AI安全
文章平均质量分 95
mooyuan安全
网络安全领域
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
AI大模型辅助Web渗透测试-TRAE智能体自动化解CTF题(命令执行 powershell)
摘要:本文记录使TRAE是西安一个基于命令注入CTF题的自动化渗透测试过程。通过单引号分割命令(l''s)绕过过滤,使用目录遍历(../)发现目标文件key.php,修改文件权限后成功读取flag值。重点展示了URL编码特殊字符(%26、%27、%20)确保命令执行的技术要点,包括命令注入、过滤绕过、权限管理等渗透测试关键步骤。整个过程通过PowerShell实现,经过多次参数调整最终获取正确响应。原创 2026-04-14 16:26:21 · 1027 阅读 · 0 评论 -
AI辅助生成靶场源码指南:大模型自动化生成靶场skills技巧详解
本文以upload文件上传靶场为例,讲解如何使用大模型自动化构建渗透环境,聚焦两大核心场景——存在大小写绕过黑名单风险的脆弱场景与完成安全加固的防御场景,系统讲解大模型自动化渗透环境的构建方法、核心skills设计逻辑,深入剖析两个场景下的代码审计要点、渗透测试方法与安全加固方案。原创 2026-04-14 16:01:25 · 568 阅读 · 0 评论
分享