AI Agent Skill 打通 IDA 自动恶意样本分析工具!
让 AI Agent 像安全分析师一样分析恶意样本这是一个 AI Agent skill,让 AI 能够使用 IDA Pro 自动分析恶意软件,就像人类安全分析师一样:• 自动识别恶意行为 - 分析
阅读全文让 AI Agent 像安全分析师一样分析恶意样本这是一个 AI Agent skill,让 AI 能够使用 IDA Pro 自动分析恶意软件,就像人类安全分析师一样:• 自动识别恶意行为 - 分析
阅读全文一个面向防御测试的大模型漏洞检查命令行工具,用来快速发现常见 LLM 应用安全问题,例如提示词注入、敏感信息泄露、角色扮演绕过、工具调用劫持和个人信息保护风险。本项目只使用假密钥、金丝雀字符串和安全
阅读全文等保就是企业网络安全体检,不做轻则罚款重则停业。定级备案、整改复测一套流程走到位,堵漏洞防攻击,客户数据不泄露。合规过关既能规避追责风险,谈合作投标也有硬凭证,运维少背锅、老板少操心,线上业务安稳跑。
阅读全文作为互联网资深牛马,周末在家也没闲着,用爬虫接了一些单子,轻轻松松赚了5w。感觉今年可以多花点时间研究副业了:这两年互联网行业都不容易,企业都在降本增效的大环境下,趁早找个副业给自己留条退路,对自己而
阅读全文AI 已能自动入侵、横移、加密、留赎金信。安全公司 Sysdig 威胁研究团队披露了一起名为 JADEPUFFER 的攻击行动,并称其为首个已记录的“智能体勒索软件”案例。不同于传统勒索攻击,Sysd
阅读全文近期有消息称Anthropic针对性封禁浙江、杭州IP访问Claude,背后或和此前指控阿里大规模蒸馏模型数据相关。官方称4月22日至6月5日间,超2.5万个账号累计交互2880万次,涉嫌批量爬取模型
阅读全文项目介绍ApolloScanner是一款自动化巡航扫描框架(可用于红队打点评估)功能特点资产收集(需要主域名,资产对象可直接在爆破和漏扫过程中调用)子域名收集(需要virustotal-api-tok
阅读全文网络安全全流程技能体系 — 39大模块,195个安全技能,覆盖完整攻击面与防御面概述本仓库以 渗透测试执行标准(PTES) 为核心框架,结合 OWASP测试指南、NIST SP 800-115 等国
阅读全文高危风险漏洞一直是国内护网期间企业网络安全防护的重点风险面。随着政企单位业务系统、办公协同、ERP、CRM、运维安全、视频安防、MES、指挥调度等系统逐步国产化,红队打点目标也会更多转向国内常见应用和
阅读全文2026 年 6 月 25 日,开发者 Fernando Irarrázaval 公开了一场真实世界 AI Agent 安全实验。他搭建网站 hackmyclaw.com,邀请全球用户通过邮件攻击自己
阅读全文介绍为红队信息收集打造的Chrome 插件 ,一键搞定 Webpack JS 文件提取、自动加载、深度分析,攻防演练、SRC 挖掘高频出货工具安装Chrome浏览器,访问chrome://extens
阅读全文工具介绍唐门-暗之器 是一款面向安全研究人员的可视化工具集,提供 FOFA 资产测绘爬取与 Nuclei 漏洞扫描的一体化图形界面,采用黑客风格深色 UI 设计。功能特性FOFA 爬取模块| 功能 |
阅读全文介绍轻量级浏览器扩展(Chrome/Edge,Manifest V3),用于授权安全测试场景下识别对象存储配置风险与前端资产泄露线索。支持厂商:阿里云 OSS腾讯云 COS华为云 OBSAWS S3M
