结合AI从代码层面分析SolarWinds Web Help Desk 未授权远程代码执行漏洞 先知技术社区 2 hours 45 minutes ago 结合AI从代码层面分析SolarWinds Web Help Desk 未授权远程代码执行漏洞
AI时代的EICAR病毒:用魔术字符串瘫痪Claude的攻防实验 先知技术社区 2 hours 50 minutes ago 可用于触发Claude模型拒绝响应的字符串、png图片、docx文档、pdf文档、IDA伪代码、恶意脚本等
Raw Socket 隐蔽通信实战:从 0 实现 ICMP 隧道 先知技术社区 2 hours 51 minutes ago 在渗透测试和内网穿透场景中,ICMP 隧道是一种经典的隐蔽通信手段。市面上已经有不少成熟工具,比如 icmpsh、PingTunnel、icmptunnel 等,它们功能完善、开箱即用。但在实际使用中,我逐渐发现了一个问题:这些工具都是"黑盒"——你能用它们完成任务,却很难理解它们是如何工作的,更无法根据实际需求定制协议细节或调整流量特征。
Xiaomi路由器BE10000 Pro 稳定版 授权后远程RCE漏洞 先知技术社区 2 hours 54 minutes ago 该漏洞出自Xiaomi路由器BE10000 Pro 稳定版 存在授权后远程RCE漏洞
DIR-645—ssdp.cgi命令执行复现 先知技术社区 2 hours 54 minutes ago 记一次漏洞挖掘,借鉴的是D-Link DIR 615645815 service.cgi远程命令执行漏洞的思路,定位system危险函数,然后去看看能否控制参数等。
【AI赋能】MCP+Skill能力下的前端JS逆向自动化落地 先知技术社区 2 hours 57 minutes ago 结合chrome-devtools-mcp的能力并加上Skill的规范,实现JSRPC+Flask+autoDecoder方案的前端JS逆向自动化分析,提升JS逆向的效率
(CVE-2025-64111)Gogs 远程命令执行漏洞结合代码分析漏洞成因 先知技术社区 3 hours 13 minutes ago 本次分析的 CVE-2025-64111是 Gogs 平台因CVE-2024-56731 补丁修复不完整引发的二次高危远程命令执行漏洞。该漏洞存在于 Gogs ≤0.13.3 版本,核心因UpdateRepoFile函数的.git 路径校验覆盖不全、isRepositoryGitPath校验函数的设计缺陷,导致攻击者可通过符号链接路径映射或直接操控原始路径的方式绕过防护,篡改仓库.git/conf
Cpp 反汇编分析与漏洞利用 先知技术社区 3 hours 21 minutes ago 本文通过 IDA 反汇编代码与 GDB 调试深度分析了 Cpp 常见 STL 容器的底层结构,结合长城杯的一道例题重点利用了 unordered_map 容器的特性进行了漏洞攻击
AI自动化漏洞修复技术探索及实践 先知技术社区 3 hours 34 minutes ago 自动化漏洞检测工具(如模糊测试、静态分析工具)已广泛应用,但漏洞修复仍严重依赖安全专家人工经验,形成“检测快、修复慢”的效率失衡,大量漏洞长期未修复,成为安全防护体系的核心薄弱环节。本文提出一种基于AI Agent及Workflow实现漏洞根源修复的端到端自动化技术,突破传统修复方案瓶颈。
DeepAudit开源AI代码审计系统漏洞分析 先知技术社区 3 hours 44 minutes ago 对DeepAudit多智能体漏洞挖掘系统开展黑盒审计,发现默认账户泄露、权限绕过、API未授权访问、压缩炸弹等高危漏洞。
LLM Agent 时代的自动化攻防实践与风险总结 先知技术社区 3 hours 48 minutes ago 这种变化并不只发生在防守侧。对蓝队来说,LLM 可以用来加速安全运营,做分析、做响应、做辅助决策。但站在红队视角,尤其是渗透测试场景,大模型同样展现出了极强的破坏力。从信息收集到漏洞利用,从脚本生成到攻击路径规划,很多原本需要经验积累的工作,正在被模型快速接管。
结合真实案例讲解OWASP Top 10 for Agentic Applications for 2026 先知技术社区 6 hours 34 minutes ago 结合自己发现和公开的案例来讲解这十大风险