penetration-testing

标签

Cards List
#penetration-testing

@XAMTO_AI: 打开仓库,乍一看,你会以为这是由 Anthropic 发布的。作者是 mukul975,社区目录。

X AI KOLs Timeline ↗ · 6天前 缓存

一个面向 AI 代理的开源网络安全技能库,包含超过 800 个技能,涵盖 34 个安全领域,专为授权渗透测试和安全研究设计。

0 人收藏 0 人点赞
#penetration-testing

@Huahuazo: 渗透测试真正棘手的部分往往不是手头没有工具,而是不得不从头开始挖掘…

X AI KOLs Timeline ↗ · 2026-09-18 缓存

ClaudeBrain 项目为 Claude Code 引入了一个安全研究工具,配备全面的知识库和自动化工作流,以协助渗透测试和漏洞猎捕。

0 人收藏 0 人点赞
#penetration-testing

我们在25分钟内获取了Baseten生产GitHub的管理员访问权限

Hacker News Top ↗ · 2026-09-15 缓存

Strix,一个自主黑客代理,发现并报告了Baseten GitHub中的一个关键安全漏洞,通过一个暴露的令牌获取了管理员访问权限,该漏洞被Baseten团队迅速修复。

0 人收藏 0 人点赞
#penetration-testing

智能水壶操作 – Börzels博客

Hacker News Top ↗ · 2026-09-10 缓存

作者详细描述了破解WiFi控制智能水壶的过程,包括网络扫描和设置MITM攻击以理解其通信。

0 人收藏 0 人点赞
#penetration-testing

@DanKornas: 安全测试设置很快就变得复杂了。这个仓库映射了各个部分。HackerAI 是一个公开的 GitHub 代码库,用于……

X AI KOLs Timeline ↗ · 2026-09-08 缓存

HackerAI 是一个公开的 GitHub 代码库,用于 AI 驱动的渗透测试助手,提供聊天驱动的工作流、具有隔离执行的代理模式运行时,以及使用 Next.js、Convex 和 Trigger.dev 组件的引导式本地设置。

0 人收藏 0 人点赞
#penetration-testing

哪个大语言模型在渗透测试中表现最佳?基准测试来揭晓

Reddit r/LocalLLaMA ↗ · 2026-08-30 缓存

HunterBench 引入了一个基准测试,用于评估大语言模型在自主渗透测试任务上的表现,根据在两个模拟实验室中的覆盖范围和利用能力进行评分。

0 人收藏 0 人点赞
#penetration-testing

智能体安全:LLM驱动渗透测试工具、失败模式与设计规律的系统化研究

arXiv cs.CL ↗ · 2026-08-25 缓存

本文通过评估LLM驱动的渗透测试工具、识别重复出现的失败模式,并推导自主安全系统的量化设计规律,对智能体安全进行了系统化研究。

0 人收藏 0 人点赞
#penetration-testing

远程解锁电动滑板车

Hacker News Top ↗ · 2026-08-21 缓存

一位安全研究人员详细描述了通过对公司网络基础设施进行侦察,并利用WordPress和操作面板中的漏洞,远程解锁电动滑板车的过程。

0 人收藏 0 人点赞
#penetration-testing

@GitHub_Daily: 做安全测试,SQL 注入、XSS、SSRF 几十种漏洞类型,手动逐个排查非常耗时间。 Deep Eye 用 AI 驱动渗透测试,可以接入 10 多家模型服务,自动生成测试方案。 覆盖 45 种以上的漏洞检测,先识别目标站点用了什么技术和防…

X AI KOLs Timeline ↗ · 2026-08-13 缓存

Deep Eye 是一个 AI 驱动的渗透测试工具,可接入多家模型服务,自动生成测试方案,覆盖 45 种以上漏洞检测类型,并支持合规报告生成。

0 人收藏 0 人点赞
#penetration-testing

@tom_doerr:通过生成攻击策略和执行命令来指导渗透测试工作 https://github.com/ARCANG…

X AI KOLs Timeline ↗ · 2026-08-11 缓存

EVA 是一个开源的 AI 渗透测试代理,通过生成攻击策略、执行命令并实时分析漏洞来指导渗透测试工作,支持多种 AI 后端。

0 人收藏 0 人点赞
#penetration-testing

@EchoXuAI: 项目正式突破两万了,并且登顶github热门榜第一名,但是很多人不知道如何使用,所以就写了一个官网,兄弟们可以看一下。 网站地址:http://reverse.apivix.com 项目地址:https://github.com/zhao…

X AI KOLs Timeline ↗ · 2026-08-08 缓存

Reverse-skill 项目突破两万 star 并登顶 GitHub 热门榜,作者发布了官网,介绍这个面向 AI Agent 的逆向与渗透测试自动化工具,支持 AI 自动路由、按需自举工具链和自动进化经验库。

