技术典藏

聚焦真实场景下的网络安全攻防经验,涵盖渗透测试实战、漏洞挖掘案例、应急响应复盘、红队/蓝队对抗记录。拒绝纸上谈兵,每一篇都来自一线安全从业者的真实项目经历。从Web安全到内网渗透,从代码审计到SOC运营,用实战案例拆解攻击链,分享踩坑教训与安全加固方案。

5 篇文章
技术典藏
零门槛拿 ROOT:SonicWall SMA1000 双零日漏洞链

零门槛拿 ROOT:SonicWall SMA1000 双零日漏洞链

漏洞简介 CVE-2026-15409 和 CVE-2026-15410 是两个在野被威胁组织 UTA0533 利用的 SonicWall SMA1000 系列安全远程访问设备漏洞,可组合成一条完整的「未认证 → Root RCE」攻击链。 CVE-2026-15409 是一个预认证 SSRF(服务

Windows下多种剪切板劫持方式与原理详解

Windows下多种剪切板劫持方式与原理详解

描述简介 剪切板劫持指的是通过监听目标设备上的复制内容,并将其自动替换为攻击者指定的内容,例如钱包地址、链接等敏感信息,从而实现数据篡改和钓鱼效果。 本文归纳了Windows平台下常见的多种剪切板劫持技术

思源笔记 MCP 未授权管理员接管

思源笔记 MCP 未授权管理员接管

CVE-2026-66012 存在于 SiYuan 笔记应用 v3.7.2 以下版本的 MCP Kernel 中,属于缺失授权导致的越权访问漏洞。POST /mcp 端点仅进行通用 JWT 校验,未验证用户角色权限。当 Publish 服务器以匿名模式运行时,攻击者无需认证即可调用包括文件读写、删除、重命名在内的全部 31 个 MCP 工具。利用链可读取 conf.json 获取明文凭证,向 data/plugins/ 植入恶意插件,借助 nodeIntegration 配置在桌面启动时执行任意代码,实现完全管理员接管与远程代码执行。建议升级至 v3.7.2 或关闭 Publish 匿名模式。

AI Agent 的任意文件写入:Flyto2 Core 沙箱逃逸

AI Agent 的任意文件写入:Flyto2 Core 沙箱逃逸

漏洞简介 CVE-2026-67429 是 Flyto2 Core 工作流引擎中 image.download 模块的一个路径校验缺陷。简单来说,这个模块在下载图片时,用 commonpath 做沙箱边界校验,但校验的 base 路径(output_dir)和要写入的目标路径(output_path

从普通用户到 SYSTEM WalletService 权限提升

从普通用户到 SYSTEM WalletService 权限提升

漏洞简介 CVE-2026-49176 是 Windows WalletService 服务中的一个本地权限提升漏洞。简单来说,这个漏洞的核心问题在于:WalletService 在处理文档目录路径时,先以调用者身份解析路径,然后 回退到 LocalSystem 权限打开数据库——中间这个小小的"时