• 最新文章
  • VMware Workstation Pro 26H1u1 发布:支持 macOS Tahoe 的 Unlocker & OEM BIOS 补丁同步更新

    2026年9月5日,Broadcom推送了VMwareWorkstationPro26H1u1(Build25688693),这是继2026年5月14日26H1(Build25388281)之后的首次补丁更新,重点修复了两处安全漏洞并引入SecureBoot平台密钥自动修复机制。与此同时,社区呼声很高的Unloc...
  • grok-keysmith:Grok Build 全局规则一键部署工具,先预览再写入还能随时撤销

    想给GrokBuild配一套全局生效的自定义指令,又担心改坏配置、装完卸不掉?grok-keysmith就是为解决这个痛点而生的开源工具。它把一份Markdown契约安全地部署为Grok的全局homerules,全程遵循先预览、再写入、可撤销的原则,让AI工具的指令管理变得可控、可回滚。作为一款专注GrokBuild全局规则部...
  • Oktos红队后渗透平台:支持BOF动态加载与内存免杀的AI驱动C2工具

    在授权红队演练中,一款趁手的C2平台往往决定了行动的效率上限。最近在安全圈里讨论度颇高的Oktos,就是这样一款面向授权红队行动的后渗透平台——它由XRED.TEAM推出,采用模块化设计,支持BOF动态加载、多信道异步通信与内存免杀,还把AI助手深度塞进了攻击编排和报告生成环节。更有意思的是,Oktos是一个完全VibeCoding的...
  • ReArk:鸿蒙HarmonyOS与Android应用逆向分析神器,AI辅助反编译一步到位

    随着HarmonyOSNEXT生态快速崛起,鸿蒙应用的安全分析、逆向研究需求日益增长,但市面上针对鸿蒙HAP/ABC格式的成熟逆向工具长期缺席。ReArk的出现填补了这一空白——它是一款开源的桌面端逆向工程与AI辅助分析工具,同时支持HarmonyOS的.hap/.app/.abc包和Android的.apk/.aa...
  • dsh-redteam-model:基于 DeepSeek-Harness 的九大安全研究工作模式插件全解析

    dsh-redteam-model是为deepseek-ai/deepseek-harness生态赋能的项目。你需要先安装deepseek-harness,再安装本合集项目。项目核心设计遵循文本纪律+运行时强制双重防线原则:角色与剧本分离:每个模式由persona(角色定义)与playbook(方法论契约)约束模型行为,而不是靠模型自...
  • CSCAN企业级环球网络资产扫描平台:智能化网络资产发现与安全检测体系

    在企业数字化快速发展的今天,互联网资产数量不断增加,域名、IP、服务器、Web应用以及各种业务系统持续扩大。如何快速发现资产、识别技术环境、发现潜在风险,已经成为企业安全运营的重要任务。CSCAN企业级环球网络资产扫描平台,通过资产发现、指纹识别、漏洞POC检测以及统一资产管理能力,帮助安全团队建立完整的网络资产安全视图。CSCAN平台核心能力41...
  • 湘岚搜索:一款让红队资产测绘效率翻倍的开源桌面客户端

    凌晨两点,屏幕前坐着一个红队工程师。他刚在FOFA上写完一条测绘语句,切到Hunter鹰图改格式再查一遍,又打开Quake360换个写法,三个小时过去,手里的APIKey烧掉好几个,额度到底消耗了多少,全凭脑子记。结果复制出来一大坨,还得手动去重、整理、打标签。这种日子,做过渗透测试的人都懂。资产测绘是信息收集阶段绕不开的一环。日常红队...
  • reverse-skill:打造 AI 时代的一站式逆向与渗透自动化辅助利器

    如果你是AIAgent,直接跳转到README_AI.md,严格按照内容要求执行。当AIAgent(ClaudeCode、Codex、Cursor、OpenCode或其他兼容客户端)遇到APK、二进制、前端JS加密、CTF或渗透测试任务时,这套系统能让它先路由到正确的方法论,再调用本机工具执行,而不是盲目猜命令。用户任务→RU...
  • Black Cat:Claude Code 假设驱动红队 Skill

    Blackcat一只头戴女巫帽的魔法黑猫。ClaudecodeRedteamskill做这个Skill的原因最近一直在看自动化渗透相关,尝试性写了几个框架,但是最后效果都不太满意。相反,之前当玩具写的Skill放在ClaudeCode里面,效果却出乎意料地好。本Skill主要使用假设—证据驱动,为了模仿人在真实场景下的渗透...
  • FxTools — Windows 内核安全分析工具

    品定位:Windows系统底层反内核工具/手工杀毒/反Rootkit/安全应急响应辅助工具目标平台:Windows7/8/8.1/10/11,WindowsServer2008/2012/2016/2019/2022(x64)目标用户:安全研究员、系统管理员、高级运维、逆向工程师FxTools是...
友情链接