全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    我用 Multi-Agent 自动挖了 30 个 CVE,最高 CVSS 9.9,全程不用写一行 PoC

    作者:只会看监控的实习生发布日期:2026-07-10 08:00:00

    ✨ 核心能力🚀 一键 CVE 挖掘 实现「项目筛选 → 仓库导入 → 审计任务 → Agent 漏洞挖掘 → 报告生成」全流程自动化。用户仅需复制报告内容提交,即可完成 CVE 申请。🤖 Multi-

    阅读全文
  • 文章封面

    求你快来上班,大批量岗位等你

    作者:只会看监控的实习生发布日期:2026-07-09 09:15:25

    高级红队驻场工程师 base 上海 薪资很美丽**薪资:面议岗位职责 1. 驻场开展全流程红队攻防演练,模拟APT攻击,绕过各类安全防护设备2. 外网打点、内网横向渗透、载荷免杀、持久化攻击,完成深度

    阅读全文
  • 文章封面

    招人啦~持续为巨佬提供安全岗位。快泥煤的来找我撒

    作者:只会看监控的实习生发布日期:2026-07-08 09:00:00

    南京,安全测试工程师,1人,12-15k/月岗位职责:2、参与产品需求、设计阶段的安全评审,提供安全风险建议及缓解方案;3、制定安全测试计划与用例,执行黑盒/灰盒/白盒测试,独立完成漏洞挖掘、验证及利

    阅读全文
  • 文章封面

    招人啦~持续为巨佬提供安全岗位

    作者:只会看监控的实习生发布日期:2026-07-07 09:15:02

    南京,安全测试工程师,1人,12-15k/月岗位职责:2、参与产品需求、设计阶段的安全评审,提供安全风险建议及缓解方案;3、制定安全测试计划与用例,执行黑盒/灰盒/白盒测试,独立完成漏洞挖掘、验证及利

    阅读全文
  • 文章封面

    一键挖出6类敏感信息:身份证、工资表、API密钥、后台入口、学籍数据、运维凭证全自动!

    作者:只会看监控的实习生发布日期:2026-07-06 09:06:07

    自动化信息泄露侦察工具基于 Bing Dork 高级语法 + Playwright 浏览器自动化,智能发现互联网暴露的敏感信息。支持抗反爬机制、深度内容分析、可视化审计报告,专为红队渗透测试和安全研究

    阅读全文
  • 文章封面

    AI + Skill + Burp MCP 协同实战:从匿名入口到记录读取的一次移动端代码审计闭环

    作者:只会看监控的实习生发布日期:2026-07-05 08:00:00

    0x01 前言过去一段时间,AI 在安全测试场景中的讨论很多,但真正落到实战时,问题往往不在于“AI能不能一键挖洞”,而在于它能不能稳定参与一次真实的审计闭环。对代码审计类项目来说,最耗时的通常不是最

    阅读全文
  • 文章封面

    我用MCP开发了一个AI目录扫描分析工具(万字解说)

    作者:只会看监控的实习生发布日期:2026-07-04 08:00:00

    一、工具介绍本工具结合了当下的MCP协议中的sse方案(为何不用stdio方案下文有讲),给传统的目录扫描工具dirsearch对接上了AI大模型,并对扫描结果进行下一步分析,以及输出漏洞报告,未来还

    阅读全文
  • 文章封面

    Fleet 批量运维 + 子 Agent 并行协作:AI 已经开始接管安全运维了

    作者:只会看监控的实习生发布日期:2026-07-03 08:58:40

    ✨ 一句话看懂DeepSentry 是一个 AI 驱动的安全运维 Agent。你只需要用自然语言描述任务,它会自动规划步骤、调用内置 Go 原生工具、连接本地或远程目标、持续观察结果,并生成可审计的

    阅读全文
  • 文章封面

    告警太多看不过来?告警聚合 + 白名单 + 自动响应(kill/隔离)+ ATT&CK 溯源时间线一站解决

    作者:只会看监控的实习生发布日期:2026-07-02 08:00:00

    面向安全运营团队的开源企业级主机与容器安全管理平台,覆盖安全基线、资产管理、漏洞扫描、病毒查杀、EDR 检测与合规审计,提供统一管控视图。社区版说明全部端上能力:Agent 数据采集、资产指纹、eBP

    阅读全文
  • 文章封面

    【绝版扫描核武器】FoFa+Shodan+Hunter三引擎联动,549 POC零误报,10万域名大规模扫描!

