全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    实战sql盲注小技巧

    作者:进击的HACK发布日期:2026-07-17 19:25:09

    实战中碰到个注入,跑出来是盲注,数据库是sqlserver,大致情况就是能开xpcmdshell,执行命令回显慢的一比,目标机器一堆杀软加edr,只有dns出网。属于是buff拉满了,这种情况下还能艰

    阅读全文
  • 文章封面

    开源 AI Hacker 工具 strix

    作者:进击的HACK发布日期:2026-07-16 21:07:06

    字数 441,阅读大约需 3 分钟介绍一个开源 AI Hacker,可以自动发现并修复应用漏洞。项目地址:https://github.com/usestrix/strixa5edd6c281660

    阅读全文
  • 文章封面

    抓包工具 + ProxyBridge 小程序/其他应用抓包

    作者:进击的HACK发布日期:2026-07-15 18:48:40

    字数 509,阅读大约需 3 分钟前言此前写过一篇,最近 ProxyBridge 更新了,于是文章也相应更新了。ProxyBridge 介绍项目地址:https://github.com/Inter

    阅读全文
  • 文章封面

    一个请求头引出的 API 未授权

    作者:进击的HACK发布日期:2026-07-14 18:31:17

    字数 905,阅读大约需 5 分钟前言做项目时遇到的一个漏洞。在日常 Web 安全测试中,Spring Boot Actuator 一直都是重点关注对象。通常情况下,我们都会先枚举一些常见的 Act

    阅读全文
  • 文章封面

    我只让Grok回复一个单词,它就把我整个代码库都偷走了。

    作者:进击的HACK发布日期:2026-07-13 19:46:17

    之前写过一篇Anthropic偷偷在Claude Code中植入了隐形代码,来识别是不是中国用户的事,然后爆掉了,大家看的特别多。后面国家还特意强调提醒了一下这个事。但是我想说,没想到今天,更离谱的来

    阅读全文
  • 文章封面

    Mysql-JDBC反序列化利用与简单分析

    作者:进击的HACK发布日期:2026-07-12 23:20:36

    前言渗透测试时,在我们进入管理系统的后台,有时候会遇到连接数据库的功能。具体的样子,可以参考hl666师傅的文章:• JDBC反序列化实战 https://mp.weixin.qq.com/s/Bd

    阅读全文
  • 文章封面

    数据库敏感信息检索工具

    作者:进击的HACK发布日期:2026-07-11 20:32:09

    字数 346,阅读大约需 2 分钟前言有两个版本基于 go 的• https://github.com/RuoJi6/database_scan基于 t8y2/dbx 二开的• https://gi

    阅读全文
  • 文章封面

    让codex或chatgpt对外提供API key给安全工具

    作者:进击的HACK发布日期:2026-07-10 20:45:06

    字数 472,阅读大约需 3 分钟前言本来标题只有 codex 的,但写完想起来,今天 codex 和 chatgpt 已经合并,统一叫 chatgpt 了。马上台风来了,师傅们记得注意安全。cod

    阅读全文
  • 文章封面

    六月渗透常用Burpsuite插件

    作者:进击的HACK发布日期:2026-07-09 18:10:37

    字数 1854,阅读大约需 10 分钟前言Burpsuite 使用插件时,推荐需要用到什么插件就开启什么插件,如果默认状态插件全开,Burpsuite 会变得很慢。一次开一两个需要用到的即可。遇到有

    阅读全文
  • 文章封面

    codex 不支持 sse 怎么办

    作者:进击的HACK发布日期:2026-07-08 18:09:44

    字数 253,阅读大约需 2 分钟前言codex 不支持 sse 怎么办?前几天,把 claude 替换成了 codex。然后,今天配置 burp-all-mcp 的时候,发现启动后,codex 找

    阅读全文
  • 文章封面

    后渗透管理工具 LeoAI

    作者:进击的HACK发布日期:2026-07-07 18:38:53

    字数 354,阅读大约需 2 分钟前言LeoAI 是一款专为红队操作人员设计的后渗透管理工具,深度集成大语言模型(LLM)Agent 能力,实现智能化、自动化的后渗透操作流程。相比传统 WebShe

    阅读全文
  • 文章封面

    面向APP/Web 加解密逆向分析的工具

    作者:进击的HACK发布日期:2026-07-06 21:02:41

    字数 285,阅读大约需 2 分钟前言面向 APP/Web 加解密逆向分析、渗透测试人员的可视化解密框架项目地址:https://github.com/CuriousLearnerDev/Ciphe

    阅读全文
  • 文章封面

    六月渗透常用浏览器插件

    作者:进击的HACK发布日期:2026-07-05 21:30:11

    字数 388,阅读大约需 2 分钟前言按照惯例看一下浏览器插件需不需要更新,顺便记录一下。AntiDebug Breaker现在很多新网站都是采用前后端分离架构,前端采用 vue 的情况很多。有了这

    阅读全文
  • 文章封面

    项目推荐 | 搜索好用的网络安全开源工具

    作者:进击的HACK发布日期:2026-07-04 21:04:31

    字数 364,阅读大约需 2 分钟前言404 StarLink Project会被收录的开源项目,虽然不能百分百保证,但一般来说,有木马病毒的可能性比较低项目地址:https://github.co

    阅读全文
  • 文章封面

    一键挖掘 CVE 工具 AutoCVE

    作者:进击的HACK发布日期:2026-07-03 18:15:39

    字数 198,阅读大约需 1 分钟前言一键挖掘 CVE,筛项目、审源码、验漏洞、出报告,全流程自动化项目地址:https://github.com/larlarua/AutoCVE5509bbc98

