自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(7)
  • 收藏
  • 关注

原创 移动端渗透测试-Android Studio配置

在移动端的渗透测试当中,最好的环境是使用实机,其次成本有限也会选择使用Android模拟器,例如“蓝叠(BlueStacks),mumu,夜神,逍遥”,但是在实际的工作当中,经常会出现APK检测Android模拟器的情况,导致渗透无法继续进行。因为开发会使用Android studio进行测试,或许可以通过Android Studio绕过一些模拟器检测。就如同Burpsuite无法抓包但是Fiddler Classic可以抓包的情况。

2025-07-14 17:51:02 1210

原创 如何写脚本?只需三步!

在传统安服工作当中,无论处于何种岗位“运维“,”渗透测试“,常常奔波于各种界面、页面、工具之中,浪费时间缩写效率,让工作的时薪降低,劳累加倍,而脚本的存在就像是夏日的一阵凉风,带给打工人的是轻松和欢愉,然后通用脚本往往有许多覆盖不到的地方,涉密机构更是不允许随意上传、下载文件,这个时候如果你拥有编写脚本的能力,就能覆盖这些应用场景,达成”摸鱼“艺术的升华,提供时薪从编写脚本开始,而这篇文章就是投石问路,由笔者带领读者领会脚本编写的本质。

2025-04-03 11:51:59 2978

原创 渗透测试这些知识你知道吗-组件特征

总结一些常用的组件漏洞的组件特征,帮助读者在需要的时候可以快速查阅。

2025-03-14 15:07:24 2121

原创 蓝队必知秘诀-攻击链还原

文章重点介绍了如何识别攻击链中使用的攻击方法、利用的漏洞以及使用的扫描器,归纳总结了基础打点漏洞的攻击特征、常见的框架漏洞、中间件攻击流量的特征以及常见的扫描器的特征。

2025-03-12 17:44:53 2243

原创 蓝队必知秘诀-溯源技术

溯源的关键点在于利用开源情报对攻击者遗留的信息进行追踪,进一步来讲演练当中溯源得分点不如应急得分高,但是优势在于溯源一般可以在低风险的时候就开始着手。因为是利用开源情报追踪攻击者,因此是否定位到人并非得分的关键,关键在于报告当中的是否完整的、清晰的呈现了溯源链以及攻击链。

2025-03-11 22:45:27 403

原创 蓝队必知秘诀-Webshell流量特征

临近Hw最近又开始大批量招收一次性蓝队成员了,笔者准备蹭一下这波流量,特意整理了这篇webshell流量特征的文章希望对大家有所帮助,祝大家找到价格高,结款快的机构。

2025-03-10 16:15:57 2071

原创 渗透测试不可或缺的十个浏览器拓展

在渗透测试的过程当中,我们需要避免在终端、多个选项卡、Burp Suite(包括 Intruder、Repeater 和 Proxy)和浏览器之间不断切换,从而节省时间。经过长时间的研究和应用测试后,这种持续的切换会让人心情烦躁从而影响挖漏洞的效率。因此,以下是一些可以集成在浏览器拓展当中的功能,省去切换选项卡、切换到Burpsuite界面的烦恼,每一个浏览器拓展都是支持Chrome(谷歌浏览器)/Edge(win10/win11自带浏览器)、Firefox(火狐浏览器)。

2025-03-05 15:57:30 907

2025年Agentic AI红队测试指南 中文翻译版本

内容概要:2025年Agentic AI红队测试指南由云安全联盟(CSA)发布,旨在为测试代理人工智能(Agent AI)系统的安全性和可靠性提供详细框架。该指南强调了代理AI系统相较于传统生成式AI的独特挑战,如自主决策、复杂交互和非确定性行为,这些特性带来了新的安全漏洞和道德风险。指南详细介绍了12类威胁测试,包括但不限于代理授权和控制劫持、目标和指令操纵、代理幻觉剥削、冲击链和爆炸半径等。每个威胁类别均提供了具体的操作步骤和预期的可交付成果,以帮助红队成员识别和修复潜在的安全隐患。 适合人群:主要面向网络安全专业人士,特别是红队成员、渗透测试人员和Agentic AI开发者,同时也适用于安全架构师、人工智能安全/治理专家等对代理AI安全有兴趣的专业人士。 使用场景及目标:①测试代理AI系统在各种攻击场景下的表现,识别并修复潜在的安全漏洞;②评估代理AI系统的自主性和交互能力,确保其在复杂环境中的稳定性和安全性;③通过模拟对抗性攻击,提高代理AI系统的鲁棒性和可问责性;④为组织提供关于代理AI系统安全性的深入见解,辅助其做出更明智的安全决策。 其他说明:本文档并非详尽的安全开发或治理指南,而是专注于红队测试的具体操作和实践。它假设读者对API、命令注入、权限升级等技术术语有一定了解,重点在于提供可操作的测试步骤而非理论探讨。此外,文档还提及了一些开源工具和框架,如MAESTRO、Agent Dojo等,这些工具可辅助进行更全面的代理AI安全评估。未来的发展方向包括自主代理红队、下游行动红队、多代理编排安全等领域,强调了持续创新和社区协作的重要性。

2025-07-14

《Agentic AI Red Teaming Guide》原版 AI 红队测试指南

内容概要:本文档《2025年Agentic AI Red Teaming Guide》由Cloud Security Alliance发布,详细介绍了针对自主智能体(Agentic AI)系统的红队测试指南。文档首先强调了Agentic AI与传统生成型AI的不同之处,即Agentic AI具有规划、推理、行动和协调的能力,从而引入了新的安全挑战。文章随后列出了12个关键威胁类别,如授权控制劫持、检查器脱离环路、关键系统交互、目标指令操控、幻觉利用等,并为每个类别提供了具体的测试要求、可操作步骤和示例提示。此外,文档还探讨了未来的研究方向,包括自主红队代理、下游行动红队测试、多智能体编排的安全性以及标准化指标和基准。 适用人群:本文档主要面向经验丰富的网络安全专业人员,特别是红队成员、渗透测试员和Agentic AI开发者。此外,它也适用于安全架构师、AI安全/治理专业人士以及希望了解Agentic AI安全性的开发人员。 使用场景及目标:①帮助安全团队识别和缓解Agentic AI系统中的潜在漏洞;②提供详细的测试步骤和工具,以模拟攻击并评估系统的安全性;③指导开发者构建更安全的Agentic AI系统,确保其在实际应用中的稳健性和可靠性。 其他说明:文档强调了Agentic AI的独特性质及其带来的新型风险,指出传统的红队测试方法不足以应对这些复杂环境。文中提到,随着Agentic AI技术的发展,红队测试应成为持续进行的功能,不仅要测试孤立的模型行为,还要涵盖完整的代理工作流、代理间依赖关系以及现实世界中的故障模式。未来的研究将集中在开发自动化红队工具、建立标准化的安全评估指标以及确保测试实践符合不断变化的法规要求。

2025-07-14

全球仿人机器人价值链解析:涵盖AI芯片、传感器与执行器的关键技术和市场应用(英文原版)

报告概述了人形机器人行业的价值链,强调了人工智能在物理世界中的应用潜力。报告指出,全球人形机器人市场的总可寻址市场(TAM)预计将达到60万亿美元,涵盖多个行业。报告中列出了100家与人形机器人相关的公司,分为“脑部”(半导体/软件)、“身体”(工业组件)和“集成商”(开发完整人形机器人)三类。特别提到,中国在这一领域的进展显著,许多新兴企业正在快速发展。报告还探讨了人形机器人的投资机会及其对未来工作的影响。

2025-03-11

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除