全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    微信小程序反编译 + 敏感信息提取 + 自动规则匹配,Agent 把小程序审计做成了流水线

    作者:只会看监控的实习生发布日期:2026-06-10 08:56:17

    Venom — 红队集成化安全测试平台Venom 是专为渗透测试工程师和安全研究员设计的新一代集成化安全测试平台。由 Electron + Vue3 桌面端和 Go 本地引擎组成,通过 gRPC 将资

    阅读全文
  • 文章封面

    从"脚本小子"到"AI指挥官":只需对话,这个框架自动完成10阶段侦察+19漏洞检测+5协议横向移动!

    作者:只会看监控的实习生发布日期:2026-06-09 08:00:00

    AI 原生自动化渗透测试框架基于 Model Context Protocol (MCP),集成 101 个安全工具、2000+ Payload、MCTS 智能攻击规划,支持 Cursor/Claud

    阅读全文
  • 文章封面

    [工具推荐]500+ Skills覆盖10+领域这500+Skills让ClaudeCode自动完成代码审计到渗透测试全流程

    作者:只会看监控的实习生发布日期:2026-06-08 08:00:00

    技能分类总览领域核心能力代表 Skills🔒 代码审计Java/PHP/Python/智能合约白盒审计SAST 扫描、OWASP 合规检查、五阶段标准化审计协议⚔️ 渗透测试自动化渗透、Bug Bou

    阅读全文
  • 文章封面

    【攻防演练】针对溯源反制的思考

    作者:只会看监控的实习生发布日期:2026-06-07 08:00:00

    前言随着攻防演练的发展,无论是红队的钓鱼邮件还是蓝队的溯源反制都需要涉及到钓鱼与免杀。为什么防守队也需要钓鱼与免杀呢?因为在红蓝对抗中,如果只通过溯源加分是有限的,想要通过“攻击IP”就获取到攻击者的

    阅读全文
  • 文章封面

    开源AI工作流系统代码审计

    作者:只会看监控的实习生发布日期:2026-06-06 08:00:00

    1、前言AI工作流系统在提升业务自动化效率的同时,其脚本执行、数据查询及权限控制等环节常存在高危缺陷。本文针对某开源系统进行代码审计,揭示攻击者可利用相关漏洞突破隔离边界、执行未授权操作、窃取核心数据

    阅读全文
  • 文章封面

    零依赖部署:一个 jar 文件,双击启动,内网未授权扫描开箱即用

    作者:只会看监控的实习生发布日期:2026-06-05 08:00:00

    Unauthorized Tools (Java GUI)一个基于 Java Swing 的未授权访问探测工具,支持批量目标、并发扫描、SOCKS5 全局代理、CSV 导出。功能批量目标输入:支持文本

    阅读全文
  • 文章封面

    别再手动审计了!这个工具把 RCE、注入、XSS 做成了自动流水线

    作者:只会看监控的实习生发布日期:2026-06-04 08:00:00

    核心能力仪表盘总览:集中展示项目数量、接口规模、漏洞数量、审计进度与风险分布。路由分析:先梳理项目路由,再进入专项审计,避免盲扫。LangGraph 编排:路由识别 → 阶段专项扫描 → 漏洞有效性验

    阅读全文
  • 文章封面

    等保测评员看完沉默了!这款 AI 基线排查工具 3 分钟扫完 100 台设备,20 线程并发 + 大模型自动出整改意见

    作者:只会看监控的实习生发布日期:2026-06-03 08:00:00

    ConfigChecker — AI 驱动的设备安全基线排查工具> 基于 Python + PyQt6 构建的 AI 大模型安全基线排查工具,支持网络设备、主机、安全设备、数据库、中间件等多类型设备的

    阅读全文
  • 文章封面

    2026 安全圈最卷工具:1 个命令起建,22 阶段 AI 渗透测试 + DAST 浏览器自动化

    作者:只会看监控的实习生发布日期:2026-06-02 08:00:00

    Xalgorix — AI 驱动的安全测试平台自托管 AI 安全测试平台,专为授权渗透测试与漏洞赏金设计。集成 LLM 智能代理、浏览器自动化、22 阶段测试方法论与实时 WebSocket 遥测,一

    阅读全文
  • 文章封面

    从零到企业级 SRC 扫描中枢:Go + Vue3 + Arco Design,5 大功能模块 + 3 种扫描模式 + 定时任务,这项目 Star 数要炸!

