新型Linux僵尸网络SSHStalker利用传统IRC协议实现命令与控制(C2)通信 嘶吼专业版 9 hours 23 minutes ago SSHStalker 感染主机后,会下载 GCC 编译工具,在受害设备上直接编译恶意载荷,以提升程序可移植性与规避检测能力。
AiFrame攻击活动:30款恶意Chrome扩展程序伪装成AI助手窃取账号凭证 嘶吼专业版 9 hours 23 minutes ago 研究人员发现这一恶意扩展攻击活动后将其命名为 AiFrame。
Уволиться из OpenAI, чтобы спасти совесть. Почему лучшие умы ИИ-индустрии увольняются из корпораций в самый разгар технологического бума Securitylab.ru 9 hours 24 minutes ago Люди, создавшие GPT, больше не хотят иметь к нему отношения.
Raw Socket 隐蔽通信实战:从 0 实现 ICMP 隧道 先知技术社区 9 hours 24 minutes ago 在渗透测试和内网穿透场景中,ICMP 隧道是一种经典的隐蔽通信手段。市面上已经有不少成熟工具,比如 icmpsh、PingTunnel、icmptunnel 等,它们功能完善、开箱即用。但在实际使用中,我逐渐发现了一个问题:这些工具都是"黑盒"——你能用它们完成任务,却很难理解它们是如何工作的,更无法根据实际需求定制协议细节或调整流量特征。
记一次外网打点到Pickle 反序列化获取内网权限的过程 先知技术社区 9 hours 25 minutes ago 外网打点:端口探测使用nmap进行端口探测发现存在22,80端口存活配置host文件之后,访问80端口,发现存在web页面web页面渗透测试测试功能,发现是一个聊天软件注册用户[email protected]/[email protected]发现存在点赞功能和评论功能漏洞入口XSS漏洞使用burp抓包尝试,发现存在·xss漏洞点击帖子上的“点赞”按钮后,界面会立即显示已点赞的用户列表。该列表会动态变化——每次
利用双机调试环境对杀软内核研究 先知技术社区 9 hours 26 minutes ago 在 Windows 架构中,杀软内核驱动通常扮演着“超级裁判”的角色。它通过在内核中植入一系列通知回调(Notification Routines)和微过滤监听器(Minifilter Callbacks),将自己强行插入到系统处理关键动作(如进程启动、文件读写、内存映射)的路径上。
CVE-2026-25049:n8n表达式解构赋值沙箱逃逸后端调用链深度解析 先知技术社区 9 hours 27 minutes ago 漏洞描述N8N 是一个开源的工作流程自动化平台。在1.123.17和2.5.2版本之前,拥有创建或修改工作流权限的认证用户可以滥用工作流参数中的精心设计表达式,在运行n8n的主机上触发非预期的系统命令执行。这个问题已在1.123.17和2.5.2版本中得到修补漏洞影响评分:9.4版本:< 1.123.17; 2.x系列版本 < 2.5.2漏洞分析恶意请求构造后端触发链创建我们的恶意工作
浅析Python中的“斜体字符”绕过 先知技术社区 9 hours 27 minutes ago 本文介绍了Python中利用Unicode“斜体字符”(如数学字母符号)绕过安全检测的原理:这些字符虽视觉相似但编码不同,而Python在解析标识符时会隐式进行NFKC/NFKD规范化,将其等效为普通ASCII字符。若WAF未做相同处理,攻击者可用变体字符构造恶意代码(如prinᵗ(1))实现绕过。该方法适用于函数名、变量名和字符串内容,但不适用于关键字,且在不同环境(如Web框架、JSON解析)
【深度研判】美国介入孟加拉国政局变动的战略分析 情报分析师 9 hours 42 minutes ago 2026年2月,美国驻孟加拉国大使布伦特·克里斯滕森面对路透社镜头,罕见地撕下了外交辞令的遮羞布——"对我在
多个案例看开源情报如何识破“外交官”掩护下的西方特工 情报分析师 9 hours 42 minutes ago 图片:据称,这张由俄安全部门确认身份为瑞安·克里斯托弗·福格尔的美国男子的俄外交身份证,是由俄签发。
OpenClaw 漏洞静态分析 先知技术社区 9 hours 51 minutes ago OpenClaw1、OpenClaw🦞 介绍与准备内容最近各个平台大量出现的“🦞龙虾”,本质上指的就是 OpenClaw(原 Clawdbot / Moltbot)这一类具备高权限、可执行能力的 AI Agent。发现了有关API密钥的漏洞我们再去官网看看https://github.com/openclaw/openclaw我不确定我电脑能正常安装不,所以如果有关审计部分,先静态分析一波。1.1