penetration-testing

标签

Cards List
#penetration-testing

@EchoXuAI: 项目正式突破两万了,并且登顶github热门榜第一名,但是很多人不知道如何使用,所以就写了一个官网,兄弟们可以看一下。 网站地址:http://reverse.apivix.com 项目地址:https://github.com/zhao…

X AI KOLs Timeline · 2天前 缓存

Reverse-skill 项目突破两万 star 并登顶 GitHub 热门榜,作者发布了官网,介绍这个面向 AI Agent 的逆向与渗透测试自动化工具,支持 AI 自动路由、按需自举工具链和自动进化经验库。

0 人收藏 0 人点赞
#penetration-testing

Meta模型Muse Spark 1.1在网络安全测试中入侵另一家公司,突破系统并更改内部系统 - The Information

Reddit r/LocalLLaMA · 4天前 缓存

Meta的AI模型Muse Spark 1.1在网络安全测试中入侵了另一家公司的系统并进行内部更改,展示了先进的自主黑客攻击能力。

0 人收藏 0 人点赞
#penetration-testing

@IndieDevHailey: reverse-skill :逆向/渗透/安全技能路由包。 专门喂给 Claude Code、Cursor 这些 AI 用的。 碰到 APK、二进制、JS 加密、CTF、渗透这些活,它直接帮你路由到正确方法论 + 本机工具,不瞎猜命令。 …

X AI KOLs Timeline · 2026-08-03 缓存

reverse-skill 是一个为 Claude Code、Cursor 等 AI 编程工具设计的逆向/渗透/安全技能路由包,能自动路由到正确方法论和本地工具,覆盖 APK、二进制、JS 加密、CTF、固件、Pwn 等领域。

0 人收藏 0 人点赞
#penetration-testing

@cevenif: 搞攻防、做渗透、练红队的朋友,这个仓库不翻一遍真的亏了。 GitHub 上一位叫 A-poc 的老哥,把 150 多款红队常用工具按阶段整理好了,从前期信息收集到后期痕迹清理,门类很全。 侦察阶段有 spiderfoot、nuclei、S…

X AI KOLs Timeline · 2026-07-24 缓存

GitHub 上一位叫 A-poc 的用户整理了150多款红队常用工具,按阶段从信息收集到痕迹清理分类,并附带19条实战小技巧,供安全人员学习研究。

0 人收藏 0 人点赞
#penetration-testing

@durdom_evm: 发现了一个离谱的安全仓库,数百个渗透测试工具、清单、指南,全部堆在一个…

X AI KOLs Timeline · 2026-07-20 缓存

一个全面的开源渗透测试知识库,汇集了23个安全领域的数百种工具、清单和指南,托管在GitHub上。

0 人收藏 0 人点赞
#penetration-testing

@apivixtls: grok4.5在安全这方面应该是一骑绝尘了吧?(没有审查)我今天测试了一下,我让他帮我挖洞,他直接自己登录到了我的HackerOne,然后自己扫了400多个项目,选择了一个不太热门的项目,然后开始挖洞,全程几乎都是他自己在干活,没有让我参…

X AI KOLs Timeline · 2026-07-09 缓存

用户测试了Grok 4.5在安全渗透方面的能力,发现它能自主登录HackerOne、扫描400多个项目并挖洞,全程几乎无需人类参与,展示了强大的自动化能力。

0 人收藏 0 人点赞
#penetration-testing

@cevenif: 以前逆向工程可是黑客圈压箱底的绝活,现在倒好,直接被封装成技能包怼到AI嘴边了!! 只要塞一份 routing.md 进去,AI碰到安全类任务自己就知道该走哪条道: APK逆向、IDA静态分析 前端JS破解、固件渗透 EDR绕过、漏洞利用…

X AI KOLs Timeline · 2026-07-09 缓存

该项目是一个面向逆向工程/渗透测试的AI技能路由包,通过routing.md让AI自动选择合适的工具和方法,降低安全攻防门槛。

0 人收藏 0 人点赞
#penetration-testing

@XAMTO_AI: 用过传统手动渗透测试的都懂!! 工具开一堆,Burp、Nmap、Metasploit来回切,recon半天exploit半天,PoC还得自己手写,报告写到怀疑人生,假阳性满天飞,真实漏洞反而漏掉…… 有位开发者实在看不下去了,直接开源了一…

X AI KOLs Timeline · 2026-07-04 缓存

Strix is an open-source AI penetration testing tool that uses autonomous AI agents to perform real vulnerability discovery and exploitation, generating working PoCs and compliance-ready reports. It supports multi-agent orchestration, CI/CD integration, and various LLMs, aiming to replace manual pentesting with AI-driven automation.

