logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

CyberPoC 是一个现代化的网络安全练习和竞赛平台,支持容器化部署的安全挑战,为用户提供实践网络安全技能的环境。

CyberPoC 是一个现代化的网络安全练习和竞赛平台,支持容器化部署的安全挑战,为用户提供实践网络安全技能的环境。

文章图片
#web安全
一个功能强大的 Docker 远程 API 漏洞利用工具

CVE-2025-9074 Docker 容器命令执行工具,一个功能强大的 Docker 远程 API 漏洞利用工具,用于 CVE-2025-9074 漏洞的安全研究和测试。

文章图片
#docker
Kubernetes 中的 node/proxy GET 权限漏洞:实现远程代码执行(RCE)

在 Kubernetes 集群中,权限管理是安全的核心组成部分。然而,一个鲜为人知的授权绕过问题可能导致严重的远程代码执行(RCE)风险。具体来说,任何分配了 nodes/proxy GET 权限的服务账户,如果能够通过 10250 端口访问节点的 Kubelet API,就可以向 /exec 端点发送请求,从而在任意 Pod(包括特权系统 Pod)中执行命令。这不仅可能导致整个集群被攻破,而且

文章图片
#kubernetes#容器#云原生
云安全渗透测试框架 - 支持 AWS、Azure、GCP、阿里云、腾讯云、华为云的综合渗透测试工具和指南

综合云平台渗透测试能力框架 - 支持国际主流云厂商和国内云平台云安全渗透测试框架整合了多个云渗透测试技能的优点,提供统一的云安全测试方法论。✅ 阿里云 (Aliyun)✅ 腾讯云 (Tencent Cloud)✅ 华为云 (Huawei Cloud)

文章图片
#aws#azure#阿里云
基于AI大模型的网络设备安全基线排查工具

NTConfigChecker这是一个基于 Python 和 PyQt6构建的基于AI大模型的网络设备安全基线排查工具。旨在为网络管理员、网络安全员、网络安全督查人员提供了一套强大的工具,根据配置的基线检查内容,利用AI大模型能力自动分析网络设备配置信息,找出不合规项,并提出整改意见。工具下载gitee地址:https://gitee.com/id1en0de/ntconfig-checkergi

文章图片
#安全
基于AI大模型的设备安全基线排查工具

这是一个基于 Python 和 PyQt6构建的基于AI大模型的设备安全基线排查工具。旨在为网络管理员、网络安全员、网络安全督查人员提供了一套强大的工具,根据配置的基线检查内容,利用AI大模型能力自动分析设备配置信息,找出不合规项,并提出整改意见。

文章图片
#人工智能#安全#运维
大模型攻防练习平台

一个从零打造的本地化大模型攻防练习平台提示注入闯关 · OWASP LLM Top 10 · 脆弱 Agent 靶场 · 靶场资料聚合目标模型可自由切换——DeepSeek 直连 / OpenRouter 中转站(国产+国外十余款小模型)/ 本地 Ollama 离线,真实可被绕过;Agent 危险操作隔离在沙箱 / Docker 容器内。是一个单体 Flask Web 系统。

文章图片
#人工智能
开源的企业级主机与容器安全管理平台

开源的企业级主机与容器安全管理平台。覆盖安全基线、资产管理、漏洞扫描、病毒查杀、EDR 检测与合规审计,面向安全运营团队提供统一管控视图。

文章图片
#开源#安全
云安全漏洞挖掘与利用工具集 — 攻击面发现 + 凭据后利用

云安全漏洞挖掘与利用工具集 — 攻击面发现 + 凭据后利用云安全漏洞挖掘与利用 Skill。S3 桶爆破枚举、公开桶敏感文件发现、SSRF→IMDS 凭证窃取探测、K8s 未授权访问检测、容器逃逸条件识别、 AK/SK 凭证验证与权限枚举、存储桶供应链攻击利用。阶段说明需要凭证信息收集S3 桶爆破、公开桶扫描、SSRF→IMDS 探测、K8s 未授权检测、容器逃逸条件识别否凭据利用AK/SK 验证

文章图片
一个基于 Python 的 40x 状态码绕过工具,集成多种绕过策略

Bu-40xbypass一个基于 Python 的 40x 状态码绕过工具,集成多种绕过策略,帮助安全测试人员快速检测和绕过 Web 应用的访问控制限制。

#python
    共 107 条
  • 1
  • 2
  • 3
  • 11
  • 请选择