帆软报表FineReport历史漏洞分析(一) 先知技术社区 4 hours 17 minutes ago 本文对帆软FineReport的项目结构,路由映射和历史漏洞进行详细分析,旨在为想要审计帆软报表的读者提供详尽的入门指南。
PyTorch torch.export.load 隐藏的反序列化 RCE 漏洞 先知技术社区 4 hours 17 minutes ago PyTorch torch.export.load 隐藏的反序列化 RCE 漏洞
2026阿里白帽大会 - 破局与重构:多模态AI Agent的红蓝对抗效率革命 先知技术社区 4 hours 18 minutes ago 2026白帽大会 - 破局与重构:多模态AI Agent的红蓝对抗效率革命
2026阿里白帽大会 - Kaminsky重现:重新思考DNS辖区原则实现的安全性 先知技术社区 4 hours 18 minutes ago 2026阿里白帽大会 - Kaminsky重现:重新思考DNS辖区原则实现的安全性
回归基本功:关于skills,prompt engineering及其安全能力探索 先知技术社区 4 hours 47 minutes ago 本文是一篇探讨如何将AI(尤其是大语言模型)与Web3智能合约安全审计深度结合的技术实践与方法论文章。基于实际工作经验,提出在AI时代,真正高效的自动化代码审计不应依赖简单的指令或具体的漏洞案例,而应回归“提示词编写(Prompt Engineering)”的基本功。
Cursor 代码审计 Skill 编写指南 先知技术社区 4 hours 47 minutes ago 本文基于一套经过实战验证的安全审计 Skill 体系的设计与重构经验,系统讲解如何编写高质量的代码审计 Skill。
AI 驱动的大模型越狱语句自动化生成 先知技术社区 4 hours 48 minutes ago 目前通过我们人脑进行设计越狱提示词是存在瓶颈以及空档期,为了更好更全面的实现大模型越狱测试,用AI生成Prompt来实现大模型越狱是个更好的方向
AI辅助下的多层混淆VBE样本分析实战 先知技术社区 4 hours 51 minutes ago 该样本采用**VBS→PowerShell→.NET三层嵌套混淆**,结合**AES加密**与**Process Hollowing内存注入**技术,最终释放**Remcos RAT远控木马**。全程依托AI辅助分析:快速理清混淆代码逻辑、识别API调用模式、解析进程镂空特征,显著提升多层嵌套恶意代码的分析效率。
MCP-Kali-Server:基于MCP协议赋能大模型的Kali渗透测试工具集成方案 先知技术社区 5 hours 8 minutes ago kali mcp服务部署,利用claude调用mcp服务,实现自动化渗透
CVE-2026-24291-Windows权限提升漏洞“RegPwn”复现分析 先知技术社区 5 hours 15 minutes ago 前言这个漏洞是英国 MDSecLabs 的 Filip Dragovic 发现的,据作者讲述,这个漏洞由于很巧妙,它们在红队评估中从2025年1月就开始使用,直到2026年2月报告给微软后,才在3月的补丁星期二修复,这么看也用够本了,原文只是讲了漏洞的核心部分,本文会讲清楚这个漏洞涉及的概念、如何形成的,如何利用它原文地址:https://www.mdsec.co.uk/2026/03/rip-r