全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    AI驱动的全栈自动化渗透测试平台 -- ai-penetration-platform

    作者:Web安全工具库发布日期:2026-07-20 09:15:37

    ===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负

    阅读全文
  • 文章封面

    实战漏洞挖掘 + 护网红队双模 -- rpt-skill

    作者:Web安全工具库发布日期:2026-07-17 15:31:14

    ===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负

    阅读全文
  • 文章封面

    AI 自动渗透测试工具 -- ai-auto-pentest

    作者:Web安全工具库发布日期:2026-07-16 09:38:07

    ===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负

    阅读全文
  • 文章封面

    大厂集体涨薪,风向变了。。。

    作者:Web安全工具库发布日期:2026-07-15 10:00:00

    2026年进度条已经过半,每年这个时候,大小厂都会放出大量hc,春招补录+暑期实习提前批同步开闸,算是应届生最后一波集中上岸机会,而且也是我们很多在职朋友最好的跳槽、就业时机。最近整理了一下大厂的招聘

    阅读全文
  • 文章封面

    暑假刚放一周,我的小网站就被"黑"了3次

    作者:Web安全工具库发布日期:2026-07-13 10:00:00

    🌴 01 暑假的"惊喜":我的网站炸了事情是这样的——暑假到了,作为一个闲不住的独立开发者,我心血来潮给我的小博客加了个"暑期学习资料分享"活动页面,想着给放假的同学们送点福利。页面上线当天,访问量

    阅读全文
  • 文章封面

    暑假刚放一周,我的小网站就被"黑"了3次

    作者:Web安全工具库发布日期:2026-07-13 10:00:00

    🌴 01 暑假的"惊喜":我的网站炸了事情是这样的——暑假到了,作为一个闲不住的独立开发者,我心血来潮给我的小博客加了个"暑期学习资料分享"活动页面,想着给放假的同学们送点福利。页面上线当天,访问量确

    阅读全文
  • 文章封面

    暑假刚放一周,我的小网站就被"黑"了3次

    作者:Web安全工具库发布日期:2026-07-13 10:00:00

    🌴 01 暑假的"惊喜":我的网站炸了事情是这样的——暑假到了,作为一个闲不住的独立开发者,我心血来潮给我的小博客加了个"暑期学习资料分享"活动页面,想着给放假的同学们送点福利。页面上线当天,访问量确

    阅读全文
  • 文章封面

    网络安全测试辅助工具集 -- security-toolkit

    作者:Web安全工具库发布日期:2026-07-02 16:01:08

    ===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负

    阅读全文
  • 文章封面

    免杀技术套件skills -- av-evasion-skills

    作者:Web安全工具库发布日期:2026-06-30 11:03:11

    ===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负

    阅读全文
  • 文章封面

    Web资产信息收集与鉴权检测工具 -- VoidHawk

    作者:Web安全工具库发布日期:2026-06-29 10:18:42

    ===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负

    阅读全文
  • 文章封面

    自动化漏洞扫描器 -- hack_scanner

    作者:Web安全工具库发布日期:2026-06-24 11:36:57

    ===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负

    阅读全文
  • 文章封面

    自动化探测的AI渗透测试助手 -- Sword-Riding

    作者:Web安全工具库发布日期:2026-06-23 10:18:34

    ===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负

    阅读全文
  • 文章封面

    TongWeb反序列化漏洞场景的图形化检测与利用工具

    作者:Web安全工具库发布日期:2026-06-22 09:22:34

    ===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负

    阅读全文
  • 文章封面

    Fscan 魔改版 — 内网渗透扫描工具

    作者:Web安全工具库发布日期:2026-06-19 10:00:00

    ===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负

    阅读全文
  • 文章封面

    Jinja2 SSTI 漏洞扫描器 -- ssti-scanner

    作者:Web安全工具库发布日期:2026-06-18 10:18:00

    ===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负

    阅读全文
  • 文章封面

    自动化漏洞挖掘系统 -- 用于补天平台和HackerOne漏洞挖掘变现

    作者:Web安全工具库发布日期:2026-06-17 10:02:00

    ===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负

    阅读全文
  • 文章封面

    Android 应用安全漏洞自动检测系统 -- AppSentinel(6月11日更新)

    作者:Web安全工具库发布日期:2026-06-16 09:56:00

    ===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负

    阅读全文
  • 文章封面

    收到工资1002415.13元,大厂风向变了!