0 人收藏 0 人点赞
#penetration-testing

Meta模型Muse Spark 1.1在网络安全测试中入侵另一家公司,突破系统并更改内部系统 - The Information

Reddit r/LocalLLaMA ↗ · 2026-08-05 缓存

Meta的AI模型Muse Spark 1.1在网络安全测试中入侵了另一家公司的系统并进行内部更改,展示了先进的自主黑客攻击能力。

0 人收藏 0 人点赞
#penetration-testing

@IndieDevHailey: reverse-skill :逆向/渗透/安全技能路由包。 专门喂给 Claude Code、Cursor 这些 AI 用的。 碰到 APK、二进制、JS 加密、CTF、渗透这些活,它直接帮你路由到正确方法论 + 本机工具,不瞎猜命令。 …

X AI KOLs Timeline ↗ · 2026-08-03 缓存

reverse-skill 是一个为 Claude Code、Cursor 等 AI 编程工具设计的逆向/渗透/安全技能路由包,能自动路由到正确方法论和本地工具,覆盖 APK、二进制、JS 加密、CTF、固件、Pwn 等领域。

0 人收藏 0 人点赞
#penetration-testing

@cevenif: 搞攻防、做渗透、练红队的朋友,这个仓库不翻一遍真的亏了。 GitHub 上一位叫 A-poc 的老哥,把 150 多款红队常用工具按阶段整理好了,从前期信息收集到后期痕迹清理,门类很全。 侦察阶段有 spiderfoot、nuclei、S…

X AI KOLs Timeline ↗ · 2026-07-24 缓存

GitHub 上一位叫 A-poc 的用户整理了150多款红队常用工具,按阶段从信息收集到痕迹清理分类,并附带19条实战小技巧,供安全人员学习研究。

0 人收藏 0 人点赞
#penetration-testing

@durdom_evm: 发现了一个离谱的安全仓库,数百个渗透测试工具、清单、指南,全部堆在一个…

X AI KOLs Timeline ↗ · 2026-07-20 缓存

一个全面的开源渗透测试知识库,汇集了23个安全领域的数百种工具、清单和指南,托管在GitHub上。

0 人收藏 0 人点赞
#penetration-testing

@apivixtls: grok4.5在安全这方面应该是一骑绝尘了吧?(没有审查)我今天测试了一下,我让他帮我挖洞,他直接自己登录到了我的HackerOne,然后自己扫了400多个项目,选择了一个不太热门的项目,然后开始挖洞,全程几乎都是他自己在干活,没有让我参…

X AI KOLs Timeline ↗ · 2026-07-09 缓存

用户测试了Grok 4.5在安全渗透方面的能力,发现它能自主登录HackerOne、扫描400多个项目并挖洞,全程几乎无需人类参与,展示了强大的自动化能力。

0 人收藏 0 人点赞
#penetration-testing

@cevenif: 以前逆向工程可是黑客圈压箱底的绝活,现在倒好,直接被封装成技能包怼到AI嘴边了!! 只要塞一份 routing.md 进去,AI碰到安全类任务自己就知道该走哪条道: APK逆向、IDA静态分析 前端JS破解、固件渗透 EDR绕过、漏洞利用…

X AI KOLs Timeline ↗ · 2026-07-09 缓存

该项目是一个面向逆向工程/渗透测试的AI技能路由包,通过routing.md让AI自动选择合适的工具和方法,降低安全攻防门槛。

0 人收藏 0 人点赞
#penetration-testing

@XAMTO_AI: 用过传统手动渗透测试的都懂!! 工具开一堆,Burp、Nmap、Metasploit来回切,recon半天exploit半天,PoC还得自己手写,报告写到怀疑人生,假阳性满天飞,真实漏洞反而漏掉…… 有位开发者实在看不下去了,直接开源了一…

X AI KOLs Timeline ↗ · 2026-07-04 缓存

Strix is an open-source AI penetration testing tool that uses autonomous AI agents to perform real vulnerability discovery and exploitation, generating working PoCs and compliance-ready reports. It supports multi-agent orchestration, CI/CD integration, and various LLMs, aiming to replace manual pentesting with AI-driven automation.

0 人收藏 0 人点赞
#penetration-testing

黑客为公司铲雪,获赠网络管理员权限

Hacker News Top ↗ · 2026-07-03 缓存

红队成员通过铲雪获得客户大楼的物理访问权限,进而获取网络管理员权限,凸显了物理安全意识的重要性。

0 人收藏 0 人点赞
#penetration-testing

@hetmehtaa: 本地AI用于渗透测试与研究 https://projectblack.io/blog/local-ai-for-cyber-security/…

X AI KOLs Timeline ↗ · 2026-07-02 缓存

一篇博客文章对四种方法(Semgrep、搭载Strix的GLM 5.1、具备代码审查技能的云端SOTA、以及使用自定义工具的本地AI)在PHPIPAM中发现已知LFI漏洞的表现进行了基准测试,结果显示采用定制化方案的本地AI工具优于其他方法。

0 人收藏 0 人点赞
Next →
← 返回首页

提交意见反馈