
简介
该用户还未填写简介
擅长的技术栈
可提供的服务
暂无可提供的服务
摘要: 本文档系统整理了Web应用、中间件、系统配置、移动端及IoT设备的安全漏洞,提供漏洞说明、应用场景分析和修复方案。项目开源于GitHub(SecNN-Wiki),支持在线阅读。内容基于公开资源整理,仅供合法安全研究及授权渗透测试使用,严禁非法利用。使用者需遵守网络安全法规,自行承担法律责任。包含漏洞检索功能及详细版权声明,强调技术研究的合规性。 (字数:149)

2025—2026 年,AI Agent(智能体)技术席卷网络安全行业。传统安全工具与 LLM 大模型的结合,催生了全新的「AI Agent Skills」生态——让 AI 直接驱动渗透测试、代码审计、逆向分析,实现「自然语言下指令,AI 自动干活」。今天给大家精讲两个 GitHub 上热度极高的项目:OpenClaw SecSkills:基于 OpenClaw 框架的网安 AI Skills 大
AiScan-N是一款基于人工智能的全自动化渗透测试工具,可高效完成漏洞扫描、渗透测试等安全任务,适合企业和个人用户。其核心优势包括自动漏洞识别、模拟攻击、智能学习及降低测试成本。该工具支持多种场景,如CTF比赛、Web渗透等,并能快速生成详细报告。使用指南包括在Kali Linux启动服务并进行实战测试,演示了从信息收集到漏洞利用的全流程,成功获取靶场Flag。AiScan-N显著提升安全测试效

GitHub邮箱查询工具GitMailFinder,纯前端实现,无需后端支持。提供两种查询方式:1) 通过仓库Commit记录直接提取作者邮箱;2) 调用GitHub API查询公开事件邮箱(需可选Token)。支持邮箱过滤、提交统计、查询历史记录等功能,响应式设计适配多端。建议用户使用GitHub Token(PAT)提升API限额(5000次/小时),但需注意Token安全。该项目完全开源,仅

本文介绍了完全离线的网络安全扫描方案AiScan-N,结合Ollama框架和本地部署的大模型(DeepSeek-R-14B/Qwen3-Coder-30B),实现内网资产发现、漏洞扫描、CTF解题等功能。方案优势包括数据安全、合规性、低延迟和成本可控。详细说明了环境配置步骤,并演示了图片隐写解密和SQL注入漏洞利用两个实战案例。针对不同硬件配置提供了模型选择建议,强调该方案无需联网即可实现Chat

摘要: GlobalCVE是一个开源漏洞情报平台,整合全球多源漏洞数据(如NVD、JVN、ExploitDB等),提供统一搜索和透明访问。核心功能包括CVE信息检索、多源情报聚合,未来将接入CNNVD等更多数据源。项目强调合法使用,禁止漏洞利用代码的非法行为,致力于服务安全研究和开发社区。 网址: GitHub: github.com/globalcve 官网: globalcve.xyz (注:

AiScan-N 来了!这是一款基于人工智能驱动的Ai自动化网络安全(运维)工具,专注于网络安全评估、漏洞扫描、运维、应急响应、渗透测试自动化,Ai大模型工具集【CLI Agent】 ,Ai驱动的安全检测技术,提升安全测试(运维)效率,专为企业和个人用户打造,尤其适合初学者、零基础用户轻松入门智能安全领域快速上手使用,让你轻松迈入智能安全攻防时代!跨平台的应用程序,可在 🪟Windows、🐧L

摘要:NFinger是一款基于AI智能分析的Web应用指纹识别工具,适用于网络安全审计、资产梳理和漏洞排查。其核心优势包括AI智能分析、多平台兼容、高精度识别、高效扫描和灵活导出结果。支持命令行和Web图形界面两种操作模式,提供HTML/Markdown/Excel三种报告格式。工具集成AI分析功能,可深度解读扫描结果并给出安全建议。安装简单,支持在线使用或本地部署,适合不同技术水平的用户。项目持

AiScan-N 来了!这是一款基于人工智能驱动的Ai自动化网络安全(运维)工具,专注于网络安全评估、漏洞扫描、运维、应急响应、渗透测试自动化,Ai大模型工具集【CLI Agent】 ,Ai驱动的安全检测技术,提升安全测试(运维)效率,专为企业和个人用户打造,尤其适合初学者、零基础用户轻松入门智能安全领域快速上手使用,让你轻松迈入智能安全攻防时代!跨平台的应用程序,可在 🪟Windows、🐧L

摘要:NFinger是一款基于AI智能分析的Web应用指纹识别工具,适用于网络安全审计、资产梳理和漏洞排查。其核心优势包括AI智能分析、多平台兼容、高精度识别、高效扫描和灵活导出结果。支持命令行和Web图形界面两种操作模式,提供HTML/Markdown/Excel三种报告格式。工具集成AI分析功能,可深度解读扫描结果并给出安全建议。安装简单,支持在线使用或本地部署,适合不同技术水平的用户。项目持








