AI大模型


  • 简介
  • 目录大纲
  • 最新文档

    开源AI自主渗透测试工具

    Strix:开源AI渗透测试工具,自主黑客帮你挖漏洞 项目地址:https://github.com/usestrix/strix Strix 这个项目在 GitHub 上挂了小半年,star 数已经冲到 32k,用 Python 写的,基于 Apache 2.0 协议来开源。核心逻辑挺直接:让 AI agent 自己上手当"黑客",跑代码、找漏洞、还得拿出真实能打通的验证过程,而不是丢一堆...……

    xiaodi - 2026年8月14日 01:38


    最全817项网络安全skills

    简介: 初级分析师知道在可疑内存转储中应该运行哪个 Volatility3 插件,哪些 Sigma 规则可以检测到 Kerberoasting 攻击,以及如何跨三个云服务提供商确定安全漏洞的范围。你的 AI 代理不具备这些能力——除非你赋予它这些技能。 该代码库包含817 项结构化网络安全技能,涵盖29 个安全领域,每项技能均遵循agentskills.io开放标准。每项技能都映射到六个行业...……

    xiaodi - 2026年8月14日 01:36


    业务系统漏洞验证记录

    📖 编者语 最近AI自动漏洞越来越稳定了。 自己也就有精力去整整平台开发了。 几天没发文章有点懈怠了, 今天补一补 这次选择了两个不同业务系统。 一个是开放平台。 一个是智慧订餐系统。 AI输出了两个风险点。 一个是文件上传。 一个是登录跳转。 AI扫描结果 扫描结束以后。 AI报告中标记了两个异常位置。 系统A: 商户信息上传功能。 系统B: 登录页面 source 参数。 风险点已经...……

    xiaodi - 2026年8月5日 15:11


    CTF Agent自动化解题

    CTF-BTFLY: CTF agent 自动化解题工具 项目地址:https://github.com/huihuilikaile/CTF-BTFly Caution CTF-BTFly 只能用于明确授权的 CTF 题目、靶场和安全研究环境。 请勿使用本项目扫描、测试或攻击未授权目标,也不要把比赛附件、Flag、凭据或私有数据上传到第三方服务。 项目简介 CTF-BTFly 将 GUI...……

    xiaodi - 2026年8月5日 14:59


    AI自主渗透测试系统

    ARTEX 是一个把 AI agent、资产图谱、流量录制和任务编排放进同一套工作台的自主渗透测试系统,后端用 Go,前端用 Next.js,开箱就带 Web UI。 项目地址:http://github.com/Autumn-27/ARTEX 在线 Demo:http://artex-demo.vercel.app/ 适用于两类人看:一类是在用 agent 做单点测试的人,另一类是在搭资产...……

    xiaodi - 2026年7月28日 19:12



    xiaodi