    作者:只会看监控的实习生发布日期:2026-07-01 08:00:00

    🚀 FuYao-Go - 扶摇直上九万里大规模自动化资产探测与漏洞扫描平台专为赏金猎人、SRC 活动、红队演练设计。集成子域名枚举、资产存活验证、漏洞扫描全流程自动化,支持 FoFa/Shodan/H

    阅读全文
  • 文章封面

    记一次src特殊存储型xss的挖掘

    作者:只会看监控的实习生发布日期:2026-06-30 08:00:00

    0x00前提星期天在家没事的时候,意外间看到了某src冬天送卫衣的活动,卫衣好好看,决定冲一波0x01确定范围首先呢,挖之前。要先确定方向。之前从来没挖过该src的漏洞,然后一看该src15,16年就

    阅读全文
  • 文章封面

    微信小游戏有漏洞?这个工具让你像调试网页一样透视小程序内部

    作者:只会看监控的实习生发布日期:2026-06-29 08:58:51

    First — 微信小程序安全调试工具> Frida + CDP 双引擎驱动 | 支持 macOS / Windows | 小程序安全研究与逆向分析利器产品定位First 是一款专注于微信小程序安全研

    阅读全文
  • 文章封面

    【Web实战】阿里云手动接管云控制台(保姆级别教程不触发告警)

    作者:只会看监控的实习生发布日期:2026-06-28 08:00:00

    阿里云是我个人认为公有云最简单也是最容易上手的一个云服务,在很多我们挖洞或者是攻防的过程中会遇到一些ak/sk,习惯了使用cf工具一把梭,从而触发短信或控制台告警,导致目标响应过快,达不到渗透目的,所

    阅读全文
  • 文章封面

    任意文件读取&下载漏洞的全面解析及利用

    作者:只会看监控的实习生发布日期:2026-06-27 08:00:00

    前言本人在近期实战时也是挖到了任意文件下载漏洞,想着如何对此漏洞进行最大化利用,遂花了点时间去学习此漏洞的利用,发现网上知识点过于分散,正好看到社区这方面的知识很少,于是就想着自己写一篇关于任意文件读

    阅读全文
  • 文章封面

    5大引擎全自动:目录爆破→漏洞扫描→Web检测→Host碰撞→Excel汇总,一键出报告!

    作者:只会看监控的实习生发布日期:2026-06-26 08:00:00

    自动化 SRC 赏金猎人平台专为安全研究人员和漏洞赏金猎人设计,集成多种安全工具,自动化完成资产收集、暴露面分析、敏感信息探测、漏洞扫描全流程,加速漏洞发现与报告。✨ 核心功能功能工具集成说明🔍 目录

    阅读全文
  • 文章封面

    5分钟一篇10w+爆款?这个AI工具自动采集5平台热点,深度分析+去重+写作+微信推送,内容生产进入全自动时代...

    作者:只会看监控的实习生发布日期:2026-06-25 08:30:00

    🎯 Hunter AI 内容工厂AI 驱动的自动化内容生产平台像写代码一样生产内容:输入数据源 → AI 智能处理 → 质量保证输出。支持 GitHub/Twitter/Reddit/HackerNe

    阅读全文
  • 文章封面

    FuzzMind:字典生成的尽头是 AI

    作者:只会看监控的实习生发布日期:2026-06-24 08:53:50

    FuzzMind —— AI 驱动的智能字典管理引擎> Burp Suite 插件 | 基于 DeepSeek AI 的渗透测试字典生成与管理平台产品定位FuzzMind 是一款专为安全测试人员打造的

    阅读全文
  • 文章封面

    【渗透测试百科全书】300+载荷、23类Web攻击、11类内网渗透、114条工具命令,一个平台全搞定!

    作者:只会看监控的实习生发布日期:2026-06-23 08:00:00

    中英双语交互式安全载荷参考平台面向安全研究人员、渗透测试工程师和红队成员,汇集 300+ 精心编排的攻防载荷,每条均含完整攻击链、语法高亮、WAF绕过方案和学习教程。✨ 核心亮点特性数据Web 载荷1

    阅读全文
  • 文章封面

    Lilishop 开源商城系统代码审计

    作者:只会看监控的实习生发布日期:2026-06-22 09:00:00

    0x00 前言Lilishop 开源商城系统是基于SpringBoot的全端开源电商商城系统,是北京宏业汇成科技有限公司提供的开源系统。该开源商城包含的功能点多,涵盖业务全面,代码审计时没有过于关注业

    阅读全文
  • 文章封面

    记一次曲折的获取权限

    作者:只会看监控的实习生发布日期:2026-06-21 09:00:00

    0x01 前言碰到了一个对外宣传是否安全的站点,但实际测试下来并不安全。不过在这次获取权限的过程中还是有点曲折,记录下来并分享给大家。整个测试过程均在授权的情况下完成,漏洞详细已经提交并通告相关知情。

