全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    JS逆向学习 | 02 js 混淆 - 动态cookie 1

    作者:进击的HACK发布日期:2026-03-31 18:21:48

    字数 614,阅读大约需 4 分钟前言js 混淆 - 动态 cookie 1https://match.yuanrenxue.cn/match/2题目的关键代码使用了 obfuscator 混淆,并

    阅读全文
  • 文章封面

    反编译小程序,补环境可在开发者工具运行

    作者:进击的HACK发布日期:2026-03-30 18:14:31

    字数 586,阅读大约需 3 分钟前言以前关于小程序就有补环境的说法,我在最初测试的时候也补过,看过教程,但是没补明白。最后出现 F12 console 调试大法,补环境就不了了之了。最近,在看文章

    阅读全文
  • 文章封面

    JS逆向学习 | 01 js 混淆 源码乱码

    作者:进击的HACK发布日期:2026-03-29 22:39:54

    字数 947,阅读大约需 5 分钟前言最近很多用Codex + mcp逆向JS的文章。我个人而言,JS端逆向没有安卓端熟练,正好利用大模型把这一块补上。本文是我的解题思路。我个人用的模型还是以免费居

    阅读全文
  • 文章封面

    把小程序当Web测 || 实战案例深度拆解路由跳转中的权限漏洞挖掘

    作者:进击的HACK发布日期:2026-03-28 22:04:35

    挺久没发文章了,看最近大家对小程序讨论的挺多的,也来凑凑热闹,以下内容纯个人愚见,如有不同想法,欢迎各位师傅交流讨论1引言在微信小程序生态中,路由跳转逻辑高度依赖 URL 路由 + Query 参数

    阅读全文
  • 文章封面

    用小程序跳转工具测未授权和越权思路

    作者:进击的HACK发布日期:2026-03-27 18:00:29

    字数 611,阅读大约需 4 分钟前言我的朋友最近在用大模型写小程序,但作为白嫖用户的他,把免费的额度用完了,于是就把心思打到了我的头上,让我帮他跑。我看着小程序里的跳转链接,想到了之前聊过的小程序

    阅读全文
  • 文章封面

    项目推荐 | 专注于PHP代码审计的Skill

    作者:进击的HACK发布日期:2026-03-26 19:19:58

    字数 564,阅读大约需 3 分钟前言项目地址:https://github.com/0xShe/PHP-Code-Audit-SkillPHP-Code-Audit-Skill 是一套面向 PHP

    阅读全文
  • 文章封面

    供应链预警|LiteLLM、Apifox两起供应链投毒事件,请尽快应急

    作者:进击的HACK发布日期:2026-03-26 19:19:58

    01安全预警🚨LiteLLM供应链投毒 — 风险排查风险说明受影响版本:litellm version = 1.82.7, 1.82.8恶意文件:litellm_init.pth危害行为:Python

    阅读全文
  • 文章封面

    通过 AI-Skill 分析 flutter so 文件实现明文抓包以及生成frida脚本

    作者:进击的HACK发布日期:2026-03-25 21:13:28

    字数 998,阅读大约需 5 分钟前言看了猿人学大佬的文章,使⽤ AI 实现 最新版本 Flutter HTTPS 明⽂抓包https://mp.weixin.qq.com/s/Z6oinmOXl5

    阅读全文
  • 文章封面

    一个神奇的关注者

    作者:进击的HACK发布日期:2026-03-25 21:13:28

    今天从安卓APP公众号助手点击去查看全部关注的时候,有一个特别大的白框,几乎把整个页面占满了。上下滑动是能看到其他关注者的,只有这个用户是全白的,占了整整一页。名字还能这么起,学到了

    阅读全文
  • 文章封面

    四款文件上传绕过工具

    作者:进击的HACK发布日期:2026-03-24 22:05:01

    字数 395,阅读大约需 2 分钟Upload_Auto_Fuzz项目地址:https://github.com/T3nk0/Upload_Auto_Fuzz6185a39dc5e322864463

