Web3安全-跨链项目/协议相关漏洞分析-1

通过链上真实黑客攻击分析一些桥相关协议或者涉及到桥实现漏洞被黑的。 最后也找了两个类似的漏洞报告中出现的分析一下。

  • 1
  • 1
  • S7iter
  • 发布于 2026-04-01 09:00:06
  • 阅读 ( 4624 )

第五届“湾区杯”CTF Final - 耄耋 writeup

本题给出了数千张小猫的图片,数据分为两类:AI生成和人工拍摄,期望选手对数据完成区分,即完成人工智能生成图片伪造检测技术。

  • 0
  • 2
  • Cain
  • 发布于 2025-12-31 09:00:02
  • 阅读 ( 4619 )

Windows ETW攻击

微软将ETW定义为操作系统提供的通用,高速追踪设施。这意味着它允许``Windows``从用户模式应用程序和内核模式驱动程序中收集详细的事件数据,ETW使用缓冲和日志记录机制,为用户模式应用程序和内核模式驱动程序生成的事件提供追踪功能。 由于ETW提供了传输遥测数据的安全通道,这使得EDR及其依赖于它。这些遥测数据有助于EDR来进行有效的检测记录和响应威胁。

  • 1
  • 1
  • 南陈
  • 发布于 2026-03-20 09:00:02
  • 阅读 ( 4566 )

Fastjson2 泛型擦除下的 autoType 绕过

当反序列化的目标类型由 TypeReference 承载时,调用链改走 getObjectReader(Type, boolean),该重载从头到尾不经过 checkAutoType。safeMode 在这条路径上不产生拦截效果。

  • 2
  • 2
  • Dracarys
  • 发布于 2026-07-28 17:30:46
  • 阅读 ( 4561 )

仿冒 DeepSeek 只是入口:银狐黑产域名储备式作战全景

银狐(Silver Fox)是长期活跃于中文互联网的黑产团伙。在既有仿冒版图基础上,该团伙近期的活动新增了AI工具客户端仿冒——利用用户"找官方下载"的心理,在AI客户端/官网下载场景高频设伏。本报告以"仿冒 DeepSeek"站点作为入口IOC开展资产测绘,并以前期析出的注册者为锚点进行二次关联,得到拓线关联IOC8,818个独立域名、2,062个承载IP,覆盖DeepSeek、豆包、Kimi、元宝、讯飞星火等AI工具及其他20+仿冒品牌。

CVE-2026-63077: TeamCity 未授权XStream反序列化 RCE 分析

CVE-2026-63077 是 JetBrains TeamCity 未授权 RCE,CVSS 9.8,2025 年 7 月底公开,已进 CISA KEV。漏洞在 build-agent 轮询协议,两个端点串打:先打未授权的 /app/agents/v1/register 注册伪 agent,从响应头拿到 TeamCity-AgentSessionId 当凭证;再带 session 打 /app/agents/v1/commands/error,请求体原样交给 XStream 反序列化完成 RCE。

  • 0
  • 1
  • B0T1eR
  • 发布于 2026-09-10 09:48:22
  • 阅读 ( 4545 )

飞牛NAS (fnOS) 路径穿越漏洞挂马样本深度技术分析报告

捕获的样本 `BKD-fnOS-Agent` 显示,攻击者采用了隐蔽性极强的**状态机架构**,通过重定向系统标准流至 `/dev/null` 来规避检测,并结合 **systemd 服务实现长效持久化**。受感染的 NAS 设备将被纳入恶意 C2 僵尸网络,可能用于执行挖矿、DDoS 攻击或作为数据外泄的中转站。

  • 1
  • 2
  • bReaK_1
  • 发布于 2026-03-09 10:00:02
  • 阅读 ( 4530 )

【2025补天白帽黑客盛典】当AI成为自己的红队:自动化越狱样本构造方法

当大模型深度融入社会运转,其安全边界正面临前所未有的挑战越狱攻击通过精心构造的提示词,可绕过安全限制诱导模型生成有害内容。传统人工构造样本效率低下,而让AI成为自身的红队,正是破解这一困境的创新路径。本议题系统阐述四层自动化越狱样本构造体系:从基础规则化批量生成,到 AI自主创新,再到学术前沿复现与动态定制化生成。

一个隐藏在开源库中的供应链后门——Passwordstate 供应链攻击事件样本逆向

> 2021年4月,企业密码管理软件 Passwordstate 遭遇供应链攻击,攻击者入侵了官方升级服务器,在更新包中植入后门。最近拿到了当时的恶意样本,来分析一下这个后门是怎么藏的、怎么工作的。...