    阅读全文
  • 文章封面

    记一次平平无奇有手就行的幸运域控

    作者:只会看监控的实习生发布日期:2026-06-20 09:00:00

    0x00 前言最近在学习内网渗透,很想找个机会练练手。正好团队接到红队评估的项目,于是便有了此文,没什么技术含量,师傅们轻点喷。0x01外网打点在外网打点的的时候,都是些小打小闹,没有拿到权限,很是苦

    阅读全文
  • 文章封面

    ModStartCMS-7.2.0 代码审计

    作者:只会看监控的实习生发布日期:2026-06-19 09:00:00

    0x00 前言ModStart 是一个基于 Laravel 的模块化快速开发框架。由西安炎燚信息科技有限公司开发,团队成立于2016年,是一家专业从事互联网应用服务、云计算、大数据、人工智能、企业信息

    阅读全文
  • 文章封面

    ShopNC商场代码审计&裁剪图片业务绕过getshell

    作者:只会看监控的实习生发布日期:2026-06-18 08:00:00

    文章亮点将PHP代码嵌入PNG的IDAT数据块(压缩的像素数据区)绕过裁剪图片(imagecopyresampled)构造恶意数组绕过格式化字符串进行Update、Insert语句的SQL注入组合利用

    阅读全文
  • 文章封面

    从8小时到30分钟:这个AI渗透Agent把SRC刷榜效率提升了16倍

    作者:只会看监控的实习生发布日期:2026-06-17 08:00:00

    > 不是漏扫,是会操作浏览器、会抓包改包、会按方法论执行、会自己验证漏洞的「数字渗透测试员」产品定位游刃AISec 是一款基于大语言模型(LLM)的自动化渗透测试智能体,它像真人渗透测试员一样工作——

    阅读全文
  • 文章封面

    1 个插件,5 种攻击向量,100% 覆盖请求参数 —— SSRF 自动化检测天花板

    作者:只会看监控的实习生发布日期:2026-06-16 08:00:00

    🔥 SSRF-King 🔥> Burp Suite 插件 — 自动化检测所有请求中的 SSRF(服务器端请求伪造)漏洞功能特性核心能力✅ 全面检测 — 自动测试请求中的所有参数是否存在外部交互✅ 开放

    阅读全文
  • 文章封面

    你的WAF真的在防护吗?这个工具能检测112+种防火墙,还能自动找到绕过方法

    作者:只会看监控的实习生发布日期:2026-06-15 08:00:00

    一、工具定位WAFBypass 旨在回答一个核心问题:"目标真的有 WAF 防护吗?" 它不仅能检测目标是否受防火墙保护,还能自动尝试寻找有效的绕过方法。本项目在原 WhatWaf 基础上全面升级,新

    阅读全文
  • 文章封面

    记一次真实的LKM rootkit 与挖矿病毒的结合应急案例

    作者:只会看监控的实习生发布日期:2026-06-14 08:00:00

    故事背景来源于群友的一次应急响应,客户数十台服务器均中招挖矿木马,服务器占用异常但是排查的时候却没有办法直接查到是什么原因,最后发现是rootkit,当然了有人可能会说这不算,仁者见仁吧简单复盘:首先

    阅读全文
  • 文章封面

    漏洞挖掘从黑盒到白盒

    作者:只会看监控的实习生发布日期:2026-06-13 08:00:00

    因为在检索关键字的时候,发现虽然system函数在php代码里出现的很频繁,但是实际上可控的几乎没有,但是在最新版固件里发现了一个奇葩的东西,问题存放在xxxxxxxcmd.php文件里在2.x和1.

    阅读全文
  • 文章封面

    tx出品,没有角色、没有工作流、没有专用工具——这个"三无"AI却在渗透测试赛杀疯了

    作者:只会看监控的实习生发布日期:2026-06-12 08:00:00

    一、Cairn 是什么?Cairn 是一个通用问题求解引擎。它不定义任何角色,不预设任何工作流。给定一个起点(Origin)和一个目标(Goal),它会在未知的状态空间中自动搜索一条可行路径。二、核心

    阅读全文
  • 文章封面

    Windows 内核惊现"零门槛"提权漏洞:普通用户进程可直接篡改内核内存,Chrome沙箱形同虚设

    作者:只会看监控的实习生发布日期:2026-06-11 08:00:00

    一、漏洞概述属性详情CVE 编号CVE-2026-40369漏洞类型任意内核地址增量写入(Arbitrary Kernel Write Primitive)影响组件ntoskrnl.exe → Exp

    阅读全文
下一页