Ai实现自动化边缘资产与供应链信息收集
🔒 免责声明: 请勿利用文章内的相关技术从事非法渗透测试。本文仅供授权渗透测试学习使用。信息收集是渗透测试的起点,也是决定成败的关键一步。红队行内有一句共识:渗透的本质就是信息收集,能收集到别人没有找
阅读全文🔒 免责声明: 请勿利用文章内的相关技术从事非法渗透测试。本文仅供授权渗透测试学习使用。信息收集是渗透测试的起点,也是决定成败的关键一步。红队行内有一句共识:渗透的本质就是信息收集,能收集到别人没有找
阅读全文【成功复现】WordPress组合漏洞命令执行(CVE-2026-63030 & CVE-2026-60137)本文仅用于授权安全测试与学术研究,请勿用于非法用途。一、漏洞概述近日,安全研究员披露了一
阅读全文刷短视频、刷社交平台,但凡网上爆出热点纠纷,全网第一件事就是蹲官方通报。可最近怪事一桩接一桩:有的通报本想灭火,读完反倒掀起第二波热搜;有的通篇文字工整规矩,网友逐字抠字眼,越看越不服;还有的只丢一
阅读全文家人们谁懂啊!事情是这样的。根据历史域名解析,我发现一个隐藏的资源站点。于是,我一边自己手动测试其他业务,一边把抓到的API流量丢给AI,让它帮我“一键三连”式地挖掘潜在漏洞,主打一个赛博流水线挖洞。
阅读全文渗透的核心是什么?找到入口,横向移动,拿到目标。但最难的永远是第一步,找到那个能让你进去的洞。传统漏扫工具擅长批量打点、Nday扫描、弱口令爆破,但遇到业务侧的漏洞,那基本是两眼一抹黑。注册接口开没开
阅读全文绕过Cloudflare Turnstile,一个自动提交漏洞到VulDB的开源工具VulDB(vuldb.com)是安全圈里知名度颇高的漏洞数据库平台,但用过它Web界面提交漏洞的人都知道,那体验实
阅读全文漏洞背景Apple又修了一个USD文件的越界写入漏洞,它的来源是Pixar搞出来的场景描述语言,3D图形和AR内容交换的工业标准。Apple在iOS、macOS、visionOS全线产品里都内置了Mo
阅读全文客户端硬编码密钥是整起案子的起点Key写进App代码,抓包即获。这踩了安全设计头一条铁律,凭证不该出现在不可信的客户端。从攻防看,聚合平台没破解任何东西,只是捡了人家掉在地上的钥匙。法律上的突破行为缺
阅读全文OWASP LLM Top 10 安全靶场基于 Qwen2.5-1.5B 本地大模型的实战演练平台21 个子关卡 | Python + LLM 双重判定架构一、项目概述OWASP LLM Top 10
阅读全文2026AI安全攻击趋势观察一、从模型内部转向整个AI生态2026年或许会被后来人记成AI安全的爆发年,资本涌入,赛道升温,攻防节奏明显加快。今年上半年最危险的变化,不在模型本身,而在AI的使用环境。
阅读全文CVE-2026-34908 UniFi OS未授权RCE链拆解漏洞背景三个CVSS满分漏洞扎堆出现在同一款设备上,且编号连续34908、34909、34910,这种情况十分少见。Censys扫描显示
阅读全文CVSS 9.8的补丁后遗症在2026年的漏洞榜单上,CVSS9.8分的评分并不少见,但Apache MINA此次的情况与以往不同。这并非新发现的漏洞,而是三个月前针对CVE-2026-41635发布
阅读全文NTLM反射漏洞 CVE-2025-33073 一、背景:沉寂多年被重新炸开NTLM反射早在2008 年微软就用MS08-068补过一轮,后续又堆上 SMB 签名和EPA加固,好多人以为这路子早封死了
阅读全文Splunk这回栽了个大问题,编号CVE-2026-20253-CVSS 9.8 漏洞根因是没认证。Splunk Enterprise 10版引入了PostgreSQL Sidecar Service
