pentesting

标签

Cards List
#pentesting

@josesilesdata: 再见,网络安全!一个开源仓库刚刚发布了数百个AI安全工具。

X AI KOLs Timeline · 2天前 缓存

一个包含数百个AI安全工具的开源仓库已经发布,涵盖了大型语言模型越狱、提示注入测试、红队智能体、模型提取和自动化渗透测试等技术。

0 人收藏 0 人点赞
#pentesting

引用 Thomas Ptacek

Simon Willison's Blog · 3天前 缓存

Thomas Ptacek 认为,2025 年的一个开源权重模型配合渗透测试工具套件能够执行沙箱逃逸并攻破大多数网络,暗示当前 AI 安全沙箱不足。

0 人收藏 0 人点赞
#pentesting

@durdom_evm: 发现了一个离谱的安全仓库,数百个渗透测试工具、清单、指南,全部堆在一个…

X AI KOLs Timeline · 5天前 缓存

一个全面的开源渗透测试知识库,汇集了23个安全领域的数百种工具、清单和指南,托管在GitHub上。

0 人收藏 0 人点赞
#pentesting

Kode Dot 可编程口袋设备:面向创客、渗透测试者和极客

Hacker News Top · 2026-07-12 缓存

Kode Dot 是一款口袋大小的可编程设备,搭载双ESP32微控制器、AMOLED触控屏、无线连接和I/O引脚,专为创客、渗透测试者和极客设计。

0 人收藏 0 人点赞
#pentesting

@0x0SojalSec: 完全无审查的网络安全专用模型,基于漏洞利用和渗透测试调优,可在MacBook上本地运行,提供专业…

X AI KOLs Timeline · 2026-07-12 缓存

一个完全无审查的网络安全专用AI模型,基于漏洞利用和渗透测试数据进行微调,设计用于在消费级硬件上本地运行,提供多种量化选项,输出专家级的攻击与防御洞察。

0 人收藏 0 人点赞
#pentesting

@servasyy_ai: 如果你一个人维护项目,没有安全团队,上线前心里总没底,那么这东西基本就是给你的礼物 说实话,市面上叫"AI 安全扫描"的东西我基本不信。 扫完给你报一屏警告,九成是误报,纯浪费时间。 直到我扒了下这两天 GitHub 日榜第一的 stri…

X AI KOLs Timeline · 2026-07-04 缓存

Strix 是一个开源的 AI 渗透测试工具,通过在 Docker 沙箱中动态运行应用、使用 Caido 代理拦截并利用 Python 沙箱编写实际可用的 PoC 来发现和验证漏洞,支持多 agent 协作、自动生成补丁和 CI/CD 集成,比传统误报率高的扫描器更实用。

0 人收藏 0 人点赞
#pentesting

@0x0SojalSec: 用 AI 逆向工程任意 Android APK——Apktool + 任意 LLM 或本地 Ollama,实现实时反编译、Smali 分析、...

X AI KOLs Timeline · 2026-07-01 缓存

一款将 AI(任意 LLM 或本地 Ollama)与 Apktool 集成在一起的工具,可通过自然语言实现 Android APK 的实时反编译、Smali 分析、清单审查、漏洞挖掘和即时修补。

0 人收藏 0 人点赞
#pentesting

@apivixtls: 今天看到个 Codex5.5 的破限开源项目,思路还挺直接的。它就是通过 model_instructions_file 给 GPT-5.5 塞了一套无限制指令,让 Codex CLI 直接跑 [MODE: UNRESTRICTED] 模…

X AI KOLs Timeline · 2026-06-29 缓存

一个名为 Codex5.5 的开源项目通过修改 model_instructions_file 绕过 GPT-5.5 的安全限制,支持 SQL 注入测试等敏感操作,但存在封号风险,建议用小号尝试。

0 人收藏 0 人点赞
#pentesting

@Dinosn: uphiago/recon-skills: 144种用于侦查和渗透测试的攻击性安全技能。来自600多个目标、经过实战验证的技术…

X AI KOLs Timeline · 2026-06-26 缓存

一个GitHub仓库,提供144种用于侦查和渗透测试的攻击性安全技能,经过超过600个目标、45+行业的实战验证,涵盖网络枚举、电子邮件安全、Google Dorks、云IAM等。

0 人收藏 0 人点赞
#pentesting

BestDefense.io

Product Hunt · 2026-06-19

BestDefense.io 是一款安全工具,利用AI对每次部署进行渗透测试和自动修补。

0 人收藏 0 人点赞
#pentesting

@heynavtoor: Burp Suite Professional 每年每个席位收费 475 美元。一位阿姆斯特丹的高级软件工程师构建了开源…

X AI KOLs Timeline · 2026-06-13

开源 HTTP 工具包 Hetty,由 David Stotijn 构建,作为 Burp Suite Professional 的免费替代品,提供 MITM 代理、请求拦截和编辑功能,安装单个 Go 二进制文件即可,无需任何费用或遥测。

0 人收藏 0 人点赞
#pentesting

Flipper One 技术规格

Hacker News Top · 2026-05-20

Flipper One 的技术规格已公布,重点介绍了其专为网络安全测试和渗透测试设计的硬件能力。

0 人收藏 0 人点赞
#pentesting

trimstray/the-book-of-secret-knowledge

GitHub Trending (daily) · 2026-05-21 缓存

一个精选的GitHub仓库,汇集了供系统管理员、DevOps、渗透测试人员和安全研究人员使用的启发性列表、手册、速查表、博客、黑客技巧、单行命令以及命令行/Web工具。

0 人收藏 0 人点赞
#pentesting

Z4nzu/hackingtool

GitHub Trending (daily) · 2026-04-22 缓存

hackingtool v2.0.0 是一款基于 Python 3.10+ 的 CLI,将 185+ 安全工具按 20 个分类打包,支持搜索、标签、批量安装与 Docker,为渗透测试人员与研究者设计。

0 人收藏 0 人点赞
← 返回首页

提交意见反馈