logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

2026下半年,渗透测试已经彻底变了——再抱着老套路,洞都让别人捡完了

2026 下半年,渗透测试的胜负已经不在于你掌握多少漏洞 exp,而在于你的信息收集广度和逻辑挖洞深度,还有你对 AI 的驾驭能力。别再看那些 2019 年的教程了,多关注云原生、小程序、AI 应用、供应链,那里才是新的赏金高地。用 Havoc C2 取代 CS,开启 Sleep Mask 把内存加密,用 Stack Spoofing 伪造调用栈,让 EDR 看到的都是合法 API 调用链。:领券

文章图片
#人工智能#系统安全#网络安全 +1
CDN后面藏着什么?我靠SSL证书和DNS历史把源站IP扒了个精光

但DNS不是只有当前的A记录——从域名注册至今,它解析过的所有历史IP,全部被第三方平台记录在案。打开crt.sh、SecurityTrails、FOFA,三个网站,三项查询,一张完整的源站地图就出来了。我没信邪,花了一个小时,没扫任何端口,没发任何一个攻击请求,纯用公开信息搜索,就把藏在CDN后面的源站IP找了出来。这就是CDN防护最致命的幻觉:你以为你的服务器藏得天衣无缝,其实只要它上过网,就

#web安全#安全#网络安全 +2
我发了一个链接,AI助手就把公司的云密钥泄露了

AI应用的URL预览功能在提升用户体验的同时,也打开了一扇通往内网的暗门。一旦AI服务器部署在云上,攻击者发一个链接过去,AI服务器就会乖乖地去请求元数据服务,并把返回的敏感信息通过预览功能展示给攻击者。我在实际测试中,通过一个企业微信机器人(接入了大模型的URL预览功能),仅凭上面三步,就拿下了其所在AWS账号的完整控制权。该助手部署在阿里云ECS上,我们尝试直接请求元数据地址,但返回“不被允许

#人工智能#系统安全#网络安全 +2
昆仑AI SRC赏金猎人实战手册

与传统技术漏洞不同,逻辑漏洞不需要高深的技术功底,考验的是对业务逻辑的逆向思维能力。在多年的渗透测试生涯中,我反复向团队强调一个事实:信息收集的深度直接决定你能挖到什么级别的漏洞。一个SRC项目,花70%的时间做信息收集,30%的时间做漏洞验证,这样的时间配比才是正确的。多年来,我提交的漏洞报告通过率接近100%,同一漏洞我写的报告比其他人多拿30-50%的赏金。SSRF + Redis未授权访问

#web安全#网络安全#系统安全
关于国内通用OA的渗透测试思路-仅供测试切勿违法使用

像万户、金和、蓝凌等系统在特定行业(如政府、国企)中应用广泛,且同样存在大量已知高危漏洞,应纳入常规测试字典。供应链与组件漏洞:重点测试OA集成的第三方组件,如Log4j2、FastJSON、OA自身的XML解析器(XXE漏洞)等。前端与逻辑组合漏洞:挖掘存储型XSS、CSRF等漏洞,并尝试组合利用,例如通过CSRF触发XSS来窃取管理员会话。这是OA系统的“通病”,在泛微、蓝凌、通达等系统中频繁

#系统安全#网络安全#安全 +1
红队失业倒计时?我用AI在24小时挖出对手三年都找不到的0day

AI不会取代渗透测试师,但使用AI的渗透测试师将取代不使用AI的测试师。最大的风险不是AI太强大,而是你的对手使用了AI,而你还在手工操作。当攻击者开始用AI以机器速度进行攻击时,你的防御体系是否准备好了以AI速度进行响应?这个问题,将决定未来十年网络安全战的胜负。

#安全#web安全#网络安全 +2
红队失业倒计时?我用AI在24小时挖出对手三年都找不到的0day

AI不会取代渗透测试师,但使用AI的渗透测试师将取代不使用AI的测试师。最大的风险不是AI太强大,而是你的对手使用了AI,而你还在手工操作。当攻击者开始用AI以机器速度进行攻击时,你的防御体系是否准备好了以AI速度进行响应?这个问题,将决定未来十年网络安全战的胜负。

#安全#web安全#网络安全 +2
到底了