Yokan-自定义&自动化 Web 渗透与外网打点平台 先知技术社区 1 day 4 hours ago Yokan 是一款专为网络安全从业人员、研究机构和企业红队设计的一体化 Web 渗透测试与外网打点平台。系统采用完全自定义的工具流架构,深度集成 ICP 官方查询、AI 智能 Fuzzing 推断以及“指纹到漏洞(Fingerprint-to-POC)”的自动化工作流。
2026阿里白帽大会 - 破局与重构:多模态AI Agent的红蓝对抗效率革命 先知技术社区 1 day 4 hours ago 2026白帽大会 - 破局与重构:多模态AI Agent的红蓝对抗效率革命
2026阿里白帽大会 - Kaminsky重现:重新思考DNS辖区原则实现的安全性 先知技术社区 1 day 4 hours ago 2026阿里白帽大会 - Kaminsky重现:重新思考DNS辖区原则实现的安全性
CVE-2026-24291-Windows权限提升漏洞“RegPwn”复现分析 先知技术社区 1 day 4 hours ago 前言这个漏洞是英国 MDSecLabs 的 Filip Dragovic 发现的,据作者讲述,这个漏洞由于很巧妙,它们在红队评估中从2025年1月就开始使用,直到2026年2月报告给微软后,才在3月的补丁星期二修复,这么看也用够本了,原文只是讲了漏洞的核心部分,本文会讲清楚这个漏洞涉及的概念、如何形成的,如何利用它原文地址:https://www.mdsec.co.uk/2026/03/rip-r
回归基本功:关于skills,prompt engineering及其安全能力探索 先知技术社区 1 day 4 hours ago 本文是一篇探讨如何将AI(尤其是大语言模型)与Web3智能合约安全审计深度结合的技术实践与方法论文章。基于实际工作经验,提出在AI时代,真正高效的自动化代码审计不应依赖简单的指令或具体的漏洞案例,而应回归“提示词编写(Prompt Engineering)”的基本功。
CVE-2026-28466:OpenClaw节点调用批准绕过的RCE精解 先知技术社区 1 day 4 hours ago 漏洞描述2026.2.14 之前的 OpenClaw 版本在网关中存在一个漏洞,无法净化 node.invoke 参数中的内部批准字段,使得经过认证的客户端绕过执行审核对 system.run 命令的批准门禁。拥有有效网关凭证的攻击者可以注入批准控制字段,在连接的节点主机上执行任意命令,可能攻破开发者工作站和配置执行器漏洞影响评分:9.9影响:<2026.2.14漏洞复现在项目根目录下安装依
用 OpenClaw 插件机制实现 AI Agent 安全管控 先知技术社区 1 day 4 hours ago 当 AI Agent 拥有了读写文件、执行命令、访问网络的能力,如何用平台自身的扩展机制构建安全防线?
内核nf_tables漏洞--CVE-2024-1086 复现 先知技术社区 1 day 4 hours ago 在`nf_tables`架构中,内核允许用户自定义设置过滤规则,用户可以通过设定规则来决定数据包的处理方式(这个处理方式由`verdicts code`决定),而规则是由一系列表达式组成的,中有一种表达式叫 `nft_immediate`(立即数表达式)。它的作用是:“如果匹配成功,就将某个值设置到`NFT_REG_VERGICT`中(一个用来存放verdict的值的寄存器)”。每条 rule 执
Frida魔改反检测初探 先知技术社区 1 day 4 hours ago 本次项目依托AI来辅助学习,顺利完成Frida源码编译与简单魔改,并逐一排雷解决了环境配置、Patch冲突、编译缓存等实操过程中的典型坑点
从TLS指纹到流量阻断:基于JA3与Suricata的恶意软件检测实战 先知技术社区 1 day 4 hours ago 随着HTTPS加密通信的普及,传统基于明文特征的流量检测方法逐渐失效,恶意软件也越来越多地利用TLS协议隐藏其通信行为,给安全检测带来了新的挑战。针对这一问题,JA3指纹技术通过对TLS ClientHello消息中的关键字段进行特征提取与哈希计算,实现了在加密流量环境下对客户端行为的有效识别。
结合代码浅分析DigitalOcean Droplet Agent 命令注入预授权 RCE 漏洞(CVE-2026-24516) 先知技术社区 1 day 4 hours ago 结合代码浅分析DigitalOcean Droplet Agent 命令注入预授权 RCE 漏洞(CVE-2026-24516)