全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    基于被钓鱼主机的快速应急响应

    作者:只会看监控的实习生发布日期:2026-07-20 09:03:47

    作者:凝前言对于linux而言,除了rootkit,大部分的后门均可以使用工具快速排查,但是对于被钓鱼的终端,我们却很难进行有效排查,因此写这篇文章分享一下自己对于windows操作系统应急响应的一些

    阅读全文
  • 文章封面

    【Web实战】Oracle注入专题——注入注意点+排序注入绕过实战之踩坑篇

    作者:只会看监控的实习生发布日期:2026-07-19 08:00:00

    前言今天这篇SQL注入的专题给到我们的Oracle数据库,它是甲骨文公司的一款关系数据库管理系统,其中在市面上的使用率也是很高的。因此这里有必要学习一下关于它的SQL注入的一些注意事项。我会在本篇文章

    阅读全文
  • 文章封面

    记一次微信小程序逆向

    作者:只会看监控的实习生发布日期:2026-07-18 08:00:00

    遇到瓶颈了,不知道该干什么,突然想到学校的小程序闲来无事就看一看[doge]抓包下来的数据是这样的,嗯,下机(hhh一、反编译程序加密嘛,之前抓了看到是加密就放弃了,现在重新弄一弄https://gi

    阅读全文
  • 文章封面

    NVIDIA 开源了 AI Agent 安全扫描器:68 种漏洞模式、17 个风险类别,安装 Skill 前先过一遍

    作者:只会看监控的实习生发布日期:2026-07-17 08:00:00

    ✨ 核心能力SkillSpector — AI Agent Skills 安全扫描器一句话看懂SkillSpector 扫描 Claude Code、Codex CLI、Gemini CLI 等 AI

    阅读全文
  • 文章封面

    2887 份 HackerOne 报告 + 305 个 payload 喂给 Claude,我让它自动帮我挖 SRC

    作者:只会看监控的实习生发布日期:2026-07-16 08:00:00

    ✨ 核心能力🚀 src-hunter — SRC / 众测 / Bug Bounty 专用 Claude Code Skill工作流程intake → recon → enum → hunt → re

    阅读全文
  • 文章封面

    把漏扫工具挂上AI,我在闲鱼卖报告月入过万

    作者:只会看监控的实习生发布日期:2026-07-15 08:00:00

    目录(#核心特性)(#快速开始)(#安装与编译)(#使用方法)(#ai决策系统)(#外部nuclei联动)(#更新日志)核心特性特性说明🔍 指纹识别EHole指纹库,精准识别Web组件🛡️ 漏洞检测集

    阅读全文
  • 文章封面

    渗透测试终结者来了:Claude+GPT+Gemini三脑合一,每秒扫描隔离容器

    作者:只会看监控的实习生发布日期:2026-07-14 08:00:00

    核心特性特性说明全面覆盖10大类别,100种漏洞类型,AI驱动测试策略自主代理三流并行架构(侦察 + 初级测试 + 工具执行)隔离沙箱每次扫描独立Docker容器,确保完全隔离抗幻觉验证阴性对照、执行

    阅读全文
  • 文章封面

    ARL 重构了:Docker 全栈容器化 + Vue 3 解耦,让 AI 辅助魔改成为可能

    作者:只会看监控的实习生发布日期:2026-07-13 09:13:35

    核心亮点亮点说明底层引擎换代淘汰 PhantomJS,迁移至 Chrome for Testing + Puppeteer,升级至最新 Nuclei 漏洞引擎一站式业务闭环打通「企业边界查询 (ICP

    阅读全文
  • 文章封面

    记录某项目中一次较为顺利的溯源反制过程

    作者:只会看监控的实习生发布日期:2026-07-12 08:00:00

    时间202X年7月19日下午,刚睡醒就发现上午好像漏了一条攻击告警(简陋的图,体谅一下),还好为时不晚,先上报再溯源反制一下。起因此番攻击时间上相对连续,可以初步判断为扫描器,然后受害ip数量较多,猜

    阅读全文
  • 文章封面

    【病毒分析】某银狐伪装Steam客户端启动器”Steam.exe“、”Telegram简体中文语言包“隐蔽投毒

    作者:只会看监控的实习生发布日期:2026-07-11 08:00:00

    我一哥们刚换的新电脑准备爽玩3A大作,然而在安装steam的时候不知道从哪里下载到一个看似人畜无害的steam,运行之后没反应,这才发现不对劲给我拿过来看一下。样本分析发现,是一份被极其隐蔽patch

