一开始就强调安全基础可以降低AI风险。然而,近三分之二的公司在部署AI工具前未能评估其安全隐患。危险的速度竞赛人工智能(AI)和大语言模型(LLM)正在重塑各行各业,提高效率,并开启新的商业机会,AI...
WebSocket 安全测试入门实践
0x01 概述在近期的渗透测试工作中,笔者发现部分目标网站同时采用了 HTTP 和 WebSocket 协议来完成不同的业务交互,例如:某些网站上传接口使用websocket,导致都不知道怎么测试上传...
安全测试辅助bp插件 - AutoFuzz
01 项目地址https://github.com/Chave0v0/AutoFuzz/02 项目介绍项目描述AutoFuzz 是一款安全测试的辅助型项目,主要用于自动识别请求中的参数,根据预设的 p...
Google Pixel 6(Android 13)真机安全测试环境搭建全攻略
引言随着移动应用安全研究需求的增长,搭建一个可控的Android真机测试环境成为逆向工程、漏洞挖掘和安全测试的基础。然而,从设备解锁、Root权限获取到抓包环境部署,每一步都可能因设备型号、系统版本或...
【免杀思路】无视杀软扫描-静态篇
0x01 声明本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!0x02 加密技术异或加密#include<stdio...
深入浅出:安卓APP安全测试实战
APP 渗透测试是一种评估 APP 安全性的方法,通过模拟恶意攻击者的行为,来发现 APP 中可能存在的安全漏洞。扫码投递简历参加2025攻防演练欢迎大家参加推荐朋友有红包,不要错过~1安卓APP2抓...
用 AI 自动化渗透测试,PentAGI 打造全新AI安全测试 助力快速发现漏洞与安全隐患
0x01 工具介绍 网络安全攻防战已进入白热化阶段,传统手动测试效率低下。PentAGI的横空出世,正在用AGI技术重构安全测试的底层逻辑。VXControl 团队打造的开源工具,凭借自动化、智能化的...
Virgol 渗透神器2.0
https://github.com/VirgoLee/Virgol/releases/tag/Virgol-2.0.0 Virgol - 渗透测试综合工具 简介 Virgol 是一个面向安全研究人员...
Kraken【集中和简化暴力破解工具】
兄弟们,之前hvv的时候又被甲方爸爸的灵魂拷问了——他们那个刚上线的物联网管理平台,非标协议接口怎么测弱口令?我跟你们说啊,当时我脑子里立马就浮现出Kraken这玩意。记得去年我们搞某车企车联网渗透测...
安全测试中的js逆向基础实战
一、简介对于常见的web或者h5的场景中,一些重要系统会对接口请求和相应内容进行加密处理,防止直接通过接口查看或者篡改数据信息,本文主要介绍常见安全测试中针对常见js逆向基础以及请求响应内容加密逆向提...
nuclei扫描漏洞实操及漏洞模版收集
当收集到足够多的url后,即可开始做一些安全测试。nuclei可以加载各种安全漏洞模版对url进行测试,还支持根据最新的cve或者漏洞自定义开发模版。在这篇文章中,主要介绍nuclei启动安全测试以及...
模型安全测试基础:如何精确查找数据集
介绍在对模型进行内容安全方面的测试,或者是Prompt注入、越狱时,我们通常会询问一些不安全的问题,此时我们可以参考一些已有的用来测试的数据集,或者是参考最新的论文寻找一些最新的越狱手法,本篇就来记录...