全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    ComfyUI-Manager RCE链组合拳

    作者:lufeisec发布日期:2026-01-13 08:00:00

    一、前言1.1、组件信息ComfyUI-Manager 是一个旨在提升 ComfyUI 可用性的扩展。它提供管理功能,用于安装、移除、禁用和启用 ComfyUI 的各种自定义节点。此外,该扩展还提供

    阅读全文
  • 文章封面

    安全招聘

    作者:lufeisec发布日期:2025-12-08 08:00:00

    安全岗位招聘1、工作内容前沿&团队氛围好2、内推帮忙跟进度3、入职请大餐云基础设施安全工程师https://jobs.mihoyo.com/?isRecommendation=true&recomm

    阅读全文
  • 文章封面

    深入分析react2shell - 满分漏洞?核弹?CVE-2025-55182

    作者:lufeisec发布日期:2025-12-04 15:59:09

    一、前言今天一大早发现react的一个漏洞被刷屏了,并且各大cert纷纷跟进预警,于是也进入应急状态跟进,但是根据现在的分析发现,好像又是一起雷声大雨点小的漏洞。二、分析2.1、环境搭建git cl

    阅读全文
  • 文章封面

    AiBrowser-AI快捷安全连接的私域文档

    作者:lufeisec发布日期:2025-11-03 08:00:00

    一、前言我很长一段时间内都在烦恼一件事情:如何将内部文档、Twitter上的信息快捷且放心交给AI处理回答问题(而不是人工整理素材、切换AI应用、再输入问题等待回答)?比如我遇到的场景:在公司使用场

    阅读全文
  • 文章封面

    云安全 - k8s ingress漏洞进一步探索引发的源码层面的文件漏洞利用特性分析(golang、java、php)

    作者:lufeisec发布日期:2025-06-09 08:00:00

    一、前言之前讨论过IngressNightmare,但是需要利用起来并不是那么成功,需要猜对应的nginx进程的fd,能否有一个更好用的PoC呢?IngressNightmare可以查看之前的云安全

    阅读全文