    阅读全文
  • 文章封面

    我用 Multi-Agent 自动挖了 30 个 CVE,最高 CVSS 9.9,全程不用写一行 PoC

    作者:只会看监控的实习生发布日期:2026-07-10 08:00:00

    ✨ 核心能力🚀 一键 CVE 挖掘 实现「项目筛选 → 仓库导入 → 审计任务 → Agent 漏洞挖掘 → 报告生成」全流程自动化。用户仅需复制报告内容提交,即可完成 CVE 申请。🤖 Multi-

    阅读全文
  • 文章封面

    求你快来上班,大批量岗位等你

    作者:只会看监控的实习生发布日期:2026-07-09 09:15:25

    高级红队驻场工程师 base 上海 薪资很美丽**薪资:面议岗位职责 1. 驻场开展全流程红队攻防演练,模拟APT攻击,绕过各类安全防护设备2. 外网打点、内网横向渗透、载荷免杀、持久化攻击,完成深度

    阅读全文
  • 文章封面

    招人啦~持续为巨佬提供安全岗位。快泥煤的来找我撒

    作者:只会看监控的实习生发布日期:2026-07-08 09:00:00

    南京,安全测试工程师,1人,12-15k/月岗位职责:2、参与产品需求、设计阶段的安全评审,提供安全风险建议及缓解方案;3、制定安全测试计划与用例,执行黑盒/灰盒/白盒测试,独立完成漏洞挖掘、验证及利

    阅读全文
  • 文章封面

    招人啦~持续为巨佬提供安全岗位

    作者:只会看监控的实习生发布日期:2026-07-07 09:15:02

    南京,安全测试工程师,1人,12-15k/月岗位职责:2、参与产品需求、设计阶段的安全评审,提供安全风险建议及缓解方案;3、制定安全测试计划与用例,执行黑盒/灰盒/白盒测试,独立完成漏洞挖掘、验证及利

    阅读全文
  • 文章封面

    一键挖出6类敏感信息:身份证、工资表、API密钥、后台入口、学籍数据、运维凭证全自动!

    作者:只会看监控的实习生发布日期:2026-07-06 09:06:07

    自动化信息泄露侦察工具基于 Bing Dork 高级语法 + Playwright 浏览器自动化,智能发现互联网暴露的敏感信息。支持抗反爬机制、深度内容分析、可视化审计报告,专为红队渗透测试和安全研究

    阅读全文
  • 文章封面

    AI + Skill + Burp MCP 协同实战:从匿名入口到记录读取的一次移动端代码审计闭环

    作者:只会看监控的实习生发布日期:2026-07-05 08:00:00

    0x01 前言过去一段时间,AI 在安全测试场景中的讨论很多,但真正落到实战时,问题往往不在于“AI能不能一键挖洞”,而在于它能不能稳定参与一次真实的审计闭环。对代码审计类项目来说,最耗时的通常不是最

    阅读全文
  • 文章封面

    我用MCP开发了一个AI目录扫描分析工具(万字解说)

    作者:只会看监控的实习生发布日期:2026-07-04 08:00:00

    一、工具介绍本工具结合了当下的MCP协议中的sse方案(为何不用stdio方案下文有讲),给传统的目录扫描工具dirsearch对接上了AI大模型,并对扫描结果进行下一步分析,以及输出漏洞报告,未来还

    阅读全文
  • 文章封面

    Fleet 批量运维 + 子 Agent 并行协作:AI 已经开始接管安全运维了

    作者:只会看监控的实习生发布日期:2026-07-03 08:58:40

    ✨ 一句话看懂DeepSentry 是一个 AI 驱动的安全运维 Agent。你只需要用自然语言描述任务,它会自动规划步骤、调用内置 Go 原生工具、连接本地或远程目标、持续观察结果,并生成可审计的

    阅读全文
  • 文章封面

    告警太多看不过来?告警聚合 + 白名单 + 自动响应(kill/隔离)+ ATT&CK 溯源时间线一站解决

    作者:只会看监控的实习生发布日期:2026-07-02 08:00:00

    面向安全运营团队的开源企业级主机与容器安全管理平台,覆盖安全基线、资产管理、漏洞扫描、病毒查杀、EDR 检测与合规审计,提供统一管控视图。社区版说明全部端上能力:Agent 数据采集、资产指纹、eBP

    阅读全文
  • 文章封面

    【绝版扫描核武器】FoFa+Shodan+Hunter三引擎联动,549 POC零误报,10万域名大规模扫描!

