北京楼市正在复刻A股过去几年的“漫长阴跌”

北京楼市正在复刻A股过去几年刚刚演绎完的一轮“漫长阴跌”,基于什么样的内在逻辑,普通人应该如何选择?

2025/12/22
阅读更多

人生黄金十年

人生黄金十年不是一个绝对概念,每个人眼里,都有属于自己的黄金十年。你心中的高光时刻,是曾经的过去、此刻的现在,还是不远的未来?

2025/8/24
阅读更多

LLM推理能力进化:自我反思和策略优化

让我用一个简单案例,介绍LLM推理能力的进化。

2025/8/20
阅读更多

大型AISecOps Agent难题: 20+功能Agent, 300+API的复杂集成

让我们来讨论一个企业级Agent设计难题。如果是你,你将如何设计,组织,调度一个20+功能Agent,300+ 数据表,几百个API的复杂系统?

2025/8/11
阅读更多

基于LLM的AISecOps实践案例2

2025/8/7
阅读更多

花掉我1分钱巨款的AISecOps 机器人在认真办事吗?

Leader在群里发了一个链接。看标题,出现新漏洞了。

2025/8/4
阅读更多

API接口深度发现的动态爬虫实现5 - API贪心发现

目前,各大SRC接收的漏洞中,API接口漏洞占比极高。本篇首先介绍白帽子常用爬虫的API接口发现能力评测

2025/5/23
阅读更多

API接口深度发现的动态爬虫实现(4. 接口遗漏缺陷分析)

本篇总结了常见动态爬虫收集不全API接口的原因。

2025/5/12
阅读更多

API接口深度发现的动态爬虫实现(3. Web框架识别和移除鉴权)

现代Web应用中,SPA占比非常高。本篇介绍动态爬虫识别框架,并尝试移除前端鉴权。

2025/5/6
阅读更多

API接口深度发现的动态爬虫实现(2. 测试报告)

Burp测试结果 上一篇中,因Burp不支持配置交互登录,笔者在本地启动一个代理,注入cookie,

2025/5/1
阅读更多

API接口深度发现的动态爬虫实现(1)

目前,各大SRC接收的漏洞中,API接口漏洞占比极高。本篇首先介绍白帽子常用爬虫的API接口发现能力评测

2025/4/30
阅读更多

eyes.sh 优化后恢复服务(DNSLog服务)

https://eyes.sh 现存大约2000名用户。前阵子因为发现有丢日志现象,临时关停了服务。经过一些优化后,目前该服务已经恢复上线。

2024/6/11
阅读更多

Swagger API 信息泄露利用工具

这是一个 Swagger API 信息泄露的利用小工具。

2024/6/7
阅读更多

BBScan3.0,一个高并发的Web漏洞扫描工具,辅助API安全测试

BBScan 是一个高并发的、轻量级的Web漏洞扫描工具。它帮助安全工程师从大量目标中,快速发现,定位可能存在弱点的目标,辅助半自动化测试,特别是API接口的安全测试。

2024/5/28
阅读更多

Python中实现轮询raw_input和手机扫码动作

下午,同事问我:有办法终止一个阻塞的raw_input吗?他希望:用户既可以在终端标准输入,也可以选择外部手机扫码输入。

2024/5/17
阅读更多

利用插件逻辑反制Acunetix WVS 扫描器

本文尝试利用Javascript_AST_Parse.script插件,对Acunetix WVS扫描器进行一定的反制测试。

2023/8/10
阅读更多

利用MisConfig HTTP Proxy Scanner发现配置不当的HTTP网关(正反向代理),突破边界访问企业内网应用

利用MisConfig HTTP Proxy Scanner发现配置不当的HTTP网关(正反向代理),突破边界访问企业内网应用

2023/4/18
阅读更多

安全工具 EasyPen alpha 1.0 发布

EasyPen是使用Python + wxPython编写、提供简洁图形界面、支持跨平台的安全扫描工具,可用于企业内外网巡检、应急响应。

2022/9/8
阅读更多

BBScan2.0 : 在大量目标中快速发现潜在漏洞目标

BBScan 是一个高并发、轻量级的信息泄露扫描工具。它可以在短时间内完成数十万目标的扫描

2022/7/4
阅读更多

自黑之路:验证ds_store_exp工具任意文件写入漏洞

本文介绍了分析构造带攻击意图的.DS_Store文件、并且利用任意文件写入漏洞的思路和方法。漏洞的利用需要一定条件,比如,这里web服务器需要能够处理非法的path

2022/6/16
阅读更多