网络安全文章
文章总结: 本文系统介绍了WebSocket协议在渗透测试中的漏洞挖掘实战,重点分析了权限相关漏洞(如越权登录、越权操作)、并发类漏洞及信息泄露问题。文章指出W
08-090
网络安全文章
文章总结: 本文介绍了一个基于多模态大模型的本地OCR图片文字识别项目。该项目托管于腾讯CNB平台,利用硅基流动等平台的视觉模型API实现文字提取,支持截图粘贴
08-090
网络安全文章
文章总结: 本文披露了NanoClaw的MCP服务器添加组件存在不当授权漏洞CVE-2026-17434。其审批界面仅展示name和command,但后端会将未
08-090
网络安全文章
文章总结: 研究团队公开GitLab远程代码执行漏洞链,串联Oj组件的越界写入与堆指针泄露两处内存缺陷。攻击者仅凭推送权限,通过构造恶意Jupyter笔记本差异
08-090
评论