  • 3
  • 3
  • bReaK_1
  • 发布于 2026-02-10 09:54:59
  • 阅读 ( 4451 )

一行 UA 头废掉官方防御:Ray DNS Rebinding 无认证 RCE(CVE-2025-62593)全链路剖析

攻击者不向你的服务器发一个包,你的浏览器替他拿下 GPU 集群。Ray Dashboard 无认证 + DNS Rebinding + 一行 UA 头绕过,直达 RCE。附全套复现脚本与修复实测。

  • 1
  • 1
  • Seren
  • 发布于 2026-09-09 09:00:02
  • 阅读 ( 4447 )

从 0ctf 2025 Babyfilter 学习 Windows 11下的内核利用原语

借助0ctf 2025 babyfilter 这道题,学习最新版的Windows 11 25h2 下的内核利用技巧

  • 0
  • 0
  • l1nk
  • 发布于 2026-01-30 09:00:02
  • 阅读 ( 4299 )

UniVsThreats26 Quals中exe逆向Starfield Relay

一个复杂的exe程序逆向

  • 0
  • 0
  • Gscsed
  • 发布于 2026-03-23 09:00:02
  • 阅读 ( 4278 )

MiniFilter内核回调

微过滤器内核回调是专门的回调例程,它用于在不同的阶段监控和拦截文件系统操作。比如在创建文件阶段监控和拦截,在修改文件内容阶段进行监控和拦截。 而EDR利用这些回调来捕获有关恶意文件系统活动的遥测数据。比如检测攻击者什么时候将恶意文件落地到从磁盘上,识别短时间内大量文件被加密的情况。

  • 0
  • 0
  • 南陈
  • 发布于 2026-03-19 09:00:02
  • 阅读 ( 4120 )

基于Gopher协议残存攻击面的SSRF内网协议链式探测

Gopher协议诞生于1991年,最初用于分布式文档检索,格式极为简单:客户端连接服务器特定端口后,发送一行选择器字符串,服务端返回原始字节流,连接关闭。协议本身不解析任何内容——什么字节进去,什么字节出来。

  • 1
  • 0
  • guyu
  • 发布于 2026-08-14 09:00:01
  • 阅读 ( 4108 )

【2025补天白帽黑客盛典】木马藏在权重里:大模型攻击链的越狱、投毒、对抗样本与 ROP 链的连环戏法

本议题提出「权重寄生攻击链」核心框架以大模型权重为寄生载体,通过"入口突破一威胁潜伏一伪装掩护一终极爆发"的闭环传导,将文本越狱、模型投毒、对抗样本、OllamaROP链四类攻击串联的完整威胁链路,打破单一攻击场景的孤立认知,揭示大模型从上层语义到底层系统的全维度安全风险。

传统 GDB 多进程调试的缺陷与 Patch 方法的救赎

在调试多进程程序(如 Web 服务器及其 CGI 子进程)时,gdb 虽提供 follow-fork-mode 与 detach-on-fork 用于跟踪父子进程,但在实际中因子进程生命周期短、fork 频繁及进程依赖复杂等因素,这些机制常难以捕获目标子进程,甚至影响服务运行。为此,本文介绍一种更稳定的方法:在目标程序入口 patch 一段机器码,使进程启动后进入无限循环等待 gdb --attach;完成附加后再恢复原始指令,从而在多进程环境中获得可控且可靠的调试条件。

  • 2
  • 3
  • all
  • 发布于 2025-12-26 09:43:49
  • 阅读 ( 4082 )

WebSocket 实战:基于协议特点的漏洞挖掘

当传输协议从 HTTP 变成 WebSocket,漏洞挖掘这件事在思路上有哪些不同和突破点?本文结合多个真实案例,从协议特点、鉴权模型、并发利用、业务逻辑等角度,总结 WebSocket 场景下的安全测试思路

阿里CTF2026 pwn 部分题解及赛后复现

本次阿里 CTF 含金量极高,题目质量上乘,也让人不得不感慨 AI 技术的强大与迭代之快。每一道题都值得深入钻研,有许多新东西可以学到。以下是我这几天对比赛的复现记录与总结,并附上一些个人的拙见与思考

  • 1
  • 2
  • YHalo
  • 发布于 2026-03-10 10:10:56
  • 阅读 ( 4064 )

第三届“天网杯” AI赛道 writeup合集

  • 1
  • 1
  • Cain
  • 发布于 2025-12-30 09:00:01
  • 阅读 ( 3982 )

仅有gets栈溢出漏洞的攻击方式

引言 在ret2dl_resolve的经典题中,经常会以read为输入参数,并且在x64架构中还会给出控制rdi等寄存器的gadget 当输入参数为gets时,结合ret2getes可以实现无需控制rdi寄存器的gadget即可控制rd...

  • 0
  • 1
  • clxhzg
  • 发布于 2026-03-02 09:00:02
  • 阅读 ( 3924 )