漏洞
未读
一条命令就能劫持SRS直播间?
声明:本文针对的是已公开、有官方修复方案的配置类安全问题(SRS RTMP 未授权推流)。所有操作均在本地靶机环境中完成,仅用于安全研究与防御学习。请勿对未授权目标进行测试。 一、漏洞背景 1.1 SRS 是什么 SRS(Simple Realtime Server)是当下最流行的开源
网络安全
未读
无需密码!木马直接窃取AI会话,企业对话记录大规模泄露
8月30日,不少Claude用户收到一封来自Anthropic的官方风险邮件。邮件说:你的账号可能被信息窃取木马盯上了。紧接着账号被强制全部登出,保存的支付方式也被平台直接删除。 很多人一脸懵,以为Claude系统出事了。 不是系统出事。是你电脑中了木马,会话Cookie被偷了。 发生了什么 The
网络安全
未读
如何设计一个CobaltStrike的Job管理机制
如何设计一个CobaltStrike的Job管理机制 CobaltStrike的job管理机制,主要是提供给操作者,撤销一些类似耗时等不想继续运行的任务的能力。主要用在长时间的命令执行,大文件的下载等过程中
网络安全
未读
红队C2数据通信之TLV模型
红队C2数据通信之TLV模型 TLV也即Type-length-value,这种一种具有固定格式的数据通信模型,简称为TLV,我们这里只讲讲在红队C2开发中的使用。 格式 每个TLV数据包结
网络安全
未读
利用Golang突破ja3检测
红队开发:利用Golang突破ja3检测 关于什么是ja3以及ja3如何生成的等基础知识,可以自行谷歌学习,几个关键点: 1. 可以理解为ja3就是tls的指纹。 2. 同一平台下同客户端默认情况下,这个东西是固定的。 3. 默认发起请求时,无法更改,需要一些手段。
网络安全
未读
到底怎么才能发现那些隐蔽的SOCKS隧道?
攻击者用SOCKS代理隧道在环境里横跳、远程执行代码,而防御方大多还在靠静态指标或进程-端口基线来硬猜。SpecterOps开源的概念验证工具ProxyWatch换了个思路:直接盯着进程的行为模式打分,再用本地机器学习持续校准,帮你从端点侧揪出C2会话、代理隧道和信标行为。 换个视角看检测 干防守的
漏洞
未读
sd-webui-prompt-all-in-one 漏洞
Stable Diffusion WebUI(AUTOMATIC1111)是目前开源社区最火的 AI 绘画部署方案,没有之一。企业内部用它跑模型训练、批量生图、搭建 AI 创作平台,早已不是新鲜事。 而 sd-webui-prompt-all-in-one 是 SD WebUI 生态中排名前列的扩展
漏洞
未读
OpenClaw CVE-2026-25253 一键 RCE 深度分析
2026 年初,一类新的攻击面随着 AI 助手的普及浮出水面。OpenClaw(前身 Moltbot 与 ClawdBot)是运行在用户本机的开源 AI 助手,能够代替持有者收发消息、调用外部服务、执行本地命令。它拿到的权限越高,出错的代价越大。 本文研究的对象是 CVE-2026-25253,一个
团队笔记
未读
逆向智能体的严父——MCP注入攻击
大部分人都配备了各种 Decompiler MCP,比如 IDA MCP、Ghidra MCP 以及 Jadx MCP,为大家分享一篇近期 arxiv 上的文章 Automatically Attacking Software Reverse Engineering AI Agents
网络安全
未读
OKTOS一款红队后渗透平台工具 无形,无界,无双。
Oktos 是一款红队后渗透平台,作为 XRED.TEAM 的一部分。它采用了模块化设计,支持 BOF 动态加载、多信道异步通信与内存免杀,内置的 AI 助手可辅助编排或自动执行后渗透任务,为红队提供隐蔽、高效、智能的作战能力。 本项目是完全 Vibe Cod
网络安全
未读
利用AI一键绕过CDN获取真实IP
工具介绍 穷尽一切手段,扒光 CDN 的底裤,找到真实 IP。 一个为 Claude Code 打造的自动化 CDN 源站溯源技能(Skill)。输入目标域名,自动按优先级执行 40+ 种 OSINT 方法,构建证据链,输出最终判定。
╔══════════════════════════════