技术文章

7scanAI — AI 驱动的自动化安全扫描Pipeline

# 7scanAI — AI 驱动的自动化安全扫描 Pipeline> 给 AI 一个根域名,自动完成:子域名发现 → DNS 解析 → 端口扫描 → Web 指纹 → 目录爆破 → 备份扫描 → 漏洞检测 → 结果研判 → HTML 报告https://github.com/VMsec/7scanAI> 本skill插件从我自己的工具流编排脚本修改而来,工具和流程限制相对

2026-8-12 22:48 20 20865

AI自动化流量分析工具-篝火开物

工具简介网安工具分享文篝火开物AI PCAP 是一款由篝火开物网安团队研发的企业级网络流量包 (PCAP) 智能分析工具。它结合了Wireshark 深度解析、Suricata IDS 威胁检测和大语言模型 AI 研判三大技术,自动完成从数据提取 、威胁识别到中文报告生成的全流程,帮助安全分析人员快速定位 PCAP 中的攻击行为

2026-8-9 15:24 9 1303

CloudCone/CC家开启九周年庆典活动:VPS价格$18.28/年起,续费同价

CloudCone(也称为CC)是来自美国的一家极具性价比的互联网主机托管服务商,它不仅提供便宜好用的VPS主机托管服务,同时还提供邮箱主机、独立主机服务、CDN加速服务等等。CloudCone在更换了老板后品质依然优秀,目前测试大家都反馈其VPS产品及售后服务并没有下滑。CloudCone的优势之前介绍过,性价比非

2026-8-6 10:20 2 1119

GPT-5.6 逃出沙箱、攻破HuggingFace : 这是AI安全的分⽔岭时刻

这可能是2026年AI安全领域最重要的⼀周。7 ⽉ 22 ⽇,OpenAI 和 Hugging Face 联合披露了⼀起史⽆前例的安全事件:OpenAI 的 GPT5.6 Sol 以及⼀款更先进的预发布模型,在⼀次内部安全评估中从受控沙箱逃逸,利⽤零⽇漏洞攻破了 Hugging Face 的⽣产基础设施。这不是模拟攻击。这是 AI ⾃主完成的⼀次真

2026-7-31 14:44 27 2043

内网-域渗透-信息收集1

最近在学习这方面的内容,也顺便记录一下学习过程。## windows主机信息收集常用命令### 主机基础信息```ipconfig/all # 查看IP地址whoami # 查询账号所属权限systeminfo # 查询系统以及补丁信息tasklist /svc # 查看进程w

2026-7-18 09:58 12 501

Codex搭配BurpSuiteMCP辅助漏洞挖掘

# 工具准备- BurpSuitePro(吾爱)- Codex(官网)- 中转(自行寻找)- BurpSuiteMCPServerPlugin(BP商店)- bug-hunter-skill- CC-switch# 配置## BPMCPServer直接在BP插件商店中搜索MCP即可.安装完成之后,下载MCP代理到本地,直接点击解压服务器代理jar保存到本地即可.记住保存的路径,一会儿再CCSwitch中需要

2026-5-20 22:04 34 7190

XssFleet-自动化XSS检测利用工具

XssFleet介绍XssFleet是笔者耗时两天做出来的一个脚本,也是笔者真正意义上做的第一个渗透测试工具,本款工具学习了多个实验靶场,高度参照sqlmap的自动化检测与利用的特性,同样实现了Xss的从检测到利用的一体化模式,尽管目前1.0.0版本仍有不足之处,之后会逐渐优化的工具开源地址:https://github.c

2026-5-2 18:33 15 3139

简单撸一个文件上传接口测试小工具

0x01 在日常渗透测试或 SRC 挖掘时,常会遇到这样的情况:通过 JS 泄露或微服务架构发现了一个上传接口(如 http://ip:port/api/v1/common/upload),但前端没有对应的功能页面。手动在 Burp Repeater 里构造 multipart/form-data 报文比较繁琐,尤其是 boundary 的闭合、CRLF 换行符以及 Content-Leng

2026-3-31 16:43 11 3204

MicroWARP:一个超轻量、高性能的 Cloudflare WARP SOCKS5 Docker 代理

Github:https://github.com/ccbkkb/MicroWARP一个超轻量、高性能的 Cloudflare WARP SOCKS5 Docker 代理。完美平替 `caomingjun/warp` 的终极方案。### 🌟 为什么选择 MicroWARP?市面上流行的 WARP 镜像(例如 `caomingjun/warp`)绝大多数打包了 Cloudflare 官方的 `warp-cli` 守护进程。这会导致极

2026-3-24 10:53 2 4619

一款Burpsuite插件用于API测试—ApiScanPlus

愉快的周五水一篇~~~ApiScanPlus为Burpsuite打造的路由抓取与渗透插件,借鉴结合了(JsRouteScan+ChkApi+Linkfinder)等优秀项目,主要突出API抓的全、过滤更严谨方便、测试自由度更高等特点。## 详情- **API 越权测试**:可自动抓取API或自行粘贴API到PATH,实现GET、POST、Header自定义参数,对目标进

2026-3-13 15:08 17 3317