    作者:只会看监控的实习生发布日期:2026-06-01 08:00:00

    GoAttack — 高级网络安全扫描分析平台> 基于 Go 后端与 Vue 3 前端构建的现代化网络安全扫描分析平台,对标商业级漏洞扫描器,为安全工程师、红队/蓝队渗透测试人员及安全运维团队提供精炼

    阅读全文
  • 文章封面

    实战-关于KEY泄露API接口利用

    作者:只会看监控的实习生发布日期:2026-05-31 08:00:00

    前期通过打点获取到的数据库,互联网连接mysql发现了多个公众号AppID和AppSecert。这里查询微信公众号的接口权限默认的接口权限未认证用户都是很基础的。利用微信公众号接口调试工具测试下载文件

    阅读全文
  • 文章封面

    AI + Skill + Burp MCP 协同实战:从匿名入口到记录读取的一次移动端代码审计闭环

    作者:只会看监控的实习生发布日期:2026-05-30 08:00:00

    0x01 前言过去一段时间,AI 在安全测试场景中的讨论很多,但真正落到实战时,问题往往不在于“AI能不能一键挖洞”,而在于它能不能稳定参与一次真实的审计闭环。对代码审计类项目来说,最耗时的通常不是最

    阅读全文
  • 文章封面

    太离谱了!这个增强版dirsearch,遇到403自动绕过,直接拿到了管理员后台...

    作者:只会看监控的实习生发布日期:2026-05-29 08:00:00

    🔍 irsearch_bypass403增强版 dirsearch:403 绕过 + JS 提取 + 指纹识别 + Swagger 未授权检测基于 dirsearch 的目录扫描增强工具,在保留原有功

    阅读全文
  • 文章封面

    三年磨一剑,这个国产工具把流量分析、重放攻击、自动化扫描卷成了艺术品

    作者:只会看监控的实习生发布日期:2026-05-28 08:00:00

    三年磨一剑,一个安全人的开源梦> A Security Professional's Open Source Dream, Three Years in the Making承影(ChYing) 是一

    阅读全文
  • 文章封面

    漏洞利用总被 WAF 拦?WebSocket 加密通道+AES 传输,让 IDS 看不见你的流量

    作者:只会看监控的实习生发布日期:2026-05-27 08:00:00

    > FnOS 系统综合漏洞利用框架> Web UI + Desktop GUI 双模式安全测试工具FnOS GUI Exploit Tool 是一款面向 FnOS 系统的综合漏洞利用框架,提供 Web

    阅读全文
  • 文章封面

    2026高频护网面试题,建议收藏。

    作者:只会看监控的实习生发布日期:2026-05-27 08:00:00

    2026 HW护网蓝队面试“技战法”精讲编者按: 一年一度的“护网行动”不仅是安全的试金石,更是技术人的练兵场。今年的面试风向已变,不再只问“什么是注入”,而是聚焦流量分析、日志研判、攻击链溯源。本文

    阅读全文
  • 文章封面

    态势感知+JNDI 利用+ICON Hash 计算:我造了一个集成 30+ 工具的安全运营中枢

    作者:只会看监控的实习生发布日期:2026-05-26 08:25:00

    > 企业级自动化漏洞扫描与资产安全管理平台InfoScan 是一款面向企业安全团队的自动化漏洞扫描系统,集成资产收集、漏洞检测、目录扫描、态势感知等功能,支持 Docker 快速部署和源码安装。⚠️

    阅读全文
  • 文章封面

    2026高频护网面试题,建议收藏。

    作者:只会看监控的实习生发布日期:2026-05-25 08:00:00

    2026 HW护网蓝队面试“技战法”精讲编者按: 一年一度的“护网行动”不仅是安全的试金石,更是技术人的练兵场。今年的面试风向已变,不再只问“什么是注入”,而是聚焦流量分析、日志研判、攻击链溯源。本文

    阅读全文
  • 文章封面

    AI免杀:基于 Evasion‑SubAgents 的Skills设计与实现

    作者:只会看监控的实习生发布日期:2026-05-24 08:00:00

    开篇:Evasion SubAgents 是一个用来做免杀实验的工具箱,通过它来学习免杀skill的编写项目架构总览一、四层架构设计:从命令到知识的完整链路这个项目的本质不是传统意义上的独立程序,而是

    阅读全文
  • 文章封面

    【免费工具史上最全】AI代码审计实战:0成本挖洞

    作者:只会看监控的实习生发布日期:2026-05-23 08:00:00

    不花一分钱,用AI挖洞!三款免费工具横向对比,看看谁更强?前言你想用AI做代码审计,但不想花钱? 本文分享三款完全免费的AI代码审计工具,帮你0成本实现代码审计闭环!AI代码审计不仅能节省时间,还能发

