本文介绍了一款新型BurpSuite AI插件,它突破了传统AI安全工具仅分析流量的局限,能主动构造payload并通过Burp真实发包验证漏洞。文章阐述了两代AI渗透工具的分水岭——从'顾问'到'操...
顶会全景梳理|2026 全量 LLM 漏洞智能体论文综述
本文系统梳理了2026年网络安全、软件工程与AI三大领域11大顶会已公开的全部LLM智能体漏洞自动化论文,按漏洞挖掘、漏洞验证与PoC生成、漏洞利用与渗透、漏洞修复四大任务赛道分类拆解,每篇附论文全称...
Shannon:自动化渗透测试只要一杯咖啡钱
Shannon是Keygraph推出的开源自主AI渗透测试agent,专注于Web应用和API安全,通过五阶段流水线从源码读取到真实攻击验证,仅将确认可利用的漏洞写入报告。其最大亮点是成本极低,同一目...
pocsuite3 :漏洞检测框架让全球安全研究员为之疯狂
pocsuite3是Knownsec404团队开源的远程漏洞验证与PoC开发框架,专为渗透测试与安全研究设计。支持verify、attack、shell三种模式,集成Zoomeye、Shodan、Fo...
16.5K Star!这 Skill 绝了,把 AI Agent 变成六阶段安全审计器
Cloudflare开源security-audit-skill,将AI Agent转变为六阶段安全审计器,通过侦察、覆盖账本漏洞搜寻、候选验证、结构化输出、独立记录核验和目标中立报告流程,确保只有经...
存储桶遍历漏洞安全检测工具 - v2.0
OSSFileBrowse v2.0是一款针对存储桶遍历漏洞的安全检测工具,支持远程文件预览、敏感字段搜索、压缩包嵌套展开及批量下载,帮助安全人员验证存储桶危害,提升检测效率与界面响应速度。工具介绍由...
Provena红队Agent开源! 证据驱动的安全渗透测试智能体
Provena是从Code4Hack智能体中抽离的轻量级红队CLI工具,无交互界面。测试中AI全程接管DVWA靶场,30分钟6轮模型调用完成SQL注入、XSS、命令注入等全流程渗透,生成32个FGS节...
利用自动化渗透测试实现常态自动化网络安全验证
本文基于安全牛报告,分析当前企业攻击面持续膨胀、漏洞静默暴露时长超200天,传统年度渗透测试存在结构性滞后,无法应对高频自动化攻击。随着AI Agent技术成熟,自动化渗透测试向AI自主决策平台升级,...
安全工程师必看做渗透测试的10条铁律,少一条都可能喜提粉色手镯
本文由资深安全工程师分享渗透测试的10条铁律,涵盖合规授权、内网扫描、工具自查、密码爆破、漏洞验证及数据最小化等核心要点,强调法律红线与生产环境安全,旨在帮助新人规避职业风险,远离法律与业务事故。最近...
不起眼的下载接口,藏着校园站点的高危泄露隐患
本文通过某校园站点测试案例,介绍了任意文件下载漏洞的发现与验证过程。该下载接口未限制文件路径,可读取web.config等配置文件,泄露数据库连接、API Key、Token等敏感信息,可能导致更深层...
DSH渗透测试插件dsh-pentest全新升级!适配DeepSeek Harness,可视化探索链路,一键搭建轻量化AI渗透测试环境。
dsh-pentest是适配DeepSeekHarness的轻量级开源渗透测试插件,支持一键部署,集成六维数据模型,实现资产梳理、意图推演与漏洞验证全流程。具备可视化探索链路、资产漏洞视图及SQLit...
AutoHunter:解放双手!AI 自主漏洞挖掘平台
AutoHunter是一款基于多Agent协同的自动化漏洞挖掘系统,由安全研究员StanleyNull开发。它集成真实渗透工具链,通过AI调用nmap、nuclei、sqlmap等工具进行7×24小时...

