全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    利用NFS逃逸与PostgreSQL隧道提权

    作者:柠檬赏金猎人发布日期:2026-02-14 10:40:00

    概述 核心挑战围绕不安全的NFS配置和PostgreSQL数据库展开。攻击者首先通过NFS共享读取系统敏感文件获取凭证,然后利用SSH隧道访问PostgreSQL UNIX套接字,最终通过滥用定时备份

    阅读全文
  • 文章封面

    当AI遇见逆向工程:GhidraMCP如何让大语言模型自主分析二进制文件?

    作者:柠檬赏金猎人发布日期:2026-02-13 15:50:46

    概述 GhidraMCP 是一个创新的 Model Context Protocol (MCP) 服务器,专为 Ghidra 逆向工程平台设计。它的核心目标是赋能大型语言模型(LLMs),使其能够自主

    阅读全文
  • 文章封面

    Certipy 过时了?keycred 一键植入/拿 hash/自焚,红队新宠曝光!

    作者:柠檬赏金猎人发布日期:2026-02-01 12:00:00

    概述新出的、非常实用的 Active Directory 红队工具——keycred(来自德国 RedTeam Pentesting 团队)。 目前最完整、最跨平台的 msDS-KeyCredenti

    阅读全文