    作者:只会看监控的实习生发布日期:2026-07-01 08:00:00

    🚀 FuYao-Go - 扶摇直上九万里大规模自动化资产探测与漏洞扫描平台专为赏金猎人、SRC 活动、红队演练设计。集成子域名枚举、资产存活验证、漏洞扫描全流程自动化,支持 FoFa/Shodan/H

    阅读全文
  • 文章封面

    记一次src特殊存储型xss的挖掘

    作者:只会看监控的实习生发布日期:2026-06-30 08:00:00

    0x00前提星期天在家没事的时候,意外间看到了某src冬天送卫衣的活动,卫衣好好看,决定冲一波0x01确定范围首先呢,挖之前。要先确定方向。之前从来没挖过该src的漏洞,然后一看该src15,16年就

    阅读全文
  • 文章封面

    微信小游戏有漏洞?这个工具让你像调试网页一样透视小程序内部

    作者:只会看监控的实习生发布日期:2026-06-29 08:58:51

    First — 微信小程序安全调试工具> Frida + CDP 双引擎驱动 | 支持 macOS / Windows | 小程序安全研究与逆向分析利器产品定位First 是一款专注于微信小程序安全研

    阅读全文
  • 文章封面

    【Web实战】阿里云手动接管云控制台(保姆级别教程不触发告警)

    作者:只会看监控的实习生发布日期:2026-06-28 08:00:00

    阿里云是我个人认为公有云最简单也是最容易上手的一个云服务,在很多我们挖洞或者是攻防的过程中会遇到一些ak/sk,习惯了使用cf工具一把梭,从而触发短信或控制台告警,导致目标响应过快,达不到渗透目的,所

    阅读全文
  • 文章封面

    任意文件读取&下载漏洞的全面解析及利用

    作者:只会看监控的实习生发布日期:2026-06-27 08:00:00

    前言本人在近期实战时也是挖到了任意文件下载漏洞,想着如何对此漏洞进行最大化利用,遂花了点时间去学习此漏洞的利用,发现网上知识点过于分散,正好看到社区这方面的知识很少,于是就想着自己写一篇关于任意文件读

    阅读全文
  • 文章封面

    5大引擎全自动:目录爆破→漏洞扫描→Web检测→Host碰撞→Excel汇总,一键出报告!

    作者:只会看监控的实习生发布日期:2026-06-26 08:00:00

    自动化 SRC 赏金猎人平台专为安全研究人员和漏洞赏金猎人设计,集成多种安全工具,自动化完成资产收集、暴露面分析、敏感信息探测、漏洞扫描全流程,加速漏洞发现与报告。✨ 核心功能功能工具集成说明🔍 目录

    阅读全文
  • 文章封面

    5分钟一篇10w+爆款?这个AI工具自动采集5平台热点,深度分析+去重+写作+微信推送,内容生产进入全自动时代...

    作者:只会看监控的实习生发布日期:2026-06-25 08:30:00

    🎯 Hunter AI 内容工厂AI 驱动的自动化内容生产平台像写代码一样生产内容:输入数据源 → AI 智能处理 → 质量保证输出。支持 GitHub/Twitter/Reddit/HackerNe

    阅读全文
  • 文章封面

    FuzzMind:字典生成的尽头是 AI

    作者:只会看监控的实习生发布日期:2026-06-24 08:53:50

    FuzzMind —— AI 驱动的智能字典管理引擎> Burp Suite 插件 | 基于 DeepSeek AI 的渗透测试字典生成与管理平台产品定位FuzzMind 是一款专为安全测试人员打造的

    阅读全文
  • 文章封面

    【渗透测试百科全书】300+载荷、23类Web攻击、11类内网渗透、114条工具命令,一个平台全搞定!

    作者:只会看监控的实习生发布日期:2026-06-23 08:00:00

    中英双语交互式安全载荷参考平台面向安全研究人员、渗透测试工程师和红队成员,汇集 300+ 精心编排的攻防载荷,每条均含完整攻击链、语法高亮、WAF绕过方案和学习教程。✨ 核心亮点特性数据Web 载荷1

    阅读全文
  • 文章封面

    Lilishop 开源商城系统代码审计

    作者:只会看监控的实习生发布日期:2026-06-22 09:00:00

    0x00 前言Lilishop 开源商城系统是基于SpringBoot的全端开源电商商城系统,是北京宏业汇成科技有限公司提供的开源系统。该开源商城包含的功能点多,涵盖业务全面,代码审计时没有过于关注业

    阅读全文
  • 文章封面

    记一次曲折的获取权限

    作者:只会看监控的实习生发布日期:2026-06-21 09:00:00

    0x01 前言碰到了一个对外宣传是否安全的站点,但实际测试下来并不安全。不过在这次获取权限的过程中还是有点曲折,记录下来并分享给大家。整个测试过程均在授权的情况下完成,漏洞详细已经提交并通告相关知情。

    阅读全文
下一页