技术典藏

聚焦真实场景下的网络安全攻防经验,涵盖渗透测试实战、漏洞挖掘案例、应急响应复盘、红队/蓝队对抗记录。拒绝纸上谈兵,每一篇都来自一线安全从业者的真实项目经历。从Web安全到内网渗透,从代码审计到SOC运营,用实战案例拆解攻击链,分享踩坑教训与安全加固方案。

19 篇文章
技术典藏
Windows下多种剪切板劫持方式与原理详解

Windows下多种剪切板劫持方式与原理详解

本文介绍了Windows平台下剪切板劫持的三种实现方式,即API轮询监听、WM_CLIPBOARDUPDATE事件驱动监听和AutoHotkey批量劫持,详细说明了各方案原理并提供了完整Python代码示例,涵盖内容检测、替换与输出逻辑。文章给出了测试环境要求(Windows 10/11及Python 3.x),并演示了运行效果与替换流程,适合安全研究者了解剪切板劫持技术实现路径。

思源笔记 MCP 未授权管理员接管

思源笔记 MCP 未授权管理员接管

CVE-2026-66012是SiYuan笔记应用MCP Kernel中的未授权访问漏洞(CWE-862)。POST /mcp端点仅进行通用JWT校验而未验证管理员角色,导致任何合法JWT(含Reader角色)均可调用全部MCP工具。当Publish服务器以匿名模式启用时,完全未认证的远程攻击者也能直达该端点,暴露31个包括文件读写、删除、重命名在内的MCP工具。攻击者可读取conf/conf.json获取明文凭证,植入恶意插件并以nodeIntegration:true方式执行,实现管理员接管与远程代码执行。影响SiYuan < v3.7.2版本,文章提供完整复现步骤与利用工具下载。

AI Agent 的任意文件写入:Flyto2 Core 沙箱逃逸

AI Agent 的任意文件写入:Flyto2 Core 沙箱逃逸

CVE-2026-67429 是 Flyto2 Core(版本低于 2.26.7)中 image.download 模块的路径校验缺陷。该模块使用 commonpath 进行沙箱边界校验,但 base 路径 output_dir 与目标路径 output_path 均由调用者传入,攻击者同时控制两者可使校验恒为真,从而绕过沙箱实现任意文件写入。由于 Flyto2 Core 通过 MCP 协议将模块暴露给 LLM,攻击者无需直接调用接口,仅需通过自然语言诱导 LLM 生成含恶意参数的模块调用即可利用。文章提供了完整的漏洞复现步骤与 PoC 脚本,验证文件可成功写入沙箱外路径。

从普通用户到 SYSTEM WalletService 权限提升

从普通用户到 SYSTEM WalletService 权限提升

CVE-2026-49176是Windows WalletService服务中的本地权限提升漏洞。该漏洞利用WalletService在路径解析后以LocalSystem权限打开数据库的时间窗口,通过持久化回调特性加载恶意DLL,从而在SYSTEM权限下执行任意代码。受影响系统包括Windows 10、11及Server版本。利用时需先在目标系统植入BOF文件,通过Cobalt Strike脚本执行payload,最终实现权限提升。文章详细描述了漏洞原理、影响范围、复现步骤及验证方法,并提供了利用工具下载链接,帮助安全人员理解并防范此类漏洞。