- 博客(14)
- 收藏
- 关注
原创 GKN-Phantom v5.11 发布:一个会“自我设限“的渗透测试 Skill,是怎么从 Web 扫描器长成四域全覆盖的
GKN-Phantom 从 v5.5 到 v5.11 实现五域覆盖(Web/AI/小程序/Android/APK/Windows PE),模块增至39、手册14篇、规则10类,新增类型验证门36个。核心升级为:主动拒收不达标证据——拒绝仅靠模型声称成功的报告,强制要求截图、回显等实证。通过线索板记忆、交付级DOCX生成、纪律总纲与方法论工作流,实现“有记忆、有纪律、可交付”的自动化渗透测试闭环。实测中精准拦截幻觉型漏洞,真实产出4份合规报告,二进制解析秒级完成,全链路校验通过。
2026-09-22 19:23:52
308
原创 GKN-Phantom v5.5 发布:用 Trie + AC 自动机重写匹配引擎,扫描提速 3~15 倍(附实测数据)
GKN-Phantom v5.5 重构核心匹配引擎,将多模式匹配从逐条正则扫描升级为 Trie + Aho-Corasick(AC)自动机,实现单遍扫描、零命中场景提速4.6倍。通过提取正则必需字面量构建预过滤器,仅对可能命中的规则执行匹配,保证结果与旧版完全一致。技术指纹、WAF检测、JS分析等模块全线提速,支持零成本 drop-in 升级,显著提升大响应体扫描效率,是扫描器性能优化的典范。
2026-09-19 20:43:17
369
原创 GKN-Phantom v5.4:把渗透测试做成 AI Agent Skill 的开源实践(作用 / 优点 / 市场需求全拆解)
GKN-Phantom 是面向 OpenClaw AI Agent 框架的工业级自动化渗透测试技能包,解决企业安全人力失衡、白帽重复劳动、扫描器虚报等问题。具备34个检测模块、38种漏洞类型、25+ WAF识别绕过、20+攻击链模式及三重安全模型,内置32条国内OA探针,支持真实OOB信道验证与可视化报告生成,输出SARIF 2.1.0标准,可一键完成检测到利用全流程。开源MIT协议,跨平台可用,适用于企业安全、众测、AI Agent开发等场景,市场潜力超5亿。
2026-09-17 20:40:18
123
原创 我开源了一个「一站式 AI 直播操盘平台」——从主播发现到数字人开播,一条数据飞轮跑通
(MIT,欢迎 Star / Fork)中文名「全擎直控」,英文名。
2026-09-14 23:13:19
157
原创 每周AI工具/模型更新
定位"始终在线的本地 Agent",可在单张消费级 GPU 上常驻运行,128K 原生上下文 + 混合局部-全局注意力,在 Agent 基准上超越 Qwen3.6-27B。过去一周(2026年8月11–17日)AI 领域集中爆发了一波"中尺寸推理模型 + 开源 Agent 模型"更新,最值得关注的 7 条覆盖 Google、Z.ai、DeepSeek、Microsoft、NVIDIA、Alibaba、Meta 七家厂商,关键词 LLM / Agent / 多模态 / 推理优化全部命中。
2026-08-18 09:48:02
216
原创 每周AI模型更新速递
12B参数端到端实时全双工语音模型,打破传统ASR→LLM→TTS三段式级联,实现"边听边说"。支持PersonaPlex角色控制,VoiceBench基准开放模型首位,延迟仅0.26秒,可通过NIM微服务本地部署。月之暗面发布2.8万亿参数MoE架构模型,896选16稀疏激活,100万Token上下文窗口。综合智能水平仅次于Claude Fable 5和GPT-5.6 Sol,成本仅为美国同级产品六成,权重计划7月27日公开。
2026-07-27 10:31:38
482
原创 HiveYarnZinc:一个轻量级、开箱即用的CTF靶场平台
HiveYarnZinc是一款专为CTF学习者设计的轻量级靶场平台,包含99道覆盖Web、Crypto、PWN等10类安全领域的题目,支持动态Flag生成和难度分级。其特色包括: 教学管理:教师可创建班级、布置作业,学生可加入学习路径并查看进度; Docker快速部署,集成Web、MySQL和进度追踪服务; 交互式终端与实时排行榜,提升用户体验。 适合CTF新手、教师及安全社团使用,项目已开源,支持一键部署。 核心词:CTF靶场、教学管理、动态Flag、Docker、安全训练
