第170篇:2026年攻防比赛中漏洞类型总结(AI改变漏洞挖掘方式)
Part1 前言 大家好,我是ABC_123。在最近几年打过一些攻防比赛,也担任过几次比赛的专家裁判。过去比赛中攻击队员提交的漏洞类型变化不大,但是今年观察多场攻防比赛后发现,红队漏洞挖掘方向正在发
阅读全文Part1 前言 大家好,我是ABC_123。在最近几年打过一些攻防比赛,也担任过几次比赛的专家裁判。过去比赛中攻击队员提交的漏洞类型变化不大,但是今年观察多场攻防比赛后发现,红队漏洞挖掘方向正在发
阅读全文Part1 前言 大家好,我是ABC_123。最近遇到了几个需要分析的 APK,于是想到试试 Claude + MCP 的组合,看看能否让 JEB 实现动态调试。遗憾的是,目前没有找到可行的方案。既
阅读全文Part1 前言 大家好,我是ABC_123。最近几次渗透测试项目中,遇到了几次外网入口仅暴露一台 Exchange 邮件服务器的情况。对于exchange邮件服务器,找不到可利用的漏洞情况下,可以
阅读全文Part1 前言 大家好,我是 ABC_123。这两天又碰上了 PhpStorm 配合 PhpStudy 接入 Xdebug 进行 PHP 断点调试的问题。每次遇到它,都得翻一堆资料、踩不少坑才能调
阅读全文Part1 前言 大家好,我是ABC_123。最近抽出时间更新了一下Web日志分析工具,当初写这个Web日志分析工具只是作为一个demo去练习一下日志分析,最终是为了写一个好用的Windows日志分
阅读全文Part1 前言 大家好,我是ABC_123。前面我写过大量文章分析美国NSA的一些前沿网络安全技术,如全球互联网监听体系、震网病毒APT案例技战法、酸狐狸0day攻击平台,还有美国NSA是如何抵御
阅读全文Part1 前言 大家好,我是ABC_123。去年下半年我连续写了9篇文章详细介绍了美国NSA关于苹果手机的三角测量后门攻击事件,今天我们继续解析美国NSA的重要情报收集部门——SSO(Specia
阅读全文Part1 前言 大家好,我是ABC_123。做过Android APK的安全审计的同行们都有这样的体验:一个apk甩过来,我们得手工打开jadx分析、手工检查是否加壳、手动查找AndroidMan
阅读全文Part1 前言 大家好,我是ABC_123。前面几篇文章我讲解了XGhost机器学习分类法、卷积神经网络识别验证码、AI的MCP等,今天我们继续研究AI在解Java混淆方面的不可替代的作用。ABC
阅读全文Part1 前言 大家好,我是ABC_123。上一篇讲解了AI结合IDA Pro MCP进行逆向分析加密混淆apk的案例,意犹未尽;AI可以静态逆向分析,那么AI MCP可否在动态调试进行逆向分析呢
阅读全文Part1 前言 大家好,我是ABC_123。最近听说 IDA Pro MCP 非常强大,一开始我其实是半信半疑的。于是索性亲自上手试了一下,我的认知又被刷新了,现在AI发展得真是太强了。我特意挑选
阅读全文Part1 前言 大家好,我是 ABC_123。近年来红队评估项目越来越难打了,近源渗透逐渐成为常见切入点。很多项目都会安排到目标单位的总部或分支网点,通过物理接近的方式寻找可利用的无线网络。发现周
阅读全文Part1 前言 大家好,我是ABC_123。最近在做项目测试时,团队小伙(ID: wudi)挖到了一个很有意思的 AI 智能体漏洞,这里ABC_123把完整的利用过程整理出来,供大家交流参考。这个
阅读全文Part1 前言 大家好,我是ABC_123。最近我在家里集中精力,把多年前写的 Web 日志分析工具重新梳理并完善一下。该工具从 2017 年开始编写,期间一直断断续续地修改和新增功能,最近终于抽
