logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

【SRC】基础思路篇20:APK安全测试与AI Skill思路完全指南

从第1篇的信息收集,到第19篇的RCE,再到本篇的APK应用安全,本系列构建了一套完整的SRC挖掘体系。逆向打开黑盒,应用安全核查客户端,接口安全复用Web方法论,隐私合规补全合规视角。把这条链路固化为Skill,让AI替你记忆、替你执行、替你沉淀,你只需专注于判断与拓展——这才是AI辅助测试的正确打开方式。每测一个App,都是Skill的一次进化;每进一次化,你的攻击面就更广一层。

文章图片
#人工智能#安全
【SRC】基础思路篇16:AI应用安全测试小结

随着大语言模型(LLM)和AI应用的快速普及,越来越多的企业将AI能力集成到产品中。AI对话、AI生图、AI知识库、AI智能体等功能正在成为Web应用的标准配置。然而,AI技术栈的引入也带来了全新的安全风险——提示词注入、内容安全绕过、AI相关的SSRF、XSS、信息泄露等问题层出不穷。本文将系统性地介绍AI应用的安全测试方法论,帮助读者建立完整的AI安全测试思维体系。对比项传统Web应用AI应用

文章图片
#人工智能#安全性测试#web安全
【Frida Android】基础篇14:Frida-Trace 基础应用——Java 函数 Hook

Frida 核心能力Frida 是一款动态 instrumentation 工具,支持对进程进行实时 Hook,既能枚举静态的类和方法(常规 Hook),也能追踪动态的方法调用行为(Frida-Trace)。Frida-Trace 优势无需手动编写完整 Hook 脚本,自动生成追踪模板,降低入门门槛。实时展示方法调用的参数、返回值和调用时机,适合快速定位关键方法。支持通过修改自动生成的脚本实现参数

文章图片
#android#java#网络安全
【漏洞学习】PHP+Windows环境通用文件上传漏洞深度剖析

直接 getshell绕过上传校验,上传并解析PHP脚本,获取服务器控制权。文件篡改/劫持覆盖站点现有PHP文件,植入后门、篡改页面内容。通用高危不依赖特定CMS,凡Windows+PHP+黑名单上传场景均可能受影响。隐蔽性强无明显异常特征,常规日志难以发现。此漏洞是PHP与Windows系统特性冲突仅校验后缀≠安全,必须结合文件名净化、存储隔离、环境限制多重防护。该思路至今仍适用于Windows

文章图片
#php#windows#web安全 +1
【漏洞学习】聊天机器人安全漏洞实战:服务器端JavaScript注入探秘

为啥设process.query为null呢?回到chatbot.ts文件,要是bot值为null,机器人就没响应。所以我们先设它为null,又添加了新用户到数据库。这样既禁用了聊天机器人,还注册了自己的用户。以上就是这次分享的SSJI漏洞利用实战。对Node.js安全测试或聊天机器人漏洞挖掘感兴趣的话,强烈推荐用OS 2 Shop靶场练习,能在不破坏真实系统的情况下,学会服务器端代码注入技巧。原

文章图片
#javascript#安全性测试
大语言模型(LLM)提示词注入安全测试小结

提示词注入测试需覆盖“直接注入+敏感词绕过+间接注入”三类场景,即使部分手法看似已修复,仍需逐一验证(厂商修复可能不彻底或存在版本差异);LLM辅助RCE挖掘的核心是“利用LLM自适应能力迭代Payload”,需保证接口描述精准,同时结合传统漏洞挖掘思路(参数遍历、过滤规则试探)扩展测试维度;测试前需明确授权范围,避免违规操作;记录所有步骤和结果,便于复现分析;可补充输出风险测试(XSS/CSRF

文章图片
#安全性测试#AI#网络安全
【SRC】基础思路篇6:SQL注入漏洞挖掘完全指南

在SRC漏洞挖掘中,SQL注入是最严重的漏洞类型之一。一旦成功利用,攻击者可以读取、修改甚至删除数据库中的数据,甚至可能获得服务器的完全控制权。本文将带你全面了解SQL注入的测试思路、漏洞类型和实战技巧。发现过程参数分析:发现接口rid=2602'触发数据库报错WAF检测:被安全狗WAF拦截绕过尝试:使用连接符绕过rid=2602;select 1/0确认堆叠注入存在rid=2602;关键技巧:使

文章图片
#sql#安全性测试
大语言模型(LLM)提示词注入安全测试小结

提示词注入测试需覆盖“直接注入+敏感词绕过+间接注入”三类场景,即使部分手法看似已修复,仍需逐一验证(厂商修复可能不彻底或存在版本差异);LLM辅助RCE挖掘的核心是“利用LLM自适应能力迭代Payload”,需保证接口描述精准,同时结合传统漏洞挖掘思路(参数遍历、过滤规则试探)扩展测试维度;测试前需明确授权范围,避免违规操作;记录所有步骤和结果,便于复现分析;可补充输出风险测试(XSS/CSRF

文章图片
#安全性测试#AI#网络安全
BurpSuite插件 OneScan 扩展版安装与实战指南

OneScan是一款面向BurpSuite的递归目录扫描插件,最初开发目的是批量挖掘隐藏Swagger接口文档,后续迭代新增敏感目录泄漏、未授权/越权自动化检测能力。原版 vaycore/OneScan(https://github.com/vaycore/OneScan):初代开源项目,作者停更,最高版本v1.7.0,纯Java开发、无额外环境依赖,仅保留基础目录扫描,无法解析JS动态渲染页面,

文章图片
#web安全#安全性测试
【漏洞学习】PHP+Windows环境通用文件上传漏洞深度剖析

直接 getshell绕过上传校验,上传并解析PHP脚本,获取服务器控制权。文件篡改/劫持覆盖站点现有PHP文件,植入后门、篡改页面内容。通用高危不依赖特定CMS,凡Windows+PHP+黑名单上传场景均可能受影响。隐蔽性强无明显异常特征,常规日志难以发现。此漏洞是PHP与Windows系统特性冲突仅校验后缀≠安全,必须结合文件名净化、存储隔离、环境限制多重防护。该思路至今仍适用于Windows

文章图片
#php#windows#web安全 +1
    共 40 条
  • 1
  • 2
  • 3
  • 4
  • 请选择