    作者:Web安全工具库发布日期:2026-06-15 10:05:00

    最近,这张截图在技术圈炸开了锅。一位从传统研发岗转到大模型算法的华为员工,晒出自己的工资条——税后到账1,002,415.13。评论区分成两派:一派在刷"牛",一派在沉默。沉默的那些人,心里在想:同样

    阅读全文
  • 文章封面

    QQ小程序攻击面分析工具 -- nextwq(6月11日更新)

    作者:Web安全工具库发布日期:2026-06-11 16:24:49

    ===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负

    阅读全文
  • 文章封面

    BurpSuite+AI渗透测试(七):一个分号,拿下服务器

    作者:Web安全工具库发布日期:2026-06-11 16:24:49

    一、概述测试人员对目标 Web 应用进行黑盒安全评估。该应用为一个在线代码执行平台,允许用户提交 Shell 脚本并在服务器端运行。测试过程中发现服务器端存在严重的输入过滤缺陷,导致攻击者可在未授权

    阅读全文
  • 文章封面

    2026 Linux 内核页缓存提权漏洞检测脚本 -- linux-lpe-detect

    作者:Web安全工具库发布日期:2026-06-10 09:26:37

    ===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负

    阅读全文
  • 文章封面

    BurpSuite+AI渗透测试(六):反弹shell构造

    作者:Web安全工具库发布日期:2026-06-10 09:26:37

    本报告基于授权 CTF 靶场测试记录整理,仅用于复盘、学习与安全加固参考。报告中已对目标地址、带外平台域名、Flag、关键敏感字符串等进行脱敏处理。下文中的测试代码均使用占位符,请勿用于未授权环境。

    阅读全文
  • 文章封面

    高考结束,专业起飞!2026【SRC】AI实战营大纲曝光,早报早出圈!

    作者:Web安全工具库发布日期:2026-06-09 10:04:30

    安全警告:禁止未授权一切操作禁止未授权一切操作禁止未授权一切操作联系客服咨询课程详情

    阅读全文
  • 文章封面

    破解加密壁垒,提速渗透测试 -- JaySenScan 插件

    作者:Web安全工具库发布日期:2026-06-08 10:16:21

    ===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负

    阅读全文
  • 文章封面

    BurpSuite+AI渗透测试(五):无引号无空格也能RCE?PHP字符白名单的致命盲区

    作者:Web安全工具库发布日期:2026-06-08 10:16:21

    目标系统:[TARGET_HOST].challenge.ctf.show测试时间:2026年6月2日 07:52 UTC测试工具:Burp Suite、curl漏洞类型:PHP 代码注入 + 字符

    阅读全文
  • 文章封面

    全功能 Web 漏洞扫描工具 -- Webscanner

    作者:Web安全工具库发布日期:2026-06-05 10:18:00

    ===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负

    阅读全文
  • 文章封面

    BurpSuite+AI渗透测试(四):破解PHP登录权限漏洞,实战演示Cookie伪造提权技巧

    作者:Web安全工具库发布日期:2026-06-05 10:18:00

    一、测试目标概述目标为一个基于 PHP + nginx 的 Web 登录系统,页面标题为"CTFshow Admin Login"。用户名固定为 guest(readonly),登录请求提交至 ch

    阅读全文
  • 文章封面

    微信小程序全自动捡洞工具 -- MPScan

    作者:Web安全工具库发布日期:2026-06-04 10:10:00

    ===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负

    阅读全文
  • 文章封面

    BurpSuite+AI渗透测试(三):HTTPS中间人攻击

    作者:Web安全工具库发布日期:2026-06-04 10:10:00

    BurpSuite+AI渗透测试(一):HTTP头注入BurpSuite+AI渗透测试(二)Base64多层嵌套解码一、测试概述本次测试针对一道 CTF 网络流量分析题目,附件包含一个 TLS 加密的

    阅读全文
  • 文章封面

    BurpSuite+AI渗透测试(二):HTTP头注入

    作者:Web安全工具库发布日期:2026-06-03 10:45:00

    BurpSuite+AI渗透测试(一):HTTP头注入 本文记录一道 Web 安全练习题的完整解题思路,所有关键信息已作脱敏处理,仅供学习安全分析方法之用。初识目标打开题目页面,迎面是一个设计感还不

    阅读全文
下一页