    阅读全文
  • 文章封面

    一次基于Struts框架项目的代码审计

    作者:进击的HACK发布日期:2026-03-23 19:46:45

    字数 1368,阅读大约需 7 分钟前言上周去客户那里做了一个渗透测试+代码审计,黑盒+白盒的项目。客户给的环境是纯内网,源码不允许出网,久违的体验了一把古法代码审计。一直引以为豪的奥特手环——AI

    阅读全文
  • 文章封面

    工具推荐|自动化收集js,自动化加载js,自动化分析js

    作者:进击的HACK发布日期:2026-03-22 21:30:33

    字数 194,阅读大约需 1 分钟项目介绍Webpack_extract-自动化收集js,自动化加载js,自动化分析js项目地址:https://github.com/xz-zone/Webpack

    阅读全文
  • 文章封面

    一次隐藏页面泄露导致的未授权

    作者:进击的HACK发布日期:2026-03-21 19:22:01

    字数 471,阅读大约需 3 分钟测试流程近期做的一个渗透测试项目,客户只提供的资产里仅包含域名,让我们自己信息收集做测试。其中有一个 Tomcat 搭建的网站,直接访问 http://demo.c

    阅读全文
  • 文章封面

    MCP Server 测试

    作者:进击的HACK发布日期:2026-03-21 19:22:01

    点击蓝字 关注我们一什么是MCPMCP(Model Context Protocol,模型上下文协议)是一套开放的标准协议,用来让大模型应用(Host,如 Claude Desktop、IDE 插件等

    阅读全文
  • 文章封面

    通过java-audit-skills分析Java靶场

    作者:进击的HACK发布日期:2026-03-20 18:54:50

    字数 618,阅读大约需 4 分钟前言前言安装使用 Skill 分析项目有师傅私信问我,大模型应用在安全领域上的 Skill 怎么学。我个人觉得还是先用起来。总有人跑得比我们快,以前用别人的脚本当脚

    阅读全文
  • 文章封面

    如何从0写一个FOFA语法生成的skill

    作者:进击的HACK发布日期:2026-03-19 21:14:41

    字数 1010,阅读大约需 6 分钟前言前言什么时候需要用到大模型如何写好一个 skill使用过程中遇到的问题使用 skillSkill什么时候需要用到大模型最近的趋势好像是什么都交给大模型来解决,

    阅读全文
  • 文章封面

    利用skill解决CTF的逆向题

    作者:进击的HACK发布日期:2026-03-18 22:32:25

    字数 433,阅读大约需 3 分钟前言项目地址:https://github.com/ljagiello/ctf-skills用于解决 CTF 竞赛挑战的智能体技能——Web 漏洞利用、二进制漏洞利

    阅读全文
  • 文章封面

    吾爱破解论坛精华集2025

    作者:进击的HACK发布日期:2026-03-18 22:32:25

    导语今年的《吾爱破解精华集》论坛收到了来自135位同学发布的共计217篇 优秀、精华帖(精华帖111篇)。同学们的每一篇优秀文章都是宝贵的财富,请允许我以吾爱破解论坛站务组的名誉对向你们表示真诚的感谢

    阅读全文
  • 文章封面

    专注于java代码审计skills

    作者:进击的HACK发布日期:2026-03-17 23:54:47

    字数 624,阅读大约需 4 分钟前言项目地址:https://github.com/RuoJi6/java-audit-skills559236ee61fef0910122633d794b3e94

    阅读全文
  • 文章封面

    为什么你挖不到漏洞?从“无效努力”到“高效出洞”的思维跃迁

    作者:进击的HACK发布日期:2026-03-16 22:35:13

    同一个SRC,有人月入过万,有人连续三月空手而归——差的不只是技术,是思路。最近收到不少师傅私信:“常规漏洞原理我都懂,工具也会用,为什么就是挖不到洞?”这个问题,我曾经也问过自己无数次。直到后来复盘

