本公众号发布的技术内容仅面向合法授权的安全从业人员,严禁用于非法攻击。作者分享了一个微信小程序安全审计工具的使用经验,并基于反编译文件获取小程序名称的需求,利用AI快速开发了解决方案。团队还宣布招新,...
AI驱动漏洞海啸来袭:修复窗口从数周压缩到数小时
AI模型Mythos的发布引发漏洞披露海啸,修复窗口从数周压缩至数小时。攻击者利用时间线已提前至负一天,行业平均修复时间远超攻击窗口,导致组织面临巨大暴露风险。文章强调需以机器速度运营、基于上下文优先...
ss0t-scna 网络扫描与安全评估工具箱
ss0t-scna是一款基于Python3.8+开发的网络扫描与安全评估工具箱,提供PyQt5图形界面与命令行双模式,集成主机发现、端口扫描、Web风险检测、POC验证、密码爆破等10+功能模块,实现...
基于SAST+AI代码审计 架构与功能详解
Java-Audit是一个基于Joern CPG静态分析与Claude AI语义分析的JavaWeb代码审计工具,通过Joern精准定位数据流与Sink,AI完成语义理解与漏洞验证,结合ChromaD...
Universal-POC Validator || 万能POC验证器
Universal-POCValidator是一款专为安全测试设计的万能POC验证器,支持原生HTTP数据包解析与批量漏洞验证。该工具集成BurpSuite代理,提供本地网页界面,无需Python环境...
高级网络安全扫描分析平台 GoSecProbe(3月18日更新)
GoSecProbe是一款基于Go语言和Vue3构建的高级网络安全扫描分析平台,具备资产发现、端口扫描、服务指纹识别、Web技术栈识别、目录爆破、POC漏洞验证及弱口令暴破等功能,专为渗透测试和安全运...
AI赋能代码审计总结
本文介绍了Trae AIIDE与Yakit MCP的集成应用,实现AI驱动的代码审计流程:调用code-audit生成初稿,通过YakitMCP进行漏洞实战验证,最终迭代修正达成零误报交付。一、Tra...
渗透测试实战|2026年常用Fuzz方法与工具清单
本文详细介绍了2026年渗透测试中常用的Fuzz方法与工具,涵盖黑盒、灰盒、协议及Web参数Fuzz等核心方法,并推荐了ffuf、AFL++、Boofuzz等主流工具,强调合法合规使用及实战流程。免责...
下篇 | Al挖Java Oday不再靠运气!这套Skill让审计覆盖率100%、幻觉率趋近0
本文介绍了一套AI驱动的Java代码审计Skill体系,通过6阶段流水线、覆盖率门禁、反幻觉铁律、漏洞成立条件判断和DKTSS评分等机制,实现100%审计覆盖率和趋近0的幻觉率,告别随机审计,提升漏洞...
OpenAI发布应用安全智能体:可自主发现、验证并修复漏洞
OpenAI发布智能安全代理CodexSecurity,可自主发现、验证并修复漏洞,通过威胁建模、沙箱PoC验证和自动生成补丁,实现从“标记”到“修复”的全流程闭环,显著降低误报并提升安全效率。近日,...
深入解析AWS Security Agent:自动化渗透测试的多智能体架构
本文深入解析了AWS Security Agent的多智能体架构,探讨其如何通过专业化智能体协作实现自动化渗透测试,突破传统工具局限,结合动态任务生成与断言式验证,提升漏洞检测效率与准确性。作者:Ta...
基于时间的sql盲注
本文介绍了基于时间的SQL盲注漏洞,通过构造带有WAITFOR DELAY指令的payload,利用响应时间差异判断是否存在漏洞。示例展示了无延时和有延时请求的对比,验证了时间差作为盲注依据的有效性。...
16

