让codex或chatgpt对外提供API key给安全工具
字数 472,阅读大约需 3 分钟前言本来标题只有 codex 的,但写完想起来,今天 codex 和 chatgpt 已经合并,统一叫 chatgpt 了。马上台风来了,师傅们记得注意安全。cod
阅读全文字数 472,阅读大约需 3 分钟前言本来标题只有 codex 的,但写完想起来,今天 codex 和 chatgpt 已经合并,统一叫 chatgpt 了。马上台风来了,师傅们记得注意安全。cod
阅读全文字数 1854,阅读大约需 10 分钟前言Burpsuite 使用插件时,推荐需要用到什么插件就开启什么插件,如果默认状态插件全开,Burpsuite 会变得很慢。一次开一两个需要用到的即可。遇到有
阅读全文字数 253,阅读大约需 2 分钟前言codex 不支持 sse 怎么办?前几天,把 claude 替换成了 codex。然后,今天配置 burp-all-mcp 的时候,发现启动后,codex 找
阅读全文字数 354,阅读大约需 2 分钟前言LeoAI 是一款专为红队操作人员设计的后渗透管理工具,深度集成大语言模型(LLM)Agent 能力,实现智能化、自动化的后渗透操作流程。相比传统 WebShe
阅读全文字数 285,阅读大约需 2 分钟前言面向 APP/Web 加解密逆向分析、渗透测试人员的可视化解密框架项目地址:https://github.com/CuriousLearnerDev/Ciphe
阅读全文字数 388,阅读大约需 2 分钟前言按照惯例看一下浏览器插件需不需要更新,顺便记录一下。AntiDebug Breaker现在很多新网站都是采用前后端分离架构,前端采用 vue 的情况很多。有了这
阅读全文字数 364,阅读大约需 2 分钟前言404 StarLink Project会被收录的开源项目,虽然不能百分百保证,但一般来说,有木马病毒的可能性比较低项目地址:https://github.co
阅读全文字数 198,阅读大约需 1 分钟前言一键挖掘 CVE,筛项目、审源码、验漏洞、出报告,全流程自动化项目地址:https://github.com/larlarua/AutoCVE5509bbc98
阅读全文字数 746,阅读大约需 4 分钟前言前几天,写了一篇文章• 请求响应包都加密时,如何用大模型分析明文数据包来挖洞 https://mp.weixin.qq.com/s/eDadHY0Far_cVL
阅读全文字数 354,阅读大约需 2 分钟前言传统端口扫描器只告诉你"这里有个 HTTP 服务"。AgentScan 继续往下走一层:判断这个服务是不是 MCP、是不是 A2A Agent、是不是开放的 L
阅读全文字数 909,阅读大约需 5 分钟前言之前写的 uniapp 文章的翻新,最近做项目遇到了 uniapp 的,发现还能用。文章只是简单做了整合。文章内容:使用 uniapp 框架的 apk 的常见特
阅读全文字数 686,阅读大约需 4 分钟前言萤火应急响应工具 是一个面向 Windows 主机应急响应场景的轻量化图形客户端。工具核心目标是把现场常用的账号、进程、网络、持久化、日志、文件取证、报告输出和
阅读全文字数 251,阅读大约需 2 分钟JenkinsExploit-GUI一款 Jenkins 综合漏洞利用工具项目地址:https://github.com/TheBeastofwar/Jenkins
阅读全文字数 90,阅读大约需 1 分钟前言一款针对 Spring 框架的漏洞扫描及漏洞利用图形化工具项目地址:https://github.com/CllmsyK/YYBaby-Spring_Scan两周
阅读全文字数 431,阅读大约需 3 分钟前言内置 AI 逆向 Agent 的 Firefox — 通用 JS/JSVMP/WASM/签名逆向工作站,SpiderMonkey 引擎层非侵入 trace,把加
阅读全文字数 782,阅读大约需 4 分钟前言先恭喜 NIKO 拿 major 冠军,太硬了。之前写过遇到系统请求和响应都加密的情况,当时给的解决思路是让大模型写一个 autodecoder 的脚本,从而实
阅读全文字数 920,阅读大约需 5 分钟前言Libra [天秤座] 是一个功能全面的网站安全监测与分析平台,专注于网站篡改、黑链、后门、违规内容、死链等安全威胁的自动化检测。项目地址:https://gi
阅读全文字数 731,阅读大约需 4 分钟前言LeakDetector 是一款专为红队渗透测试人员和安全研究员设计的自动化信息泄露侦察工具。它基于 Bing 搜索引擎的高级语法(Dork),结合 Playw
阅读全文字数 928,阅读大约需 5 分钟前言Z3r0 是面向红队协作的控制平面型工作台。它将 React 操作台、FastAPI 管理平面、会话级多智能体运行时、项目级证据记录、分布式 Docker 沙箱
阅读全文字数 155,阅读大约需 1 分钟前言在整理 skills 的时候,想去 github 的高 stars 项目借鉴借鉴。打开 https://github.com/RuoJi6/audit-skil
阅读全文字数 613,阅读大约需 4 分钟前言2025 年的时候,写过一篇企业微信开启 webview 调试的文章,最近项目中遇到企业微信的 H5 应用的情况。发现 https://debugx5.qq.c
阅读全文字数 544,阅读大约需 3 分钟前言现在很容易遇到网站、小程序和 APP 的请求和响应包加解密的情况。常见的解决方案就是找到加解密函数,用 Python 实现后,通过 Burp 插件 autode
阅读全文字数 1511,阅读大约需 8 分钟前言之前写过一篇Burpsuite 也有 mcp,介绍了一款 Burpsuite 的 mcp——burp-ai-agent。但是burp-ai-agent最新版我
阅读全文字数 1213,阅读大约需 7 分钟前言ADPulse 是一款开源、只读、轻量级的 AD 安全扫描器,35 项内置检查,三种报告格式,一条命令完成。项目地址:https://github.com/d
阅读全文字数 331,阅读大约需 2 分钟前言两周前,First 更新了 mcp 的功能,并且总结:一用一个不吱声97c7403aa6e4d5115b1da6c6bf210758.png我用了,是真的,一用
阅读全文字数 755,阅读大约需 4 分钟前言一次做众测的时候,对一家公司的资产进行信息收集时,遇到了一个情况。公司的某个域名 aaa.bbb.ccc 在 hunter 上存在信息,直接访问网站打不开,在
阅读全文字数 768,阅读大约需 4 分钟前言游刃 AISec 是一款面向渗透测试场景的自动化智能体(Agent),核心定位是模拟真人渗透测试员的工作模式,完成从目标分析、漏洞探测到验证报告的全流程自动化渗
阅读全文