项目概述AgentCPM-GUI[1]是一款由清华大学THUNLP实验室与面壁智能联合开发的开源端侧智能体大模型,基于MiniCPM-V构建,总参数量为8B。该模型能够接收手机屏幕图像作为输入,并根据...
应急响应工具 QDoctor
0x01 工具介绍 QDoctor(下文中简称QD)是一款非传统意义上的ARK(Anti RootKit)工具。QD既覆盖了传统ARK工具的功能,同时又兼顾了应急响应过程中的常见需求。使用此工具可以极...
取证+渗透综合系统
系统简介: 基于 Windows10 Workstation 22H2 x64 原版镜像制作(不适用于ARM设备); 完整安装 WSL2 Kali Linux 2024.1; 注: 物理...
【免杀系列】使用donut配合EasyTools轻松实现Mimikatz等工具的免杀处理
Donut下载及介绍 下载地址:https://github.com/TheWover/donut mimikatz免杀制作 方法介绍 下载mimikatz,然后直接扫描肯定会无脑报毒的...
探索 Moonshot:一站式大语言模型评测与红队测试利器
前言 在生成式AI和大语言模型(LLM)蓬勃发展的今天,如何确保模型的性能、鲁棒性和安全性成为开发者和企业关注的焦点。AI Verify基金会推出的 Moonshot(https://githu...
网络攻防必刷的靶场
01基础类靶场 sql-libs靶场1.专注于SQL注入漏洞的学习和测试,提供多种注入场景,适合新手练习SQL注入攻击。2.下载地址:[sql-libs GitHub: https://github....
一款智能且可控的目录爆破工具
工具介绍spray是一个最好用最智能最可控且全新理解的下一代的目录爆破工具,一个全方位的目录爆破的解决方案。主要为了解决自动有效目录识别,极限性能,多目标以及分布式目录爆破中可能会遇到的问题,并为解决...
一文掌握 IDA Pro MCP 逆向分析利器
前言本教程旨在提供一份详尽的、手把手级别的指南,帮助您配置和使用 IDA Pro MCP 进行逆向分析。本文章作者微信公众号 前沿逆向,严禁私自转载!当然我认为ai一定对带来对攻防对等的收益,所以今天...
渗透测试报告自动生成工具 |ReportGenX
背景 在试用多款报告生成工具后终于放弃了,每个项目在安装或使用的过程中都存在一些瑕疵。 如果只关注报告而不关注格式,每个选项似乎都不错,各有千秋。遗憾的是,它们都无法完全匹配正在使用的模板。我曾考虑对...
SonarQube安装、扫描步骤
SonarQube为静态代码检查工具,采用B/S架构,帮助检查代码缺陷,可以快速地定位代码中潜在的或者明显的错误,改善代码质量,提高开发速度。通过插件形式,可以支持Java、C、C++、JavaScr...
工具推荐|AnxReader开源的电子书阅读器
字数 327,阅读大约需 2 分钟Anx Reader介绍Anx Reader是github上开源的电子书阅读器,集成多种AI,支持多种电子书格式。项目地址:https://github.com/An...
内网穿透|无需域名的十多款内网穿透方案选择
无需域名的十多款内网穿透方案选择什么是内网穿透内网穿透通过隧道技术,让内网设备能够被外网访问,绕过网关和访问控制的限制。它在以下场景中尤为实用:• 网站开发:在本地开发网站时,需在外网测试功能或向他人...