AI大模型


  • 简介
  • 目录大纲
  • 最新文档

    业务系统漏洞验证记录

    📖 编者语 最近AI自动漏洞越来越稳定了。 自己也就有精力去整整平台开发了。 几天没发文章有点懈怠了, 今天补一补 这次选择了两个不同业务系统。 一个是开放平台。 一个是智慧订餐系统。 AI输出了两个风险点。 一个是文件上传。 一个是登录跳转。 AI扫描结果 扫描结束以后。 AI报告中标记了两个异常位置。 系统A: 商户信息上传功能。 系统B: 登录页面 source 参数。 风险点已经...……

    xiaodi - 2026年8月5日 15:11


    CTF Agent自动化解题

    CTF-BTFLY: CTF agent 自动化解题工具 项目地址:https://github.com/huihuilikaile/CTF-BTFly Caution CTF-BTFly 只能用于明确授权的 CTF 题目、靶场和安全研究环境。 请勿使用本项目扫描、测试或攻击未授权目标,也不要把比赛附件、Flag、凭据或私有数据上传到第三方服务。 项目简介 CTF-BTFly 将 GUI...……

    xiaodi - 2026年8月5日 14:59


    AI自主渗透测试系统

    ARTEX 是一个把 AI agent、资产图谱、流量录制和任务编排放进同一套工作台的自主渗透测试系统,后端用 Go,前端用 Next.js,开箱就带 Web UI。 项目地址:http://github.com/Autumn-27/ARTEX 在线 Demo:http://artex-demo.vercel.app/ 适用于两类人看:一类是在用 agent 做单点测试的人,另一类是在搭资产...……

    xiaodi - 2026年7月28日 19:12


    云安全漏洞利用Skill

    Cloud Vulnerability Discovery & Exploitation Skill 项目地址:https://github.com/mouren101/cloud-vuln-skill/tree/main 云安全漏洞挖掘与利用工具集 — 攻击面发现 + 凭据后利用 | 阶段 | 说明 ...……

    xiaodi - 2026年7月22日 03:32


    AI提示词编码注入工具

    Codex Session Patcher 项目地址:https://github.com/ryfineZ/codex-session-patcher AI 编码工具会话清理器 & CTF/渗透测试提示词注入工具 支持 Codex CLI · Claude Code · OpenCode 在安全测试、CTF 比赛、渗透测试等场景下,AI 编码工具(Codex、Claude Code...……

    xiaodi - 2026年7月20日 02:34



    xiaodi