全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    Agent分析JS加解密函数自动生成autodecoder脚本

    作者:进击的HACK发布日期:2026-06-16 20:57:04

    字数 544,阅读大约需 3 分钟前言现在很容易遇到网站、小程序和 APP 的请求和响应包加解密的情况。常见的解决方案就是找到加解密函数,用 Python 实现后,通过 Burp 插件 autode

    阅读全文
  • 文章封面

    Burpsuite 官方 MCP 使用

    作者:进击的HACK发布日期:2026-06-15 18:45:04

    字数 1511,阅读大约需 8 分钟前言之前写过一篇Burpsuite 也有 mcp,介绍了一款 Burpsuite 的 mcp——burp-ai-agent。但是burp-ai-agent最新版我

    阅读全文
  • 文章封面

    域安全扫描工具ADPulse

    作者:进击的HACK发布日期:2026-06-14 20:35:35

    字数 1213,阅读大约需 7 分钟前言ADPulse 是一款开源、只读、轻量级的 AD 安全扫描器,35 项内置检查,三种报告格式,一条命令完成。项目地址:https://github.com/d

    阅读全文
  • 文章封面

    wmpf + mcp 分析小程序加解密

    作者:进击的HACK发布日期:2026-06-13 21:24:06

    字数 331,阅读大约需 2 分钟前言两周前,First 更新了 mcp 的功能,并且总结:一用一个不吱声97c7403aa6e4d5115b1da6c6bf210758.png我用了,是真的,一用

    阅读全文
  • 文章封面

    Host碰撞发现隐藏资产,大模型分析加解密挖掘高危漏洞

    作者:进击的HACK发布日期:2026-06-12 19:07:34

    字数 755,阅读大约需 4 分钟前言一次做众测的时候,对一家公司的资产进行信息收集时,遇到了一个情况。公司的某个域名 aaa.bbb.ccc 在 hunter 上存在信息,直接访问网站打不开,在

    阅读全文
  • 文章封面

    安服渗透保命指南

    作者:进击的HACK发布日期:2026-06-11 20:40:07

    字数 1542,阅读大约需 8 分钟前言最近又是出 xx skills 可能造成删表的,又是 xx aksk 测试工具有后门的。我们搞网络安全的人啊,一天真是多灾多难。结合自己的经验,和道听途说的八

    阅读全文
  • 文章封面

    游刃AISec自动化渗透智能体

    作者:进击的HACK发布日期:2026-06-10 19:22:23

    字数 768,阅读大约需 4 分钟前言游刃 AISec 是一款面向渗透测试场景的自动化智能体(Agent),核心定位是模拟真人渗透测试员的工作模式,完成从目标分析、漏洞探测到验证报告的全流程自动化渗

    阅读全文
  • 文章封面

    Skills和MCP在漏洞挖掘中的作用是什么

    作者:进击的HACK发布日期:2026-06-09 18:42:32

    字数 780,阅读大约需 4 分钟前言昨天有师傅发了一篇文章,提到了 AI 做安全测试的 skills 可能限制大模型的发挥。• ai 与安全 https://mp.weixin.qq.com/s/

    阅读全文
  • 文章封面

    面试官视角的渗透测试技术面

    作者:进击的HACK发布日期:2026-06-08 18:59:51

    字数 1038,阅读大约需 6 分钟前言最近看到了不少公众号发的面试题汇总文章,倒是没怎么见到分享面试官怎么面试网络安全的。简单提供一下面试官视角的。注意我面试是负责一轮技术面的,所以下面的内容仅针

    阅读全文
  • 文章封面

    Ai逆向的skill xbsReverseSkill

    作者:进击的HACK发布日期:2026-06-07 18:40:40

    字数 459,阅读大约需 3 分钟前言xbsReverseSkill 是一个专注于 Web/JS 逆向分析的技能(Skill)仓库,核心围绕 Web/JS 逆向场景提供三类核心能力模块,可适配 co

