Skills和MCP在漏洞挖掘中的作用是什么
字数 780,阅读大约需 4 分钟前言昨天有师傅发了一篇文章,提到了 AI 做安全测试的 skills 可能限制大模型的发挥。• ai 与安全 https://mp.weixin.qq.com/s/
阅读全文字数 780,阅读大约需 4 分钟前言昨天有师傅发了一篇文章,提到了 AI 做安全测试的 skills 可能限制大模型的发挥。• ai 与安全 https://mp.weixin.qq.com/s/
阅读全文字数 1038,阅读大约需 6 分钟前言最近看到了不少公众号发的面试题汇总文章,倒是没怎么见到分享面试官怎么面试网络安全的。简单提供一下面试官视角的。注意我面试是负责一轮技术面的,所以下面的内容仅针
阅读全文字数 459,阅读大约需 3 分钟前言xbsReverseSkill 是一个专注于 Web/JS 逆向分析的技能(Skill)仓库,核心围绕 Web/JS 逆向场景提供三类核心能力模块,可适配 co
阅读全文字数 577,阅读大约需 3 分钟前言安装使用 Skill 分析项目审计结论核心发现大模型消耗前言大模型代码审计的 skills java-audit-skills 最近又更新了。f367e0abe
阅读全文字数 501,阅读大约需 3 分钟前言AuthKit 是一款面向渗透测试人员和安全工程师的 Burp Suite 辅助插件,核心定位是检测各类越权及未授权访问问题。项目地址:https://gith
阅读全文字数 434,阅读大约需 3 分钟前言今天刷到了文章• 速速删除 Skills,投毒不自查,乱推文章,可能会导致删库!https://mp.weixin.qq.com/s/fAK-AqugfFiK_
阅读全文字数 748,阅读大约需 4 分钟前言claude-mem 是一个跨会话记忆插件,可让 Claude Code 在不同会话间自动留存项目上下文,无需重复熟悉项目内容,大幅提升开发协作效率。项目地址:
阅读全文字数 461,阅读大约需 3 分钟Unauth-Vuln-Scanner该仓库是一个基于 Java Swing 开发的未授权访问漏洞探测工具(GUI 图形界面),专注于检测各类常见服务 / 组件的未
阅读全文字数 816,阅读大约需 5 分钟前言为什么 /api/;/user/info 这种带分号的 URL 也能正常访问?之前 shiro 或者别的权限绕过的时候,会在 api 路径中添加;,..;之类的
阅读全文字数 375,阅读大约需 2 分钟前言K8sPenTool 是一款面向安全研究人员的 Kubernetes 综合渗透测试工具,以 JavaFX 为基础构建了一站式图形化(GUI)安全评估平台,旨在将
阅读全文字数 1853,阅读大约需 10 分钟前言记录常用插件,虽然现在都加入大模型了,但古法渗透的手艺也不能落下。Burpsuite 使用插件时,推荐需要用到什么插件就开启什么插件,如果默认状态插件全开,
阅读全文字数 458,阅读大约需 3 分钟前言「无境剑-弱口令字典生成器」是 Chrome 浏览器插件,核心用于在授权场景下(如渗透测试、安全评估)基于域名和自定义关键字自动生成企业弱口令字典。项目地址:h
阅读全文字数 434,阅读大约需 3 分钟前言已经五月底了,按照惯例看一下浏览器插件需不需要更新,顺便记录一下。AntiDebug Breaker现在很多新网站都是采用前后端分离架构,前端采用 vue 的情
阅读全文字数 822,阅读大约需 5 分钟前言这个 audit 仓库是一个基于 Anthropic Claude 构建的8 阶段漏洞发现智能体,核心复刻了 Cloudflare 「Project Glass
阅读全文字数 636,阅读大约需 4 分钟前言掘地三尺(DigDeep)是一款面向渗透测试、代码审计、源码泄漏排查场景的敏感信息挖掘工具,核心目标是高效、精准地从各类源码文件(覆盖云安全、小程序、APP、W
阅读全文字数 432,阅读大约需 3 分钟前言在渗透测试中,遇到了个 SQL 注入点,布尔注入的。10ada4d7b2c18aa484e579a469af3971.png添加一个单引号,报错;两个单引号,正
阅读全文字数 402,阅读大约需 3 分钟前言Jeecg-Boot 和它的二开系统用的挺多的。官网:https://jeecg.com/源码下载:https://github.com/jeecgboot/J
阅读全文字数 665,阅读大约需 4 分钟前言若依系统简单易上手,一些公司在生产环境会使用,也有不少的二开系统。有时候,在渗透测试时会遇到基于若依进行二开的系统。本文聊一聊这些系统如何测试,有哪些通用技巧。
阅读全文字数 457,阅读大约需 3 分钟前言应用场景:可以应对未对 Lsposed 设置有效检测的大部分的企业抽取壳和免费壳的 Dex 加固项目地址:https://github.com/J5now/JD
阅读全文字数 837,阅读大约需 5 分钟trace-ui项目地址:https://github.com/imj01y/trace-uic9b4c566fbe771545c844641dedbb357.pn
阅读全文字数 321,阅读大约需 2 分钟前言挖洞遇到的 ob 混淆,没什么难度,简单记录。工具• https://github.com/0xsdeo/AntiDebug_Breaker• https://
阅读全文字数 377,阅读大约需 2 分钟前言ApiHunter 是一款面向渗透测试人员和安全研究人员的 API 接口自动化安全检测工具,核心目标是简化 API 安全检测流程,提升渗透测试效率。项目地址:h
阅读全文字数 934,阅读大约需 5 分钟前言一套智能体专属技能知识库,囊括网页安全、应用程序接口安全、身份鉴权与访问授权、多操作系统权限提升(Linux/Windows/ 苹果系统)、活动目录域攻防、移动
阅读全文字数 406,阅读大约需 3 分钟前言BypassPro 对 Auth/Waf 自动化 bypass 的 burpsuite 插件项目地址:https://github.com/0x727/Bypa
阅读全文字数 299,阅读大约需 2 分钟前言Github 上新的 web 逆向分析的 AI-skillsSpider King 是一套面向 Web 协议恢复与参数还原场景的逆向工程 Skill。它的目标不
阅读全文〇、起因前段时间对某目标进行测试,前期信息收集阶段没什么特别的发现,索性先把小程序端过了一遍。小程序的逻辑比较简单,抓包分析了一圈,登录、鉴权、数据接口都看了看,没有找到可利用的点。常规的越权测试、参
阅读全文字数 255,阅读大约需 2 分钟通用java-chainshttps://github.com/vulhub/java-chainsJava-Chains 是一个 Java Payload 生成与
阅读全文字数 774,阅读大约需 4 分钟前言有师傅私信问我,Fuzzing 的字典是有什么好的管理办法。他是采用用文件夹管理的,用 maye + 标题区分。但随着字典越来越大,单纯的 txt 文件,很容易
阅读全文字数 201,阅读大约需 2 分钟收集小程序小蓝本:https://sou.xiaolanben.com/59377d7c445086a62b4cf5f0aafbaf51.png微信搜索小程序4a9
阅读全文字数 729,阅读大约需 4 分钟前言一站式收集所有渗透测试场景的 Payload(攻击载荷)、绕过技巧、利用方法、工具和速查手册,覆盖绝大多数主流漏洞与攻防场景。• 核心用途:渗透测试、漏洞利用、
阅读全文