AI-Skill 自动进化的智能爆破工具(从零开始简单开发你第一个skill) 先知技术社区 16 hours 15 minutes ago 总结来说,Auto Login Skill 不只是一个自动化工具,它更是一种 AI 技能在网络安全领域的落地实践。 从自动识别系统到智能纠错,再到多技能联动,它展示了 AI 在渗透测试等网络安全任务中的巨大潜力(还比如钓鱼很多场景提效)。
基于 WireGuard 与 Caddy 构建红队应用层流量重定向器 先知技术社区 16 hours 21 minutes ago 本文介绍利用 WireGuard 组建加密隧道并结合 Caddy 实现应用层 TLS 卸载的流量重定向架构。通过配置反向代理规则将特定路径流量转发至内网 C2 服务器,有效隐藏真实 IP 并伪装业务流量特征。该方法相比传输层透传更能规避防火墙对非标准加密流量的检测。
CVE-2026-31975:Cloud CLI WebSocket Shell OS命令注入漏洞分析 先知技术社区 16 hours 26 minutes ago CVE-2026-31975:Cloud CLI WebSocket Shell OS命令注入漏洞分析
NCTF2026-PWN方向详解(全) 先知技术社区 16 hours 29 minutes ago 有基于vfs的栈,一次性的非栈上格式化,2.39的offbynull,以及24字节的shellcode的IOT
VishwaCTF 2026 wp 先知技术社区 16 hours 30 minutes ago 本文解析 VishwaCTF 2026 Writeup,涵盖迷宫路径 BFS 编码、LCG 参数恢复及 APK 逆向。核心利用 Base58 解码 ISO 隐藏数据、堆快照提取内存 Flag 及 Apache Syncope Keymaster 参数 XXE 漏洞。揭示了多种 CTF 题型中从静态分
CVE-2026-27971 Qwik 框架反序列化 RCE 漏洞分析与利用 先知技术社区 16 hours 39 minutes ago 本文分析了 Qwik 框架 server$ RPC 机制中的不安全反序列化漏洞 CVE-2026-27971,通过构造恶意 application/qwik-json 请求并利用 QRL 对象 Hash 校验绕过逻辑,实现了未授权远程代码执行。文章详细拆解了从请求解析到动态模块加载的完整攻击链,揭示
第三届长城杯半决赛-wso2:SOAP管理接口+H2文件读写绕过waf 先知技术社区 17 hours 15 minutes ago 前言比赛又被拷打了,等了好久这个题都没有wp,没招,只能自己梭哈了。环境搭建这里直接用的SfTian佬的复现平台打的题https://gz.imxbt.cn/。解题登录以及题目漏洞点分析首先访问题目,说明要https访问。https之后其实发现会跳转到localhost。这里需要输入接口/carbon/admin/login.jsp,才能正常访问。然后是找账户密码了,本地 repository/c
CVE-2026-33017 Langflow 公开接口未授权 RCE 漏洞分析与利用 先知技术社区 17 hours 22 minutes ago 本文分析了 Langflow CVE-2026-33017 漏洞,指出其公开构建接口未校验请求体中的流程图数据,导致后端直接执行恶意 code 字段。攻击者通过构造包含任意 Python 代码的节点 payload,利用组件实例化阶段的 exec 调用实现未授权远程代码执行。
2026阿里白帽大会 - 破局与重构:多模态AI Agent的红蓝对抗效率革命 先知技术社区 17 hours 39 minutes ago 2026白帽大会 - 破局与重构:多模态AI Agent的红蓝对抗效率革命