    阅读全文
  • 文章封面

    通过java-audit-skills分析Java源码

    作者:进击的HACK发布日期:2026-06-06 19:33:02

    字数 577,阅读大约需 3 分钟前言安装使用 Skill 分析项目审计结论核心发现大模型消耗前言大模型代码审计的 skills java-audit-skills 最近又更新了。f367e0abe

    阅读全文
  • 文章封面

    Burp插件 AuthKit 检测各类越权及未授权访问问题

    作者:进击的HACK发布日期:2026-06-05 18:31:04

    字数 501,阅读大约需 3 分钟前言AuthKit 是一款面向渗透测试人员和安全工程师的 Burp Suite 辅助插件,核心定位是检测各类越权及未授权访问问题。项目地址:https://gith

    阅读全文
  • 文章封面

    简单判断AI-skills是否会送你上“断头台”

    作者:进击的HACK发布日期:2026-06-04 14:30:39

    字数 434,阅读大约需 3 分钟前言今天刷到了文章• 速速删除 Skills,投毒不自查,乱推文章,可能会导致删库!https://mp.weixin.qq.com/s/fAK-AqugfFiK_

    阅读全文
  • 文章封面

    给claude增加记忆的插件claude-mem简单使用

    作者:进击的HACK发布日期:2026-06-03 21:33:01

    字数 748,阅读大约需 4 分钟前言claude-mem 是一个跨会话记忆插件,可让 Claude Code 在不同会话间自动留存项目上下文,无需重复熟悉项目内容,大幅提升开发协作效率。项目地址:

    阅读全文
  • 文章封面

    未授权访问漏洞探测工具

    作者:进击的HACK发布日期:2026-06-02 18:50:52

    字数 461,阅读大约需 3 分钟Unauth-Vuln-Scanner该仓库是一个基于 Java Swing 开发的未授权访问漏洞探测工具(GUI 图形界面),专注于检测各类常见服务 / 组件的未

    阅读全文
  • 文章封面

    为什么 /api/;/user/info 这种带分号的 URL 也能正常访问

    作者:进击的HACK发布日期:2026-06-01 22:06:46

    字数 816,阅读大约需 5 分钟前言为什么 /api/;/user/info 这种带分号的 URL 也能正常访问?之前 shiro 或者别的权限绕过的时候,会在 api 路径中添加;,..;之类的

    阅读全文
  • 文章封面

    Kubernetes 综合渗透测试工具

    作者:进击的HACK发布日期:2026-05-31 20:18:21

    字数 375,阅读大约需 2 分钟前言K8sPenTool 是一款面向安全研究人员的 Kubernetes 综合渗透测试工具,以 JavaFX 为基础构建了一站式图形化(GUI)安全评估平台,旨在将

    阅读全文
  • 文章封面

    五月渗透常用Burpsuite插件

    作者:进击的HACK发布日期:2026-05-30 19:13:27

    字数 1853,阅读大约需 10 分钟前言记录常用插件,虽然现在都加入大模型了,但古法渗透的手艺也不能落下。Burpsuite 使用插件时,推荐需要用到什么插件就开启什么插件,如果默认状态插件全开,

    阅读全文
  • 文章封面

    弱口令字典生成器wujing_dic

    作者:进击的HACK发布日期:2026-05-29 18:31:47

    字数 458,阅读大约需 3 分钟前言「无境剑-弱口令字典生成器」是 Chrome 浏览器插件,核心用于在授权场景下(如渗透测试、安全评估)基于域名和自定义关键字自动生成企业弱口令字典。项目地址:h

    阅读全文
  • 文章封面

    五月渗透测试常用浏览器插件

    作者:进击的HACK发布日期:2026-05-28 19:05:30

    字数 434,阅读大约需 3 分钟前言已经五月底了,按照惯例看一下浏览器插件需不需要更新,顺便记录一下。AntiDebug Breaker现在很多新网站都是采用前后端分离架构,前端采用 vue 的情

