首页
沸点
课程
APP
AI用量
作品广场
专家标注
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
蚁景网安实验室
蚁景网安实验室
创建于2021-06-03
订阅专栏
分享各类网络安全技术学习文章!
等 60 人订阅
共411篇文章
创建于2021-06-03
订阅专栏
默认顺序
默认顺序
最早发布
最新发布
从原理到攻击:Approximate Cache 安全问题与文生图缓存攻击实验
这一次研究的甚至不是 GPT ,Llama 这种语言模型,而是 Stable Diffusion、FLUX 这类文生图模型,但是攻击思想是一致的。
Modbus协议及其取证的学习笔记
ModBus协议是工业自动化领域非常经典的通信协议。虽然诞生于 1979 年,但截至现在仍然大量存在于 PLC、变频器、仪表、传感器、能源设备、楼宇控制和 SCADA 系统中。
从原理到攻击:KV Cache 安全问题与跨会话泄漏实验
KV Cache攻击一句话解释就是攻击者通过缓存命中造成的响应延迟差异,推断其他用户是否处理过某段敏感前缀,从而泄露请求存在性或内容特征。
Log4J2 FilteredObjectInputStream RCE 漏洞分析
2026 年 8 月,研究者发现 FOIS 的默认白名单存在结构性缺陷,攻击者只需向这类接收端发送一个精心构造的序列化LogEvent,就能在目标 JVM 内执行任意命令。
Windows注入技术笔记
Windows中的大部分应用程序依赖于消息机制,其中含有消息过程函数,而Windows操作系统的钩子机制用于截获和监视系统中的消息。
[CTF] rootme靶场-Polybius
最近一直在学密码学,但是大多理论知识太过枯燥,所以就直接找了些密码学相关题进行学习研究,理论为辅,实战为主!固定复盘习惯,防止刷完就忘,所以便想着记录下来,开始沉淀属于自己的密码学知识体系!
[CTF] SamsClass靶场-Obfuscation0
你的任务:逆向破解这套混淆加密逻辑理清加密原理后,分析提供的 pcap 抓包文件,找出真实正确的账号密码,完成登录。
CVE-2026-42945 深度解析 NGINX Rift :潜伏18年的堆溢出漏洞分析与防御指南
该漏洞极其罕见地在 NGINX 的核心源码库中潜伏了大约 18 年之久,波及了从 0.6.27 早期版本一路延伸至 1.30.0 的几乎所有 NGINX Open Source 迭代分支。
Prompt is Search:GCG 与大模型对抗后缀攻击
如果说 RAG 投毒讨论的是外部数据如何劫持上下文,那么 GCG 讨论的就是另一个更底层的问题:模型的安全边界,是否可以被算法自动搜索出来?
Dirty Frag 漏洞曝光,影响所有主流 Linux 发行版
2026年5月7日,安全研究领域迎来了一次重大的震荡,安全研究员 Hyunwoo Kim 披露了一种名为“Dirty Frag” 的新型 Linux 内核本地权限提升(LPE)漏洞。
CVE-2026-22218 Chainlit 框架任意文件读取漏洞全解析
Chainlit 在处理自定义元素时,没有对用户传入的文件路径做任何验证,也没有对未认证用户进行有效拦截,导致任意人都可以让服务器读取其本地任意文件并通过接口返回给攻击者。
潜伏9年通杀全版本!Copy Fail 内核提权漏洞分析(CVE-2026-31431)
2026年4月29日,国际安全研究团队Theori的研究员Taeyang Lee正式公开了代号为Copy Fail的Linux内核高危漏洞,官方编号CVE-2026-31431。
记录一个免杀的php webshell demo
分支对抗简单来说就是利用了增大程序控制分支的复杂度来使得绕过检测引擎,那么我们还有其他的改变程序控制流的思路不?此处我用了两种方法混合在一起实现免杀。
Axios遭供应链投毒攻击(附排查与紧急补救指南)
2026年3月31日,著名云安全平台 StepSecurity 监测到,在 JavaScript 生态系统中最受欢迎的 HTTP 客户端库 Axios(每周下载量超 3 亿次)遭遇了严重的供应链攻击。
MCPHub 高危漏洞实录:零凭证访问与授权后命令执行
看到标题,可能会误以为这是一条完整的攻击链——先绕过认证,再执行命令。但实际上两个漏洞没有任何依赖关系,放在一篇文章里面只是因为它们出自同一个项目。
Data is Code:RAG 时代的数据投毒与大模型上下文劫持
医疗场景对输出的严谨性要求极高,一旦发生数据投毒,不仅可能导致诊断建议出错,甚至可能成为数据外泄的跳板,所以我整理了这一篇有关数据投毒的文章。
H2O-3反序列化漏洞分析(CVE-2025-6507&CVE-2025-6544)
本文针对H2O-3反序列化漏洞(CVE-2025-6507&CVE-2025-6544)进行漏洞复现、漏洞分析及漏洞修复。
H5渗透实战:从负数金额漏洞到签名绕过
原生APP需要逆向、Hook等技术门槛较高,而混合APP内嵌H5页面,只需抓包分析即可发现漏洞,是APP渗透的最佳入门目标。这次实战目标就是从app提取的h5页面进行挖掘(更偏向Web渗透)。
某LLM问答系统安全测试报告:提示词注入与越狱攻击分析
有个项目做了个问答大模型,刚好需要安全测试,所以就有了这篇记录。某法律机构声称,该模型基于某开源大模型的api微调,且已在应用层部署了严格的内容安全策略,限制其仅回答法律领域问题。
gemini-mcp-tool 命令注入漏洞深度分析(CVE-2026-0755)
一次从发现到利用的安全漏洞分析之旅:在浏览安全资讯的时候,我偶然间看到了 CVE-2026-0755,这是一个关于 gemini-mcp-tool 的命令注入漏洞。
下一页