直在学密码学,但是大多理论知识太过枯燥,所以就直接找了些密码学相关题进行学习研究,理论为辅,实战为主!固定复盘习惯,防止刷完就忘,所以便想着记录下来,开始沉淀属于自己的密码学知识体系!
阅读全文
摘要:CTF题目:下方登录页面并未采用 HTTPS 加密传输,但它会对账号密码做混淆加密处理,因此你无法在抓包工具中直接读取明文账号密码。你的任务:逆向破解这套混淆加密逻辑理清加密原理后,分析提供的 pcap 抓包文件,找出真实正确的账号密码,完成登录。
阅读全文
摘要:近日,某省市人民武装部正式向湖南蚁景科技有限公司送达表扬信,对公司选派优秀学员参与编建的民兵网络攻防分队,在2026年5月25日-5月31日某省民兵集约化组训中的突出表现予以通报表彰。
阅读全文
摘要:NGINX Rift漏洞极其罕见地在 NGINX 的核心源码库中潜伏了大约 18 年之久(据溯源分析,该缺陷最早在 2008 年左右的提交中被引入),波及了从 0.6.27 早期版本一路延伸至 1.30.0 的几乎所有 NGINX Open Source 迭代分支,同时 NGINX Plus 商业版也未能幸免 。
阅读全文
摘要:GCG 把大模型越狱从人写 prompt推进到了算法优化 prompt的阶段。如果说 RAG 投毒讨论的是外部数据如何劫持上下文,那么 GCG 讨论的就是另一个更底层的问题:模型的安全边界,是否可以被算法自动搜索出来?
阅读全文
摘要:2026年5月7日,安全研究领域迎来了一次重大的震荡,安全研究员 Hyunwoo Kim 披露了一种名为“Dirty Frag” 的新型 Linux 内核本地权限提升(LPE)漏洞。该漏洞属于纯逻辑型缺陷,其破坏力极大,允许任何非特权本地用户在几乎所有主流 Linux 发行版上实现稳定、无需竞态条件的 Root 权限提升。
阅读全文
摘要:近日,第 139 届广交会网络平台测试赛(第十一期《方班演武堂》)圆满落幕,蚁景科技在这场赛事对决中再度领跑,以团体总分 700 分的绝对断层优势斩获团体总分第一名,成功实现该赛事的“三连冠”。
阅读全文
摘要:Chainlit 在处理自定义元素(Custom Element)时,没有对用户传入的文件路径做任何验证,也没有对未认证用户进行有效拦截,导致任意人都可以让服务器读取其本地任意文件并通过接口返回给攻击者。
阅读全文
摘要:2026年4月29日,国际安全研究团队Theori的研究员Taeyang Lee正式公开了代号为Copy Fail的Linux内核高危漏洞,官方编号CVE-2026-31431。这一漏洞在Linux内核中潜伏近9年,影响2017年至今几乎所有主流Linux发行版,攻击者可稳定获取系统最高root权限,甚至实现容器逃逸,直接突破Kubernetes集群的隔离边界。
阅读全文
摘要:分支对抗简单来说就是利用了增大程序控制分支的复杂度来使得绕过检测引擎,那么我们还有其他的改变程序控制流的思路不?此处我用了两种方法混合在一起实现免杀。
阅读全文
摘要:2026年3月31日,著名云安全平台 StepSecurity 监测到,在 JavaScript 生态系统中最受欢迎的 HTTP 客户端库 Axios(每周下载量超 3 亿次)遭遇了严重的供应链攻击。攻击者劫持了 Axios 核心维护者(jasonsaayman)的 npm 账户,并在 npm 官方仓库发布了两个被污染的恶意版本:axios@1.14.1 和 axios@0.30.4。
阅读全文
摘要:看到标题,可能会误以为这是一条完整的攻击链——先绕过认证,再执行命令。但实际上两个漏洞没有任何依赖关系,放在一篇文章里面只是因为它们出自同一个项目。
阅读全文

浙公网安备 33010602011771号