
简介
该用户还未填写简介
擅长的技术栈
可提供的服务
暂无可提供的服务
2026 下半年,渗透测试的胜负已经不在于你掌握多少漏洞 exp,而在于你的信息收集广度和逻辑挖洞深度,还有你对 AI 的驾驭能力。别再看那些 2019 年的教程了,多关注云原生、小程序、AI 应用、供应链,那里才是新的赏金高地。用 Havoc C2 取代 CS,开启 Sleep Mask 把内存加密,用 Stack Spoofing 伪造调用栈,让 EDR 看到的都是合法 API 调用链。:领券

但DNS不是只有当前的A记录——从域名注册至今,它解析过的所有历史IP,全部被第三方平台记录在案。打开crt.sh、SecurityTrails、FOFA,三个网站,三项查询,一张完整的源站地图就出来了。我没信邪,花了一个小时,没扫任何端口,没发任何一个攻击请求,纯用公开信息搜索,就把藏在CDN后面的源站IP找了出来。这就是CDN防护最致命的幻觉:你以为你的服务器藏得天衣无缝,其实只要它上过网,就
AI应用的URL预览功能在提升用户体验的同时,也打开了一扇通往内网的暗门。一旦AI服务器部署在云上,攻击者发一个链接过去,AI服务器就会乖乖地去请求元数据服务,并把返回的敏感信息通过预览功能展示给攻击者。我在实际测试中,通过一个企业微信机器人(接入了大模型的URL预览功能),仅凭上面三步,就拿下了其所在AWS账号的完整控制权。该助手部署在阿里云ECS上,我们尝试直接请求元数据地址,但返回“不被允许
与传统技术漏洞不同,逻辑漏洞不需要高深的技术功底,考验的是对业务逻辑的逆向思维能力。在多年的渗透测试生涯中,我反复向团队强调一个事实:信息收集的深度直接决定你能挖到什么级别的漏洞。一个SRC项目,花70%的时间做信息收集,30%的时间做漏洞验证,这样的时间配比才是正确的。多年来,我提交的漏洞报告通过率接近100%,同一漏洞我写的报告比其他人多拿30-50%的赏金。SSRF + Redis未授权访问
像万户、金和、蓝凌等系统在特定行业(如政府、国企)中应用广泛,且同样存在大量已知高危漏洞,应纳入常规测试字典。供应链与组件漏洞:重点测试OA集成的第三方组件,如Log4j2、FastJSON、OA自身的XML解析器(XXE漏洞)等。前端与逻辑组合漏洞:挖掘存储型XSS、CSRF等漏洞,并尝试组合利用,例如通过CSRF触发XSS来窃取管理员会话。这是OA系统的“通病”,在泛微、蓝凌、通达等系统中频繁
AI不会取代渗透测试师,但使用AI的渗透测试师将取代不使用AI的测试师。最大的风险不是AI太强大,而是你的对手使用了AI,而你还在手工操作。当攻击者开始用AI以机器速度进行攻击时,你的防御体系是否准备好了以AI速度进行响应?这个问题,将决定未来十年网络安全战的胜负。
AI不会取代渗透测试师,但使用AI的渗透测试师将取代不使用AI的测试师。最大的风险不是AI太强大,而是你的对手使用了AI,而你还在手工操作。当攻击者开始用AI以机器速度进行攻击时,你的防御体系是否准备好了以AI速度进行响应?这个问题,将决定未来十年网络安全战的胜负。







