CVE-2026-31431 漏洞原理、缓解和修复

本地提权漏洞,一个 732 字节的 PoC 在 Ubuntu、Amazon Linux、RHEL、SUSE 上都能获得 root 权限,对部分业务影响很大!

2026/4/30
阅读更多

养虾必备 | Top 50 Skills 详细功能解析

智能体系统热门Skills Top 50,养虾必备

2026/3/17
阅读更多

OpenClaw 防攻击者指令破坏的安全加固方案探索

核心场景:攻击者已获得向 OpenClaw 发送指令的能力(Channel 被控制、Web UI 被入侵),如何防止其恶意破坏/修改/删除配置文件或影响系统稳定运行的文件。

2026/2/25
阅读更多

基于crewAI多智能体框架的威胁SY系统

2024/11/1
阅读更多

【招聘】安全攻城师们,职等你来!

2023/5/18
阅读更多

从windows缓冲区溢出到执行shellcode

0x00 背景介绍缓冲区溢出:当缓冲区边界限制不严格时,由于变量传入畸形数据或程序运行错误,导致缓冲区被填满

2022/3/28
阅读更多

使用偏移量混淆的方式进行shellcode免杀

常用的shellcode被目前主流杀软秒杀,所以我们利用偏移量针对shellcode进行混淆,从而实现免杀。

2022/3/25
阅读更多

使用Github CodeQL进行0day漏洞挖掘

CodeQL 是一个语义代码分析引擎,它可以扫描发现代码库中的漏洞。使用 CodeQL,可以像对待数据一样查询代码。用户可以使用 ql 语言编写自定义规则识别软件中的漏洞,也可以使用ql自带的规则进行扫描。

2022/3/1
阅读更多

CobaltStrike 区块链网络上线方式及检测

最近,看到有人研究了基于NKN区块链网络的CS上线方式,觉得很有意思,自己也打算试试,看看这种上线方式的优缺点,顺便看看有没有​一些流量特征可供检测。

2022/2/9
阅读更多

Wordpress WP_Query类SQL注入漏洞

2022年1月,Wordpress官方发布公告披露了一个存在于WP_Query类中的SQL注入漏洞,编号为CVE-2022-21661。WP_Query在Wordpress核心框架和插件中使用范围非常广泛。

2022/1/27
阅读更多

Apache log4j2远程代码执行(JNDI注入)漏洞修复和影响缓解

Apache log4j2远程代码执行漏洞的几种缓解措施测试和修复缓解相关的注意事项。

2021/12/10
阅读更多

传说中的Excel 0day ?

群里看到一张来自twitter的截图,分享了一下excel 0day的demo,对demo简单分析了一下。

2021/4/19
阅读更多

2个Chromium V8 JavaScript引擎RCE测试复现和WX RCE Cobaltstrikes上线

记录近期爆发的2个影响Chromium内核浏览器的RCE漏洞的复现,已经WX RCE的CS上线测试。

2021/4/18
阅读更多

新鲜出炉的CS TeamSever新增IP(4月11日)

时长一个月的安全训练生终于忙完了一天的苦逼工作,今日依然不见红队的踪迹,大概因为红队不知道目标都是时长一个月的安全训练生在防守吧?

2021/4/11
阅读更多

新鲜出炉的CS TeamSever新增IP(4月10日)

今天攻击报警数量更加少了,可能红队经过前期的摸底和最初2天的外围信息收集和尝试打点,已经放弃了我们这个目标吧?

2021/4/10
阅读更多

新鲜出炉的CS TeamSever新增IP(4月9日)

4月9号爬取的互联网新增teamserver ip,蓝队可以根据情况增加出向或入向的策略规则。

2021/4/9
阅读更多

新鲜出炉的CS TeamSever新增IP(0408)

根据重大项目前期的进行的信息收集和对比,获取0408号新增的CS �TeamServer IP地址。

2021/4/8
阅读更多

使用Burpsuite对小程序的接口抓包分析

分享一种可以对微信小程序进行抓包分析的方法,帮助安全工程师进行小程序api接口的漏洞测试。

2020/6/9
阅读更多

SaltStack远程命令执行漏洞​介绍及复现

近日,国外安全研究者发现了SaltStack的2个严重漏洞,已经有攻击者利用此漏洞入侵了多家国内的甲方厂商。

2020/5/5
阅读更多

开源Github敏感信息监控系统

shhgit是一个开源的github敏感信息监控系统,覆盖了多种类型的敏感信息,可以监控github全网的敏感信息,支持自定义要监控的各种敏感信息规则。

2020/4/21
阅读更多