MCP-Kali-Server:基于MCP协议赋能大模型的Kali渗透测试工具集成方案 先知技术社区 6 hours 39 minutes ago kali mcp服务部署,利用claude调用mcp服务,实现自动化渗透
CVE-2026-30839(Wallos SSRF)——基于代码层面分析 先知技术社区 7 hours 20 minutes ago CVE-2026-30839(Wallos SSRF)——基于代码层面分析
【CVE-2026-28451】OpenClaw存在的SSRF 漏洞代码层面原理分析 先知技术社区 7 hours 21 minutes ago 本文将结合关键代码,对 OpenClaw 低于 2026.2.14 版本中 Feishu 扩展存在的服务端请求伪造(SSRF)漏洞成因与官方修复方案进行简要分析,为相关开发者及安全从业人员提供参考。
WIndows x64 ShellCode开发 第一章 x64基础与简单x64程序 先知技术社区 7 hours 22 minutes ago 本文为 Windows x64 ShellCode 开发系列第一章,讲解 x64 汇编基础与纯汇编实现ShellCode 编写流程。文章基于 NASM 汇编语法,从 TEB/PEB 遍历出发,手动定位 kernel32.dll 基址,解析 PE 导出表实现函数地址动态查询;适合 Windows 漏洞利用、ShellCode 开发学习。
Langflow CSV Agent的剖析与复现 先知技术社区 9 hours 27 minutes ago CVE-2026-27966是Langflow平台中一个严重程度为高危的远程代码执行(RCE)漏洞。Langflow作为一个开源的AI工作流构建平台,允许用户通过可视化界面创建和管理AI驱动的自动化流程。该漏洞存在于CSV Agent组件的代码执行配置中,Langflow在其CSV Agent组件中显式把LangChain Experimental CSV Agent的危险代码执行能力打开了。攻击
CVE-2026-1312: Django order_by结合FilteredRelation使用导致的SQL注入漏洞 先知技术社区 10 hours 41 minutes ago 2026年Django爆出的SQL注入漏洞CVE-2026-1312: Potential SQL injection via QuerySet.order_by and FilteredRelation 看描述有点意思,似乎是解决了我一直无法bypass的一个点,于是进行深入分析下
结合代码分析OpenClaw远程代码执行漏洞(CVE-2026-28466) 先知技术社区 11 hours 25 minutes ago 结合代码分析OpenClaw远程代码执行漏洞(CVE-2026-28466)
Fuzzing 艺术:如何通过覆盖率引导挖掘结构化文件漏洞 先知技术社区 12 hours 51 minutes ago 本文旨在研究 PDF 解析器 Xpdf 中的深度递归漏洞(CVE-2019-13288)。通过使用 AFL++ 模糊测试工具对 Xpdf 3.02 进行压力测试,成功捕获了由于畸形 PDF 文件引起的拒绝服务(DoS)崩溃
万字长文:手把手带你入门 eBPF Pwn 先知技术社区 15 hours 22 minutes ago 介绍Pwn中如何通过 eBPF 模块漏洞实现 Linux 内核提权。详细分析了验证器(Verifier)的逻辑缺陷,利用该缺陷绕过安全检查,最终实现内核任意读写并获取 Root 权限。