    阅读全文
  • 文章封面

    漏洞挖掘流水线工具audit+deepseek进行AI代码审计

    作者:进击的HACK发布日期:2026-05-27 21:01:03

    字数 822,阅读大约需 5 分钟前言这个 audit 仓库是一个基于 Anthropic Claude 构建的8 阶段漏洞发现智能体,核心复刻了 Cloudflare 「Project Glass

    阅读全文
  • 文章封面

    敏感信息挖掘工具DigDeep

    作者:进击的HACK发布日期:2026-05-26 20:00:49

    字数 636,阅读大约需 4 分钟前言掘地三尺(DigDeep)是一款面向渗透测试、代码审计、源码泄漏排查场景的敏感信息挖掘工具,核心目标是高效、精准地从各类源码文件(覆盖云安全、小程序、APP、W

    阅读全文
  • 文章封面

    渗透测试中的遇到的达梦数据库SQL注入

    作者:进击的HACK发布日期:2026-05-25 21:44:03

    字数 432,阅读大约需 3 分钟前言在渗透测试中,遇到了个 SQL 注入点,布尔注入的。10ada4d7b2c18aa484e579a469af3971.png添加一个单引号,报错;两个单引号,正

    阅读全文
  • 文章封面

    JeecgBoot 指纹与漏洞利用工具

    作者:进击的HACK发布日期:2026-05-24 19:13:51

    字数 402,阅读大约需 3 分钟前言Jeecg-Boot 和它的二开系统用的挺多的。官网:https://jeecg.com/源码下载:https://github.com/jeecgboot/J

    阅读全文
  • 文章封面

    若依及其二开系统的渗透测试指南

    作者:进击的HACK发布日期:2026-05-23 21:39:14

    字数 665,阅读大约需 4 分钟前言若依系统简单易上手,一些公司在生产环境会使用,也有不少的二开系统。有时候,在渗透测试时会遇到基于若依进行二开的系统。本文聊一聊这些系统如何测试,有哪些通用技巧。

    阅读全文
  • 文章封面

    工具推荐 | 基于Xposed / Lsposed的主动调用抽取壳脱壳工具

    作者:进击的HACK发布日期:2026-05-22 21:45:46

    字数 457,阅读大约需 3 分钟前言应用场景:可以应对未对 Lsposed 设置有效检测的大部分的企业抽取壳和免费壳的 Dex 加固项目地址:https://github.com/J5now/JD

    阅读全文
  • 文章封面

    工具推荐 | 高性能 trace 可视化分析工具

    作者:进击的HACK发布日期:2026-05-21 21:56:17

    字数 837,阅读大约需 5 分钟trace-ui项目地址:https://github.com/imj01y/trace-uic9b4c566fbe771545c844641dedbb357.pn

    阅读全文
  • 文章封面

    简单ob解混淆挖掘短信轰炸

    作者:进击的HACK发布日期:2026-05-20 18:41:07

    字数 321,阅读大约需 2 分钟前言挖洞遇到的 ob 混淆,没什么难度,简单记录。工具• https://github.com/0xsdeo/AntiDebug_Breaker• https://

    阅读全文
  • 文章封面

    API接口渗透测试工具 ApiHunter

    作者:进击的HACK发布日期:2026-05-19 18:32:32

    字数 377,阅读大约需 2 分钟前言ApiHunter 是一款面向渗透测试人员和安全研究人员的 API 接口自动化安全检测工具,核心目标是简化 API 安全检测流程,提升渗透测试效率。项目地址:h

    阅读全文
  • 文章封面

    hack-skills 助力 AI 智能体成长为实力顶尖的实战渗透高手!

    作者:进击的HACK发布日期:2026-05-18 18:58:36

    字数 934,阅读大约需 5 分钟前言一套智能体专属技能知识库,囊括网页安全、应用程序接口安全、身份鉴权与访问授权、多操作系统权限提升(Linux/Windows/ 苹果系统)、活动目录域攻防、移动

    阅读全文
上一页下一页