AI代码审计工作流实现-从想法到实现自动化日入CVE50+、CNVD若干 先知技术社区 4 hours 26 minutes ago AI代码审计工作流实现-从想法到实现自动化日入CVE50+、CNVD若干
2026数字中国创新大赛数字安全赛道 网络安全 决赛 FlagVault 先知技术社区 4 hours 27 minutes ago 决赛一共有3个题目有解, 一个misc,两个逆向 ,misc考的是流量分析,逆向考的是 安卓native逆向,和 exe逆向 这个题目全场12解,也是感受到了CTF 线上和线下的巨大差异,在AI时代,线上貌似谁都可以成为全栈,大家都很浮躁,静下心来学东西的人变少了,线下一脱离ai,就原型毕露了 (当然也包括我),还是想要劝勉一下自己,希望自己不要浮躁,踏实求学
Letta AI 最新版未修复漏洞 先知技术社区 4 hours 30 minutes ago 该漏洞允许攻击者通过 REST API 提供了一个 /v1/tools/run端点,利用任意 payload 在目标服务器上执行任意 Python 代码或系统命令。
内网渗透靶场之春秋云镜-Brute4Road【详细解析】 先知技术社区 5 hours 3 minutes ago 靶标介绍: Brute4Road是一套难度为中等的靶场环境,完成该挑战可以帮助玩家了解内网渗透中的代理转发、内网扫描、信息收集、特权提升以及横向移动技术方法,加强对域环境核心认证机制的理解,以及掌握域环境渗透中一些有趣的技术要点。该靶场共有4个flag,分布于不同的靶机。
AI 辅助渗透测试和漏洞挖掘的思考和尝试 先知技术社区 5 hours 11 minutes ago 本文从一个安全从业者的视角,探讨 AI 在渗透测试中的真实落地方式。作者基于开源项目 AI Burp Copilot v2 的实践,分享了"LLM 负责理解、规则引擎负责执行"的分层架构设计,以及在这一过程中遇到的三个真实困境——LLM 的不一致性、业务逻辑漏洞的规则覆盖难题。旨在为同样在探索 AI + 安全的同行提供一些务实参考。
「幻核-2」你的终端在"叛变" ANSI 转义序列注入攻击 先知技术社区 5 hours 12 minutes ago 1978 年,DEC 发布了 VT100 终端。为了让这台"哑终端"能显示彩色文字、移动光标、清屏,他们设计了一套控制序列——以 ESC(0x1B)开头的字节序列。这就是 ANSI 转义序列的源头。近半个世纪后,现代终端模拟器依然忠实地解析这些序列。
AI赋能安全&&一句话进行js逆向&&配合mitmproxy进行简单测试 先知技术社区 5 hours 14 minutes ago 在日常渗透测试与安全测试中,前端加密(尤其是登录参数的加密)是绕不开的一类场景。 通过本文的实践,你将看到:一句自然语言 + 一个 MCP 环境 + 一套代理链路,如何将原本至少需要几十分钟的 JS 逆向工作,压缩到几分钟内完成。
Linux ELF Shellcode 生成与 Fileless 实战 先知技术社区 5 hours 26 minutes ago Linux ELF Shellcode 生成与 Fileless 实战,通过zigdonut生成Linux下的shellcode
利用Linux io_uring子系统绕过安全监控机制 先知技术社区 5 hours 39 minutes ago io_uring是Linux 5.1引入的高性能异步I/O框架,通过共享内存环形缓冲区实现用户态与内核态的零拷贝通信。
中转钓鱼攻击劫持 opencode,claudecode,openclaw 先知技术社区 5 hours 42 minutes ago 通过构造恶意的中转站来劫持 opencode,claudecode,openclaw 从而实现命令执行,乃至于上线 c2
HackTheBox Horizontall 靶机渗透实战:从 Strapi NoSQL 注入到 Laravel Debug RCE 提权全过程 先知技术社区 6 hours 47 minutes ago 本文是 HackTheBox Horizontall 靶机的详细渗透测试记录。通过端口扫描发现 Web 服务,在前端 JS 文件中提取出隐藏子域名 api-prod.horizontall.htb,识别出 Strapi CMS(3.0.0-beta.17.4)。利用 CVE-2019-18818(NoSQL 注入重置管理员密码)获取管理员权限,再结合 CVE-2019-19606(插件安装命令注入