阅读全文NCC-2026-03565,这个漏洞的来源是金恒科技(深圳)旗下的AOFAX企钉。是一个涉及到前台文件上传的,不需要认证,也不需要账号,任何人从公网发一个请求进去,就能在服务器上留一个自己的文件。这
阅读全文从2017年延续至今的主流内核版本中,Dirty Frag漏洞被公开后,低权限攻击者可利用内核的零拷贝优化路径,直接覆写理论上只读的页缓存Page Cache。只需几秒钟,/etc/passwd、SU
阅读全文什么是应用程序编程接口 (API)?应用程序编程接口 (API) 是一套规则,它让一个软件程序能够向另一个软件程序传输数据。API 让开发人员能够避免重复工作,根据 API 的要求设置请求格式来将现有
阅读全文项目地址:https://github.com/activepieces/activepieces本工具是一款一体化 AI 自动化工具,采用TypeScript编写的类型安全组件框架,可轻松扩展。当用
阅读全文团队大佬小浪曾说过:在真实授权红队项目或外部暴露面评估中,主动扫描并不是越快、越全、越激进越好。成熟的资产探测流程应当以授权范围为边界,以业务安全为前提,以攻击路径验证为目标,通过分阶段、低影响、可复
阅读全文谈到php的沙箱逃逸,最常见的应该就是Smarty模板注入了Smarty模板是基于PHP开发的模板,我们可以利用Smarty实现程序逻辑与页面显示(HTML/CSS)代码分离的功能模板引擎中花哨的功能
阅读全文首先对于低噪声扫描的理解大概可以是用最小的资源扫出更多有价值的信息,往往越是动静小的扫描越不会引起注意所以在对于工具的取舍方面可以说成:工具不是越多越好,而是每个阶段只做“刚好够用”的探测。比如子域名
阅读全文Oracle Coherence CVE-2026-35310 权限绕过漏洞分析CNNVD收录了一个超危漏洞,CVE编号是CVE-2026-35310,CVSS是直接打到9.8分。Oracle Coh
阅读全文漏洞描述Linux内核RxRPC子系统的rxgk模块里,rxgk_verify_response() 对 auth_len 做了一次方向写反的边界检查,超大RESPONSE认证器被悄悄放行。脏数据随后
阅读全文vLLM是LLM推理服务的事实准,其GitHub 19k多星,它的底层采用的是PagedAttention把显存利用率拉到极高,也正因为这个原因,使得多模态端点成了整条链上最弱的一环。GitHub S
阅读全文六月,Laravel曝出一个编号CVE-2026-48019的CRLF注入漏洞,CVSS给出 8.9 分,分别影响v12.x和v13.x版本,这一次的CRLF注入,它挑了个所有人都默认忽略的安全点进行
阅读全文在GitHub、淘宝、咸鱼上,经常见到那种标价只有官方十分之一的Claude API中转服务。十美元包月等吸引众多人选择,可是它为什么能那么便宜?这些中转站架了三层。最底层靠VPN隧道和轮换IP池绕过
阅读全文Anthropic在GitHub推出defending-code-reference-harness 的仓库,5.8k 星,它是一套让Claude自动挖漏洞、验证、出补丁的完整流水线。 与其他不同在于
阅读全文工具在文末领取首先要讲明白的就是:xmap不是nmap的平替。它更像是 ZMap/masscan这一类高速扫描工具,而不是nmap那种“细致型、全能型”的侦察工具。即xmap 擅长:快、广、先摸一遍n
阅读全文一句话概括复旦大学联合多所高校的研究团队,仅用1次对话、不到5秒,就绕过了Anthropic Fable 5的安全分类器——不是靠提示词技巧,而是利用了智能体在自主完成任务过程中的结构性缺陷。Fabl
阅读全文