    阅读全文
  • 文章封面

    别再手工测漏洞了!这个 AI 系统同时跑 3 个渗透流,526 个 Payload 自动选,准确率 99%

    作者:只会看监控的实习生发布日期:2026-05-22 08:00:00

    NeuroSploit v3 是一款先进的安全评估平台,融合 AI 自主代理、100 种漏洞检测类型、扫描级隔离 Kali Linux 容器、误报硬化机制、漏洞利用链编排以及现代化 React Web

    阅读全文
  • 文章封面

    2025 年 SOC 长这样:部署只要 15 分钟,智商堪比 10 年经验安全专家

    作者:只会看监控的实习生发布日期:2026-05-21 08:53:01

    📋 目录(快速开始)(系统架构)(核心功能)(研究成果)(学术背景)(部署指南)(api-参考)(开发历程)(引用与许可)🚀 快速开始环境要求资源最低配置推荐配置内存16 GB RAM32 GB RA

    阅读全文
  • 文章封面

    甲方说上传功能很安全,我甩了20个绕过成功的HTML报告

    作者:只会看监控的实习生发布日期:2026-05-21 08:53:01

    专业级文件上传漏洞扫描器,自动化检测与利用,让上传点无处遁形。 🚀 异步高性能 | 🕵️ 高级绕过检测 | 🖥️ 现代化GUI | 📊 专业报告目录工具简介核心特性安装部署使用指南测试验证工具简介Up

    阅读全文
  • 文章封面

    Go语言搓的LLM漏洞扫描器:210种攻击向量,28家提供商一键测

    作者:只会看监控的实习生发布日期:2026-05-20 08:00:00

    目录工具简介核心特性快速开始使用指南架构设计配置说明常见问题与竞品对比:特性Augustusgarakpromptfoo语言GoPythonTypeScript单二进制文件✅ 是❌ 否❌ 否并发扫描G

    阅读全文
  • 文章封面

    甲方说上传功能很安全,我甩了20个绕过成功的HTML报告

    作者:只会看监控的实习生发布日期:2026-05-19 08:59:27

    专业级文件上传漏洞扫描器,自动化检测与利用,让上传点无处遁形。 🚀 异步高性能 | 🕵️ 高级绕过检测 | 🖥️ 现代化GUI | 📊 专业报告目录工具简介核心特性安装部署使用指南测试验证工具简介Up

    阅读全文
  • 文章封面

    高价招募护网简历,学生社会都可以

    作者:只会看监控的实习生发布日期:2026-05-19 08:59:27

    一、核心定位维度内容目标人群红队渗透手、蓝队防御工程师、安全运营、想转型的开发/运维、应届生核心痛点缺实战经验、简历没亮点、收入天花板低、想进大厂没门路核心卖点国家级实战背书 + 月结高薪 + 技能速

    阅读全文
  • 文章封面

    记一次抽丝剥茧式的渗透测试

    作者:只会看监控的实习生发布日期:2026-05-18 08:00:00

    1、敏感信息泄漏系统登录框没有验证码,抓下包看看能不能跑个弱口令加密加登录失败次数限制,直接放弃跑下目录也没有收获但是在JS文件中发现了好东西利用JS美化工具,发现多个接口目录可以简单利用正则编写一个

    阅读全文
  • 文章封面

    高价招募护网简历,学生社会都可以

    作者:只会看监控的实习生发布日期:2026-05-18 08:00:00

    一、核心定位维度内容目标人群红队渗透手、蓝队防御工程师、安全运营、想转型的开发/运维、应届生核心痛点缺实战经验、简历没亮点、收入天花板低、想进大厂没门路核心卖点国家级实战背书 + 月结高薪 + 技能速

    阅读全文
  • 文章封面

    攻防千层饼

    作者:只会看监控的实习生发布日期:2026-05-17 08:00:00

    近年来,网络安全领域正在经历一场不断升级的攻防对抗,这场攻防已经不再局限于传统的攻击与防御模式,攻击者和防守者都已经越发熟练,对于传统攻防手法了如指掌。在这个背景下,攻击者必须不断寻求创新的途径,以突

    阅读全文
  • 文章封面

    高价招募护网简历,学生社会都可以

    作者:只会看监控的实习生发布日期:2026-05-17 08:00:00

    一、核心定位维度内容目标人群红队渗透手、蓝队防御工程师、安全运营、想转型的开发/运维、应届生核心痛点缺实战经验、简历没亮点、收入天花板低、想进大厂没门路核心卖点国家级实战背书 + 月结高薪 + 技能速

    阅读全文
上一页下一页