-
Invicti Standard 26.7.0 深度解析:基于验证的 DAST Web 应用安全扫描平台
Web应用和API的暴露面正在以惊人的速度扩张,传统漏洞扫描工具报得多、验得少的痛点,让安全团队淹没在海量误报之中。**Invicti正是在这一背景下脱颖而出的应用安全平台——它继承了DAST领域两大先驱Netsparker与Acunetix的技术基因,并融合Kondukto的ASPM(应用安全态势管理)能力,打造出业界唯一的基于验... -
Metasploit Pro 5.1 正式发布:Malleable C2 流量伪装上线,渗透测试框架体验再升级
在网络安全领域,Metasploit几乎就是渗透测试框架的代名词。这套由开源社区与Rapid7共同维护的工具,帮助安全团队完成漏洞验证、安全评估管理和安全意识培训,让防御方在攻防博弈中始终抢得先机。2026年7月31日,Rapid7正式推出MetasploitPro5.1,该版本基于MetasploitFramework6.5... -
Burp Suite Professional 2026.8 下载:渗透测试人员必备的 Web 安全测试工具全解析
提到Web渗透测试,几乎没有人绕得开BurpSuite。这款由PortSwigger出品的工具集,被业内公认为功能最全面、使用最广泛的渗透测试平台——从基础的HTTP拦截代理,到先进的自动化漏洞扫描器,日常安全测试所需的几乎全部能力都集成在同一个产品中。无论你是刚入门应用安全(AppSec)的新手,还是身经百战的渗透测试工程师,BurpSu... -
AppSpider Pro 7.5.029 发布:动态应用安全测试(DAST)工具全面解析与部署指南
企业安全团队往往要同时守护数百个应用——这些应用既有基于AJAX、HTML5、JSON构建的现代化富客户端,也有仍在服役的传统系统,背后还连着需要遵守行业与政府法规的API接口。攻击面越来越复杂,仅靠人工渗透测试已经很难做到没有任何应用程序未经测试,没有未知风险。这正是动态应用安全测试(DAST)工具的价值所在:在应用运行时模拟真实攻击,持续发现漏洞... -
Oktos红队后渗透平台:支持BOF动态加载与内存免杀的AI驱动C2工具
在授权红队演练中,一款趁手的C2平台往往决定了行动的效率上限。最近在安全圈里讨论度颇高的Oktos,就是这样一款面向授权红队行动的后渗透平台——它由XRED.TEAM推出,采用模块化设计,支持BOF动态加载、多信道异步通信与内存免杀,还把AI助手深度塞进了攻击编排和报告生成环节。更有意思的是,Oktos是一个完全VibeCoding的... -
ReArk:鸿蒙HarmonyOS与Android应用逆向分析神器,AI辅助反编译一步到位
随着HarmonyOSNEXT生态快速崛起,鸿蒙应用的安全分析、逆向研究需求日益增长,但市面上针对鸿蒙HAP/ABC格式的成熟逆向工具长期缺席。ReArk的出现填补了这一空白——它是一款开源的桌面端逆向工程与AI辅助分析工具,同时支持HarmonyOS的.hap/.app/.abc包和Android的.apk/.aa... -
dsh-redteam-model:基于 DeepSeek-Harness 的九大安全研究工作模式插件全解析
dsh-redteam-model是为deepseek-ai/deepseek-harness生态赋能的项目。你需要先安装deepseek-harness,再安装本合集项目。项目核心设计遵循文本纪律+运行时强制双重防线原则:角色与剧本分离:每个模式由persona(角色定义)与playbook(方法论契约)约束模型行为,而不是靠模型自... -
CSCAN企业级环球网络资产扫描平台:智能化网络资产发现与安全检测体系
在企业数字化快速发展的今天,互联网资产数量不断增加,域名、IP、服务器、Web应用以及各种业务系统持续扩大。如何快速发现资产、识别技术环境、发现潜在风险,已经成为企业安全运营的重要任务。CSCAN企业级环球网络资产扫描平台,通过资产发现、指纹识别、漏洞POC检测以及统一资产管理能力,帮助安全团队建立完整的网络资产安全视图。CSCAN平台核心能力41... -
湘岚搜索:一款让红队资产测绘效率翻倍的开源桌面客户端
凌晨两点,屏幕前坐着一个红队工程师。他刚在FOFA上写完一条测绘语句,切到Hunter鹰图改格式再查一遍,又打开Quake360换个写法,三个小时过去,手里的APIKey烧掉好几个,额度到底消耗了多少,全凭脑子记。结果复制出来一大坨,还得手动去重、整理、打标签。这种日子,做过渗透测试的人都懂。资产测绘是信息收集阶段绕不开的一环。日常红队... -
reverse-skill:打造 AI 时代的一站式逆向与渗透自动化辅助利器
如果你是AIAgent,直接跳转到README_AI.md,严格按照内容要求执行。当AIAgent(ClaudeCode、Codex、Cursor、OpenCode或其他兼容客户端)遇到APK、二进制、前端JS加密、CTF或渗透测试任务时,这套系统能让它先路由到正确的方法论,再调用本机工具执行,而不是盲目猜命令。用户任务→RU...