
简介
该用户还未填写简介
擅长的技术栈
可提供的服务
暂无可提供的服务
摘要:本文介绍了使用Wireshark抓取并提取QQ图片的详细步骤。首先下载安装Wireshark,通过手机热点建立局域网后开始抓包;在手机QQ发送图片后停止抓取,使用IP地址过滤找到image数据;将数据另存为图片文件后,用010Editor删除十六进制数据前多余的FFD8FF标记,最终成功提取原始图片。

本文介绍了Pikachu靶场搭建步骤:1)下载Pikachu靶场和PHPStudy;2)配置PHP环境(启动Apache/MySQL,设置环境变量);3)将Pikachu解压到PHP的www目录,修改数据库配置(用户名/密码均为root);4)通过浏览器访问install.php完成初始化。常见问题解决:404错误时直接访问install.php,数据库连接失败需在MySQL数据目录新建mysql
《Kali GPT》是一份关于AI驱动渗透测试工具的技术指南。该工具基于自主代理的“推理+行动”模式,覆盖侦察、扫描、漏洞利用等完整测试流程。文档重点讲解如何通过Ollama在本地免费部署AI模型(如Llama 3.2),或切换至OpenAI云端服务,并提供了详细的配置与启动步骤。系统还具备MITRE ATT&CK框架映射、智能工具链推荐和持久记忆学习三大核心功能,能自动关联技术框架、串联工具并积
该系统由两个Python脚本组成,实现了Kali Linux渗透测试工具的远程调用功能。kali_server.py运行在Kali系统上,将渗透工具封装为REST API服务;mcp_server.py运行在本地,作为中间件与渗透测试平台对接。主要特点包括: 支持nmap、sqlmap、hydra等常用渗透工具的API调用 提供交互式和非交互式两种命令执行模式 内置工具健康检查机制 支持Metas
《CAI:人机协作的模块化网络安全AI框架》文档介绍了CAI这款开源、轻量的安全智能体框架。它旨在构建面向红队、蓝队、CTF等多种场景的专用AI代理,通过模块化架构实现侦察、漏洞发现、利用与取证等任务的自动化。其核心设计强调“人在回路”,允许人类专家随时监督和干预AI决策,确保安全可控。文档展示了CAI在CTF和实战平台(如Hack The Box)上的卓越性能,其速度远超人类。此外,文章还提供了
《Strix:AI驱动的全自动安全测试平台》文档全面介绍了Strix这款开源工具。Strix旨在模拟真实黑客团队,通过AI代理协作,对本地代码、Git仓库及Web应用进行自主安全评估。其核心在于利用大语言模型进行静态代码分析与动态漏洞验证,大幅降低误报率,并提供可直接复现的PoC与修复建议。文档还提供了在Kali Linux上部署Strix的详细步骤,涵盖SSH配置、Docker环境搭建、核心依赖
SQL注入是一种常见的网络攻击手段,攻击者通过在输入字段中注入恶意SQL语句来操控数据库。主要危害包括数据泄露、权限提升、数据篡改和服务中断等。常见的注入类型包括字符型注入、数字型注入、联合查询、盲注和存储过程注入等。防范措施包括使用参数化查询、ORM框架、输入验证和限制数据库权限等。工具如SQLmap可用于自动化检测和利用SQL注入漏洞。通过代码审计和渗透测试可发现潜在漏洞,加强系统安全性。
《Kali GPT》是一份关于AI驱动渗透测试工具的技术指南。该工具基于自主代理的“推理+行动”模式,覆盖侦察、扫描、漏洞利用等完整测试流程。文档重点讲解如何通过Ollama在本地免费部署AI模型(如Llama 3.2),或切换至OpenAI云端服务,并提供了详细的配置与启动步骤。系统还具备MITRE ATT&CK框架映射、智能工具链推荐和持久记忆学习三大核心功能,能自动关联技术框架、串联工具并积
OpenClaw是一款免费开源的AI自动化代理工具,支持Windows/macOS/Linux平台,仅需Node22环境即可部署。该工具无需编程基础,通过简单指令即可完成流程化工作,特别适合CTF和安全测试场景。安装过程包含环境检查、一键安装脚本执行、模型授权(支持Qwen等)及技能插件选择。启动后通过本地网关服务提供Dashboard和WebChat访问。OpenClaw以本地化部署确保数据安全
本文介绍了Pikachu靶场搭建步骤:1)下载Pikachu靶场和PHPStudy;2)配置PHP环境(启动Apache/MySQL,设置环境变量);3)将Pikachu解压到PHP的www目录,修改数据库配置(用户名/密码均为root);4)通过浏览器访问install.php完成初始化。常见问题解决:404错误时直接访问install.php,数据库连接失败需在MySQL数据目录新建mysql