阅读全文Part1 前言 大家好,我是ABC_123。前面已经写了8篇关于美国苹果手机三角测量行动的技术分析文章,本期我们继续完成剩下的文章,讲解一下后门程序TriangleDB。这篇文章大量引用了卡巴斯基
阅读全文Part1 前言 大家好,我是ABC_123。前面ABC_123连续写了7篇文章,讲解了三角测量的发现与漏洞利用过程,但是7篇文章还是不足以把这个极其复杂的安全事件写完,因为这个APT案例研究起来太
阅读全文Part1 前言 大家好,我是ABC_123。最近Struts2框架爆出了一个S2-069漏洞,看了一下是XXE实体注入漏洞,简要地分析了一下,把过程写出来分享给大家。 Part2 技术研究过程 该
阅读全文Part1 前言 大家好,我是ABC_123。最近我在家里集中精力,把多年前写的 Web 日志分析工具重新梳理并完善一下。该工具从 2017 年开始编写,期间一直断断续续地修改和新增功能,最近终于抽
阅读全文Part1 前言 大家好,我是ABC_123。本期继续加深一下 2017 年在北京时用python代码结合TensorFlow1.x 进行的验证码识别研究;与以往不同的是,这次我们换成最新的Tens
阅读全文Part1 前言 大家好,我是ABC_123。前面几期给大家深入分析了美国震网病毒入侵伊朗核工厂的全过程,这个史上第1个被纰漏的网络战案例如同科幻电影一样,对于这个超级复杂的案例ABC_123还在研
阅读全文Part1 前言 大家好,我是ABC_123。前面几期分享了几篇关于机器学习/深度学习/神经网络学习的文章,没想到自己在2016、2017年时的一些研究,在人工智能备受关注的当下,使得自己还没有掉队
阅读全文Part1 前言 大家好,我是ABC_123。最近抽出时间把之前一些未完成的技术工作整理收尾,一直想把DGA域名的识别功能加进蓝队分析取证工具箱中,于是找到了自己2017年在北京时的一些关于DGA域
阅读全文Part1 前言 大家好,我是ABC_123。上一篇文章着重给大家讲解了美国斯诺登曝光的棱镜门事件的技术细节,本篇文章我们继续介绍剩余部分,这篇文章比上一篇较难理解,是PRISM棱镜门计划审核流程及
阅读全文Part1 前言 大家好,我是ABC_123。斯诺登曝光的“棱镜门”事件想必许多人耳熟能详,但真正的技术细节和运作机制却鲜为人知。所谓“棱镜计划”是美国国家安全局(NSA)和联邦调查局(FBI)于2
阅读全文Part1 前言 大家好,我是ABC_123。接下来继续写完CTFd动态靶场环境搭建的剩余部分。虽然这套CTFd动态靶场坑很多,但是解决这些坑点过程,还是有不少收获。 Part2 技术研究过程 CT
阅读全文Part1 前言 大家好,我是ABC_123。最近身体抱恙,在家里养身体,生病太遭罪了,劝大家少熬夜、多喝水、使劲喝水、定期检查身体。趁着这段空余时间,正好把一些未完成的技术文章更新收尾,分享给大家
阅读全文Part1 前言 大家好,我是ABC_123。最近几个月我对蓝队分析取证工具箱的很多功能进行了更新和优化,尤其是在一些看似细微但实际非常影响体验的功能上花了不少功夫。蓝队工具箱中有很多经过我反复打磨
阅读全文Part1 前言 大家好,我是ABC_123。这两天ABC_123满怀着对美国NSA发起的苹果手机"三角测量"行动的极大兴趣、对该后门极其复杂的攻击链、以及超过认知的苹果设备底层漏洞分析的探索,而连
阅读全文Part1 前言 大家伙,我是ABC_123。2025年10月19日,国家互联网应急中心(CNCERT)通过分析研判和追踪溯源披露了美国国家安全局针对国家授时中心实施的网络入侵活动,引起大家的广泛关
阅读全文Part1 前言 大家好,我是ABC_123。这两天ABC_123满怀着对美国NSA发起的苹果手机"三角测量"行动的极大兴趣、对该后门极其复杂的攻击链、以及超过认知的苹果设备底层漏洞分析的探索,而连
阅读全文