阅读全文平安科技01 安全产品经理📍坐标深圳🚨 寻两位 安全产品经理 🚨希望你:✅ 有安全领域产品经验(数据安全/风控/零信任/UEBA等)✅ 对行业有洞察,对用户有共情,对结果有执念✅ 善于跨部门协同,
阅读全文大家好,这里是乌雲安全。今天这篇文章,我本来不打算写的。原因很简单:写出来,大概率几分钟就会被抢空,然后我又要承受接下来几个月后台里排山倒海的追问——"为什么我又没赶上?"但最终我还是决定发出来。因为
阅读全文当下越来越多黑客开始滥用Claude以及Codex AI,来实现网络侦察、漏洞利用、数据外泄全流程攻击自动化。攻击者普遍采用伪装手段,将非法网络入侵行为包装成官方授权的红队安全攻防演练,以此绕过AI安
阅读全文工具介绍CyberStrikeAI 作为一站式AI安全测试平台,基于Go构建,集成100+安全工具与AI智能编排引擎,全面覆盖渗透测试、CTF夺旗、云安全等全场景。原生支持MCP协议与多代理模式,可实
阅读全文🎉全体软考人恭喜了🎉2026年重磅福利:「软考通关特训」免费学习+资源群来了!群内有:012天软考通关特训直播课02价值1599元软考通关内部资料包03大咖1V1上岸攻略计划04🔥最新真题解析+核心考
阅读全文从边缘突破到核心渗透的完整攻击链构建,在攻防演练中,红队的首要任务是快速建立有效攻击据点。本文基于项目经验,提炼出30条经过实战验证的打点思路,覆盖信息收集、漏洞利用、权限提升等关键环节,供参考。一
阅读全文这两年,越来越多程序员扎进技术变现的浪潮,可赚到钱的却没几个。接外包开发项目得和同行比价,还要反复修改;做技术咨询受限于擅长的领域,很难拓展客户。如果想多赚一份钱,我最近在做的爬虫私活就是条好路子。3
阅读全文在Web安全战场上,文件上传漏洞是攻击者突破防线的利刃。一、前端绕过体系1. 客户端检测突破// 原始检测函数functioncheckFile() {var ext = file.value.sp
阅读全文工具介绍在网络安全与运维分析领域,抓包与流量分析一直是最核心的环节。EasyTshark 作为一款基于 Wireshark 内核 的一站式网络流量分析平台,致力于让复杂的抓包过程变得简单直观。它集成了
阅读全文谷歌已启动新一轮裁员,云业务部门受到波及,其中包括曼迪安特(Mandiant)等网络安全和威胁情报团队。此举表明,公司正将资源战略性重新分配至人工智能领域,这与大型科技公司当前的行业趋势一致。Part
阅读全文工具介绍MPScan 是一款为安全研究人员与开发者设计的 Windows GUI 一体化工具,专用于对微信小程序进行自动化安全审计。基于对 wxapkg 反编译工具的深度二次开发与功能拓展,本工具实现
阅读全文不知不觉时间又来到了6月份,每年这个时候,大小厂都会放出大量hc,春招补录+暑期实习提前批同步开闸,算是应届生最后一波集中上岸机会,而且也是我们很多在职朋友最好的跳槽、就业时机。最近整理了一下大厂的招
阅读全文Apache ActiveMQ 作为老牌开源 JMS 消息中间件,广泛应用于金融、政务、互联网企业的异步解耦、消息队列、事件分发业务,5.x 与 6.x 两个大版本存量部署量级庞大。近期官方披露 C
阅读全文一种新型网络攻击正在改变防御者对入侵检测的认知。2026年5月10日,某威胁行为者利用大型语言模型(LLM)Agent驱动了完整的攻击链,从暴露的notebook服务器入手,最终在不到两分钟内成功窃取
阅读全文Meta今年五月裁员约8000人甲骨文三月裁员30000人阿里巴巴两年员工缩减66000人AI一来,科技行业的日子更不好过了。现在很多人都开始接私活补贴收入,给自己留条退路。而在副业选择上,爬虫门槛低
阅读全文