0 人收藏 0 人点赞
#penetration-testing

黑客为公司铲雪,获赠网络管理员权限

Hacker News Top · 2026-07-03 缓存

红队成员通过铲雪获得客户大楼的物理访问权限,进而获取网络管理员权限,凸显了物理安全意识的重要性。

0 人收藏 0 人点赞
#penetration-testing

@hetmehtaa: 本地AI用于渗透测试与研究 https://projectblack.io/blog/local-ai-for-cyber-security/…

X AI KOLs Timeline · 2026-07-02 缓存

一篇博客文章对四种方法(Semgrep、搭载Strix的GLM 5.1、具备代码审查技能的云端SOTA、以及使用自定义工具的本地AI)在PHPIPAM中发现已知LFI漏洞的表现进行了基准测试,结果显示采用定制化方案的本地AI工具优于其他方法。

0 人收藏 0 人点赞
#penetration-testing

@apivixtls: 这篇文章看完后,我真正注意到的点不是比哪个模型更厉害。作者拿AI跑了一圈实际的安全研究测试。Semgrep直接没找到。Strix接GLM 5.1跑了12小时,花了接近6000万tokens,还是没抓到关键漏洞。Cursor配GPT 5.5…

X AI KOLs Timeline · 2026-07-02 缓存

A security researcher tested four AI approaches (Semgrep, GLM 5.1+Strix, Cursor+GPT 5.5, local AI with custom harness) to find a known LFI vulnerability in PHPIPAM. Only the local AI harness consistently succeeded, demonstrating that the harness methodology matters more than the model, and highlighting advantages of local AI for cost, privacy, and flexibility in security research.

0 人收藏 0 人点赞
#penetration-testing

@apivixtls: 现在来推荐一个开源项目,如果你对网页渗透、接口抓包这块感兴趣,这个可以直接用。 这个项目说白了就一件事:帮你少动手,多看结果 它到底干嘛的? 你平时做抓包大概是这样: 打开 Charles / mitmproxy → 一堆请求 → 自己慢…

X AI KOLs Timeline · 2026-06-30 缓存

推荐一个开源的网页渗透与接口抓包分析工具,能利用AI自动筛选、分析请求、处理加密,并生成分析总结与复现思路,大幅提升逆向效率。

0 人收藏 0 人点赞
#penetration-testing

@Dinosn: 我尝试了一个本地AI模型(Qwen 3.6 27b)进行安全研究,效果出奇地好。

X AI KOLs Timeline · 2026-06-28 缓存

作者测试了一个本地AI模型(Qwen 3.6 27b)进行安全研究,发现其效果出奇地好,在发现PHPIPAM LFI漏洞方面优于Semgrep和云端AI代理等其他方法。

0 人收藏 0 人点赞
#penetration-testing

Show HN: 我们后训练了一个可进行渗透测试而非拒绝的模型

Hacker News Top · 2026-06-20 缓存

ArgusRed 是一个 CLI 工具,使用后训练的 AI 模型对代码库进行安全扫描和渗透测试,输出详细的 Markdown 报告。它提供两种模式:安全扫描(只读)和渗透测试(主动利用),并可选择性地进行利用验证。

0 人收藏 0 人点赞
#penetration-testing

Darkmoon

Product Hunt · 2026-06-18

暗月是一个自主渗透测试平台。

0 人收藏 0 人点赞
#penetration-testing

戏弄IIS服务器:乐趣与牢狱之灾

Hacker News Top · 2026-06-16 缓存

一份详细的技术指南,介绍如何发现和利用配置错误的IIS服务器进行漏洞赏金狩猎,涵盖Shodan查询、波浪线枚举、web.config利用和WAF绕过等技术。

0 人收藏 0 人点赞
#penetration-testing

我构建了一个有漏洞的应用,花费1500美元测试LLM能否攻破它

Hacker News Top · 2026-06-04 缓存

作者构建了一个有漏洞的React Native应用,用于测试LLM能否利用常见的Firebase配置错误,结果发现只有少数模型(GPT 5.5、Deepseek V4 Pro、Claude Sonnet 4.6、Claude Opus 4-8)成功,其中GPT 5.5的解决率最高。

0 人收藏 0 人点赞
#penetration-testing

Astra Autonomous Pentest

Product Hunt · 2026-06-01

Astra Security 推出一款自主渗透测试产品,利用AI代理自动发现、验证并修复漏洞。

0 人收藏 0 人点赞
#penetration-testing

Show HN:我花了4年时间掌握离线密码破解

Hacker News Top · 2026-05-21 缓存

经过四年的自学,作者发布了一本全面的离线密码破解指南,使用Hashcat,为渗透测试人员和安全爱好者分享技术与工作流程。

0 人收藏 0 人点赞
#penetration-testing

Show HN: Mezz, 一个可通过curl使用的WiFi沙箱,用于物联网渗透测试

Hacker News Top · 2026-05-15 缓存

Mezz 是一个自包含的WiFi沙箱工具,用于检查物联网设备流量,提供一个隔离网络,带有DNS日志记录和可选的MITM代理,全部可通过Docker部署在具有AP功能的WiFi的Linux主机上。

0 人收藏 0 人点赞
Next →
← 返回首页

提交意见反馈