2026-06-21 10:31:20
701
原创 msfvenom载荷生成实战指南
msfvenom 是 Metasploit 框架中用于生成和编码攻击载荷(Payload)的核心工具,它合并了旧版msfpayload和msfencode的功能,支持生成跨平台、多格式的载荷,并集成了编码、加密、模板注入等免杀技术。
2026-06-09 08:47:15
442
原创 OWASP TOP 10 (2013) 深度技术解析:原理、利用与防御
本文摘要了OWASP十大Web应用安全风险中的前四项:注入攻击(SQLi、命令注入等)、失效的身份认证与会话管理(会话固定、暴力破解等)、跨站脚本攻击(反射型、存储型、DOM型XSS)以及不安全的直接对象引用(IDOR)。这些漏洞可能导致数据泄露、权限提升和系统入侵,核心问题在于未对用户输入进行充分验证、未实施安全的会话管理机制以及直接暴露内部对象引用。开发者应关注输入验证、参数化查询、权限控制和输出编码等防护措施。
2026-06-07 12:38:15
672
原创 PyCharm配置与爬虫入门指南
通过以上系统学习,您将能够从零基础逐步掌握Python网络爬虫开发,最终达到精通水平。建议每个阶段都动手实践,通过实际项目巩固所学知识。网络爬虫(Web Crawler)是一种自动化程序,用于从互联网上抓取数据。首先,您需要在计算机上安装Python和PyCharm 2021。3.8+),安装时务必勾选"Add Python to PATH"选项。6.1 处理动态加载内容(使用Selenium)6.3 遵守robots.txt。1.1 安装Python。4.1 基础网页下载示例。访问Python官网(
2026-06-02 23:06:33
1540
原创 Python 网络编程与 Web 开发:逐行精讲教程(零基础版)
本文系统讲解了Python网络编程的核心知识点,分为两个阶段: Python基础语法精讲 拆包与组包:详细解析序列解包、星号表达式和字典拆包 函数参数:深入讲解参数传递机制、默认参数陷阱及可变对象风险 面向对象:剖析类定义、构造方法、魔法方法和实例化过程 模块导入:对比不同导入方式,解释if __name__ == '__main__'的作用 Socket网络编程精讲 重点讲解TCP通信的服务器端实现: 套接字创建与协议选择 地址绑定与监听队列 连接处理与数据传输 解释底层网络概念如IP地址、端口号、套接字
2026-05-28 09:33:32
939
原创 Gemini 赋能安全工程师:自动写 PoC 脚本的实战路径与深度探索
Gemini 2.5 Pro 以 $0.163/百万 Token 成本与 100 万 Token 上下文,成为规模化生成 PoC 的首选引擎。本文揭示被严重低估的「质量悖论」:功能通过率越高的 LLM,BLOCKER 级安全缺陷占比反而越高(最高达 59.57%)。据此提出「生成即审计」工程化流水线——AST 语法审计、Bandit 语义扫描、沙箱行为监控三层安检,覆盖 Web、API、二进制、云原生四类核心场景。
2026-05-26 17:50:24
983
原创 汇编语言期末复习完全指南
本文是一份汇编语言期末复习指南,重点讲解了汇编语言的核心概念和底层逻辑。主要内容包括: 汇编语言与高级语言的本质差异:汇编直接控制硬件工作流程,每条指令对应CPU的具体动作。 计算机执行程序的本质模型:取指令→译码→执行→回写的循环过程。 数的表示与运算:重点讲解补码机制及其数学原理,以及溢出判断逻辑。 8086 CPU架构与寄存器系统:详细解析通用寄存器、指针寄存器、段寄存器的设计逻辑和使用场景。 物理地址形成机制:通过分段机制实现16位寄存器访问20位地址空间。 七种寻址方式:从立即寻址到相对基址变址寻
2026-05-25 09:12:38
504
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅
1