Hati 自动化渗透利器 已开源! 先知技术社区 19 hours 45 minutes ago 从零开始介绍项目实现与实际挖洞效果 🐺 Hati — The moon-chasing wolf. A multi-agent penetration testing platform powered by HexStrike MCP + MiniMax LLM + RAG POC knowledge base.
利用仿冒公安网站向国内投递安卓远控木马 先知技术社区 19 hours 45 minutes ago 仿冒公安网站(https://110gongan.com/、https://207.56.30.194/)、投递SpyNote RAT木马
信息收集边缘资产挖掘大全(两万字奶爸级教程) 先知技术社区 19 hours 45 minutes ago 本文整理了一套面向企业外部暴露面的信息收集与边缘资产挖掘实战流程,围绕主域名、企业信息、子域名、IP 资产、云存储桶、APP、新媒体账号、源码与敏感信息泄露等多个维度,梳理出一条可实战复用的全链路收集路径。
HackTheBox Baby:匿名 LDAP 枚举、密码喷洒与 SeBackupPrivilege 提权 先知技术社区 19 hours 46 minutes ago 本文记录了对 Baby 靶机的完整渗透过程。目标主机通过端口扫描被识别为 Windows Active Directory 域控,域名为 baby.vl。在信息搜集阶段,本文不仅分析了常规的 TCP 服务指纹,还进一步通过 Wireshark 抓包解释了 Nmap 在 LDAP 指纹识别中出现 baby.vl0. 的原因。随后,通过匿名 LDAP Bind 枚举域用户,并从用户描述字段中发现初始密
第四届黄河流域公安院校网络安全技能挑战赛 逆向全部题目详细 writeup 先知技术社区 19 hours 47 minutes ago 本篇文章完整解析了黄河流域全部逆向题目,涉及的考点包括手动脱壳,控制流劫持,父子进程 ptrace,花指令混淆,python VM,HarmonyOS逆向 ArkTS + NAPI
YApi v1.10.2 未授权 RCE 漏洞挖掘 先知技术社区 19 hours 47 minutes ago 本文记录 YApi v1.10.2 中一条完整的未授权 RCE 攻击链的发现与验证过程。 影响版本:`<= v1.10.2` 利用条件:目标开启注册(默认配置) 危害等级:Critical
Rasa漏洞复现分析(CVE-2021-42556,CVE-2021-41127,CVE-2024-49375) 先知技术社区 19 hours 48 minutes ago CVE-2021-42556、CVE-2021-41127、CVE-2024-49375的审计分析和复现
记一次网站PHP后端应用的目录结构泄露引起的简单代码审计 先知技术社区 19 hours 48 minutes ago 简单代审造成攻击链:从参数注入→配置读取→校验绕过→文件保存,仅需两步即可完成XSS攻击
AndroidStudio搭建APP渗透环境(2026年最新) 先知技术社区 19 hours 48 minutes ago 测试用的Android实体机借给朋友了,所以就打算在Android Studio上搭建一套最新的APP渗透环境。