    阅读全文
  • 文章封面

    BurpSuite快速过滤与丢弃数据包

    作者:进击的HACK发布日期:2026-03-13 22:05:34

    字数 276,阅读大约需 2 分钟前言测项目的时候,抓包可能会遇到重复无用的大量数据包,一秒几个的在history中闪过。不仅看的难受,也不方便测试人员测试。下面说几个常见的解决办法。前言感悟环境搭

    阅读全文
  • 文章封面

    vibe编程,用 AI 写了个小程序

    作者:进击的HACK发布日期:2026-03-12 23:21:06

    字数 731,阅读大约需 4 分钟前言虽然是为了安全测试才注册的小程序,但流程要走就走完。于是乎,就在昨天,我的小程序赛博吗喽知识库通过认证,成功发布了。首页 /index是不是很有 AI 的风格,

    阅读全文
  • 文章封面

    小程序 wx.cloud 操作文档型数据库的漏洞挖掘点

    作者:进击的HACK发布日期:2026-03-11 18:23:45

    字数 474,阅读大约需 3 分钟前言对上一篇文章的补充 原创 | 小程序中云函数越权的探索。今天来说 cloudbase 中的文档型数据库的权限问题。前言文档型数据库权限说明文档型数据库操作演示小

    阅读全文
  • 文章封面

    关于 openclaw

    作者:进击的HACK发布日期:2026-03-11 18:23:45

    字数 229,阅读大约需 2 分钟前言老实说,虽然openclaw刚开始出,还在叫Clawdbot的时候就很火。但没想到能火到这种程度,我的领导在聊,同事在聊,平时水的QQ群和微信群都在说。2月1日

    阅读全文
  • 文章封面

    原创 | 小程序中云函数越权的探索

    作者:进击的HACK发布日期:2026-03-10 20:58:15

    字数 1762,阅读大约需 9 分钟前言公司最近想把一部分业务迁移到云函数上。于是领导找到我,问我云函数可能存在哪些安全风险。我两眼一抹黑,支支吾吾说我找找。之前虽然了解过云函数,但那时候是搞云函数

    阅读全文
  • 文章封面

    赛博龙虾养殖指南

    作者:进击的HACK发布日期:2026-03-09 23:42:02

    在 2026 年初,一只名为 OpenClaw 的“赛博龙虾”🦞在 GitHub 上创造了历史——不到两周突破 20 万星标,成为开源史上增长最快的项目之一。这不是一个简单的聊天机器人,而是一个可以在

    阅读全文
  • 文章封面

    灵境 0.4.6 新增内置虚拟机模块

    作者:进击的HACK发布日期:2026-03-08 23:11:09

    还没关注?↑↑↑伸出手指点上方“名片”这里。建议大家把本公众号置顶(设为星标★),以便第一时间看到推送。新增内置虚拟机模块LingJing(灵境)平台项目概述🧩 已实现功能点⚠️ 当前缺陷🚀 待实现功

    阅读全文
  • 文章封面

    网安面试简历优化

    作者:进击的HACK发布日期:2026-03-07 22:14:39

    很多网络安全从业者陷入了“能力实心球”困境:肚子里有货,但倒不出来。简历上写“负责日常监控”,面试时讲“我用过WAF”,这就像一位大厨只说“我会切菜”,完全埋没了你对一整套宴席的理解。真正的区别不在于

    阅读全文
  • 文章封面

    云服务-存储桶安全

    作者:进击的HACK发布日期:2026-03-06 23:36:15

    云服务简介云服务,顾名思义就是云上服务,在云厂商购买得产品服务。国内云厂商有:阿里云、腾讯云、华为云、Ucloud、金山云、火山云等,国外的就是亚马逊 AWS、Google 得 GCP、微软得 Azu

    阅读全文
  • 文章封面

    渗透测试Payload速查平台

    作者:进击的HACK发布日期:2026-03-05 20:28:00

    字数 740,阅读大约需 4 分钟前言一个可在本地搭建使用的 Payload 速查平台。对办公环境经常不能内外网同时连接的师傅很友好。平台搭建也很简单。渗透测试 Payload 速查平台项目地址:h

    阅读全文
上一页下一页