logo
publist
写文章

简介

0day漏洞1day漏洞收集更新中心,网上未公开漏洞收集中心,1day/0day POC发布中心,网上未公开漏洞发布中心,我们团队拥有一手及二手POC的day,用于护网打攻防演练等,我们内部含有SRC漏洞报告,我们内部包含各种网络付费视频从0到1入门渗透挖洞,代码审计,让你进阶成网络安全大佬欢迎加入我们的星球。

擅长的技术栈

渗透测试

可提供的服务

暂无可提供的服务

开源AI渗透测试的终极形态,让渗透测试进入“自动驾驶“时代、让渗透测试全自动!

在网络安全领域,自动化渗透测试工具层出不穷,但真正能做到"全自主、零干预、企业级"的开源方案却凤毛麟角。Xalgorix 正是这样一款颠覆性的开源项目——它是目前市面上最全面的AI自主渗透测试平台,将大语言模型(LLM)与70+款安全工具深度融合,实现了从目标发现、漏洞扫描、利用验证到报告生成的全流程自动化。不同于传统扫描器只会"无脑爆破",Xalgorix 的 AI Agent 具备智能决策能力

文章图片
#开源#人工智能#网络安全 +3
记一次弱口令 + 文件上传组合拳、复盘从弱口令一步步 Getshell 全过程

摘要:本文记录了针对某SRC旗下SpringBoot资产的渗透测试过程。通过敏感目录扫描发现Druid监控页面,利用默认弱口令成功登录。随后结合未授权文件上传接口绕过校验触发XSS漏洞,并挖掘kkFileView组件的SSRF和任意文件读取漏洞。最终通过源码审计发现路径穿越漏洞,实现任意文件上传至Tomcat目录,成功上传JSP后门获取服务器权限。整个过程展示了从信息收集到漏洞利用的完整渗透思路,

文章图片
#网络安全#系统安全#安全架构 +3
2024最新AWVS/Acunetix Premium V24.6高级版漏洞扫描器Windows/Linux下载

新功能添加了从详细模板中删除请求/响应详细信息的选项,以避免发送漏洞时出现字符限制错误添加了客户在PCI报告上显示其公司名称的选项(常规设置下的新扫描设置字段)启用了重新扫描先前扫描的目标的功能,这允许在扫描中应用先前的排除项,并有助于避免 PCI ASV 扫描中的误报添加了启用失败登录的增强日志记录的选项向 UI 添加了功能,供用户从失败的扫描中获取日志(以前,只有系统管理员才能这样做)Serv

文章图片
#linux#安全#运维 +3
Fortify_SCA_26.1版下载(OpenText SAST(Fortify SCA)26.1 windows/Linux/Mac)全版本下载

Fortify SCA 26.1是一款功能强大的静态代码分析工具,支持44+种语言和1524种漏洞类别。最新版本引入了AI Analyzer,可快速支持12种新语言(包括Rust、Ruby等),并优化了检测能力。该工具提供安全漏洞检测、误报减少、性能优化等功能,兼容Xcode 26.1.1和Python 3.14等最新开发环境。安装简单,支持Windows、Linux和Mac系统,适用于开发团队和

文章图片
#系统安全#网络安全#web安全 +3
给 AI 装上黑客大脑:hack-skills

hack-skills专为漏洞赏金打造,涵盖14大安全领域100项实战技能,是红队渗透与CTF竞赛必备神器。它整合全网优质安全资源,系统化整理Web安全、API安全、权限提升、漏洞利用等全场景技巧,可安装、可搜索、可组合,适配漏洞赏金、CTF竞赛、渗透测试等多种场景,助力安全研究者、红队人员高效提升攻防能力,轻松应对各类实战需求。

文章图片
#人工智能#网络安全#微信小程序 +3
给 AI 装上黑客大脑:hack-skills

hack-skills专为漏洞赏金打造,涵盖14大安全领域100项实战技能,是红队渗透与CTF竞赛必备神器。它整合全网优质安全资源,系统化整理Web安全、API安全、权限提升、漏洞利用等全场景技巧,可安装、可搜索、可组合,适配漏洞赏金、CTF竞赛、渗透测试等多种场景,助力安全研究者、红队人员高效提升攻防能力,轻松应对各类实战需求。

文章图片
#人工智能#网络安全#微信小程序 +3
Metasploit Pro 5.0-20260420 (Linux, Windows) - 专业渗透测试框架

知识就是力量,尤其是当它被分享时。作为开源社区和 Rapid7 之间的合作,Metasploit 帮助安全团队做的不仅仅是验证漏洞、管理安全评估和提高安全意识 (sysin);它使防守队员能够始终领先比赛一步(或两步)。

文章图片
#安全#网络安全#web安全 +2
攻防人狂喜、一站式AI安全测试平台,覆盖渗透、CTF、云安全全场景|渗透测试效率翻倍

【工具简介】CyberStrikeAI是一款基于Go语言开发的智能安全测试平台,整合100+安全工具与AI引擎,支持渗透测试、CTF竞赛、云安全等多场景自动化攻防。平台采用MCP协议与多代理架构,实现漏洞挖掘、攻击链分析全流程智能化,显著提升测试效率。核心功能包括Web控制台管理、漏洞分级处理、WebShell操作、角色化测试及20+专项安全技能调用,支持OpenAI/DeepSeek/Claud

文章图片
#人工智能#小程序#网络 +1
2026 最新安全 Skill 合集(CTF / 审计 / 渗透 / 红队)威胁建模一网打尽

摘要:2026年安全领域进入「Skill化」时代,GitHub涌现多款开源安全Skill工具,将渗透测试、代码审计等经验转化为可复用模块。核心项目包括:覆盖渗透全流程的AgentSkillsHub、CTF解题库ctfskills、多语言代码审计工具codeaudit、PHP专项审计系统,以及Java自动化审计和威胁建模工具。这些工具通过标准化流程和自动化执行,实现安全能力的工程化升级,支持从漏洞挖

文章图片
#安全#网络安全#web安全 +2
AI Claude code不用再手动改配置!这款爆款工具让 AI 编程环境切换只需右键

AI编程工具生态碎片化带来配置管理难题。随着ClaudeCode、Codex等工具的爆发,开发者面临多工具、多格式的配置混乱问题。CCSwitch应运而生,作为轻量级配置管理中枢,统一管理JSON/TOML/环境变量等格式,支持50+供应商一键切换。其亮点包括:MCP/Skills统一管理、本地代理自动故障转移、用量追踪和云端同步。采用Tauri2+Rust构建,安装包仅11MB,遵循"

文章图片
#人工智能#AI
    共 16 条
  • 1
  • 2
  • 请选择