    阅读全文
  • 文章封面

    双层MITM实现Burpsuite明文抓包

    作者:进击的HACK发布日期:2026-07-02 21:10:53

    字数 746,阅读大约需 4 分钟前言前几天,写了一篇文章• 请求响应包都加密时,如何用大模型分析明文数据包来挖洞 https://mp.weixin.qq.com/s/eDadHY0Far_cVL

    阅读全文
  • 文章封面

    该转战 codex

    作者:进击的HACK发布日期:2026-07-01 19:03:44

    字数 608,阅读大约需 4 分钟前言之前用 TRAE CN,后面迁移到了 claude code,但没想到 claude 最近又出了这档子事情。不过,以 Anthropic 的情况,只能说是早晚的

    阅读全文
  • 文章封面

    能探测 MCP、LLM 的AgentScan

    作者:进击的HACK发布日期:2026-06-30 20:01:37

    字数 354,阅读大约需 2 分钟前言传统端口扫描器只告诉你"这里有个 HTTP 服务"。AgentScan 继续往下走一层:判断这个服务是不是 MCP、是不是 A2A Agent、是不是开放的 L

    阅读全文
  • 文章封面

    uniapp apk 抓包与获取JS

    作者:进击的HACK发布日期:2026-06-29 21:09:25

    字数 909,阅读大约需 5 分钟前言之前写的 uniapp 文章的翻新,最近做项目遇到了 uniapp 的,发现还能用。文章只是简单做了整合。文章内容:使用 uniapp 框架的 apk 的常见特

    阅读全文
  • 文章封面

    AI安全工具汇总

    作者:进击的HACK发布日期:2026-06-27 19:46:23

    前言目前补天官方出了个新页面AI安全工具https://forum.butian.net/AITools里面有不少好用的AI工具不同类型

    阅读全文
  • 文章封面

    萤火自动化应急响应工具

    作者:进击的HACK发布日期:2026-06-26 18:47:22

    字数 686,阅读大约需 4 分钟前言萤火应急响应工具 是一个面向 Windows 主机应急响应场景的轻量化图形客户端。工具核心目标是把现场常用的账号、进程、网络、持久化、日志、文件取证、报告输出和

    阅读全文
  • 文章封面

    Jenkins综合漏洞利用工具

    作者:进击的HACK发布日期:2026-06-25 18:25:29

    字数 251,阅读大约需 2 分钟JenkinsExploit-GUI一款 Jenkins 综合漏洞利用工具项目地址:https://github.com/TheBeastofwar/Jenkins

    阅读全文
  • 文章封面

    针对Spring框架的漏洞扫描工具

    作者:进击的HACK发布日期:2026-06-24 21:09:22

    字数 90,阅读大约需 1 分钟前言一款针对 Spring 框架的漏洞扫描及漏洞利用图形化工具项目地址:https://github.com/CllmsyK/YYBaby-Spring_Scan两周

    阅读全文
  • 文章封面

    逆向分析工具 | 二开 firefox 内置 AI 逆向 Agent

    作者:进击的HACK发布日期:2026-06-23 18:37:52

    字数 431,阅读大约需 3 分钟前言内置 AI 逆向 Agent 的 Firefox — 通用 JS/JSVMP/WASM/签名逆向工作站,SpiderMonkey 引擎层非侵入 trace,把加

    阅读全文
  • 文章封面

    请求响应包都加密时,如何用大模型分析明文数据包来挖洞

    作者:进击的HACK发布日期:2026-06-22 21:11:59

    字数 782,阅读大约需 4 分钟前言先恭喜 NIKO 拿 major 冠军,太硬了。之前写过遇到系统请求和响应都加密的情况,当时给的解决思路是让大模型写一个 autodecoder 的脚本,从而实

    阅读全文
  • 文章封面

    工具推荐 | 网站篡改、暗链、死链监测工具

    作者:进击的HACK发布日期:2026-06-21 18:46:42

    字数 920,阅读大约需 5 分钟前言Libra [天秤座] 是一个功能全面的网站安全监测与分析平台,专注于网站篡改、黑链、后门、违规内容、死链等安全威胁的自动化检测。项目地址:https://gi

    阅读全文
  • 文章封面

    自动化信息泄露侦察工具 LeakDetector

    作者:进击的HACK发布日期:2026-06-20 20:16:38

    字数 731,阅读大约需 4 分钟前言LeakDetector 是一款专为红队渗透测试人员和安全研究员设计的自动化信息泄露侦察工具。它基于 Bing 搜索引擎的高级语法(Dork),结合 Playw

    阅读全文
  • 文章封面

    工具推荐 | 面向红队协作的控制平面型工作台

    作者:进击的HACK发布日期:2026-06-19 21:50:54

    字数 928,阅读大约需 5 分钟前言Z3r0 是面向红队协作的控制平面型工作台。它将 React 操作台、FastAPI 管理平面、会话级多智能体运行时、项目级证据记录、分布式 Docker 沙箱

    阅读全文
  • 文章封面

    大模型 skills 由繁到简

    作者:进击的HACK发布日期:2026-06-18 19:12:49

    字数 155,阅读大约需 1 分钟前言在整理 skills 的时候,想去 github 的高 stars 项目借鉴借鉴。打开 https://github.com/RuoJi6/audit-skil

    阅读全文
  • 文章封面

    小技巧 | 企业微信H5开启webview调试

    作者:进击的HACK发布日期:2026-06-17 21:06:21

    字数 613,阅读大约需 4 分钟前言2025 年的时候,写过一篇企业微信开启 webview 调试的文章,最近项目中遇到企业微信的 H5 应用的情况。发现 https://debugx5.qq.c

    阅读全文
下一页