小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ

AI攻击模型Mythos及其变种威胁大型主机安全,打破三大传统假设:隐匿安全、依赖ESM日志和网络防御。为应对风险,组织需采用零信任、定期渗透测试、实时监控和行为分析,实施不可变备份与恢复演练,并将主机安全融入企业整体安全体系。

在Mythos及其他变体时代保护大型主机

BMC Software | Blogs BMC Software | Blogs · 2026-08-25T10:48:00Z

AI攻击模型Mythos及其变体威胁大型机安全,打破“隐蔽即安全”、依赖ESM日志和网络防御三大传统假设。为应对风险,需采用零信任、定期渗透测试、实时监控和行为分析,实施不可变备份与恢复演练,并将大型机安全纳入企业整体安全体系。

Mythos及其他变体时代的大型机保护

BMC Software | Blogs BMC Software | Blogs · 2026-08-25T10:48:00Z
“野兽需要笼子”:PortSwigger的代理渗透测试为何被安全地关在栅栏之后

PortSwigger发布Burp AT公测版,将代理AI引入专业渗透测试。该工具通过确定性控制层强制范围、权限和审批规则,确保代理提议、Burp执行、测试者决策。代理可处理畸形请求并利用项目上下文,内置结构化技能提升测试效率,同时允许测试者调整自主程度。

“野兽需要笼子”:PortSwigger的代理渗透测试为何被安全地关在栅栏之后

The New Stack The New Stack · 2026-07-29T18:34:54Z

文章讲述了一次针对钓鱼网站的渗透测试学习经历,涉及虚构人物“丞相”和“05”,内容包含故事背景、渗透过程、高潮及意外转折,并分享了测试中的小技巧。

记一次渗透学习||钓鱼网站渗透

像清水一般清澈透明 像清水一般清澈透明 · 2026-07-18T08:05:58Z
Telegram机器人作为渗透测试框架

本文介绍如何将Telegram机器人用作渗透测试框架。作者基于Lockdoor框架和botgram工具,创建了lockdoor-bot,允许用户通过Telegram聊天远程执行命令。文章详细说明了安装配置步骤,包括创建机器人、运行服务器及使用命令集,并强调需以root权限运行。

Telegram机器人作为渗透测试框架

像清水一般清澈透明 像清水一般清澈透明 · 2026-07-18T08:05:58Z

本文介绍了一个SQLMap代理脚本的编写思路,旨在解决使用SQLMap时IP被禁的问题。作者通过Python的socket库实现代理池,帮助用户进行渗透测试时避免封禁。文章还提供了相关教程链接,并提及作者收集资料后编写该脚本的过程。

入门工具脚本之SQLMAP代理脚本

像清水一般清澈透明 像清水一般清澈透明 · 2026-07-18T08:05:58Z

本文介绍了如何使用sqlmap进行渗透测试,并通过代理池避免IP被禁。作者编写了一个sqlmap代理脚本,利用Python的socket库实现代理功能。

入门工具脚本之SQLMAP代理脚本

像清水一般清澈透明 像清水一般清澈透明 · 2026-07-17T14:14:20Z
Telegram机器人作为渗透测试框架

本文介绍了如何使用Telegram机器人作为渗透测试框架Lockdoor。首先需安装和配置Lockdoor框架及Telegram机器人,创建机器人并获取API token。用户可以通过Telegram聊天执行命令,框架需root权限,用户可选择以root运行或在对话中使用root权限。更多信息可查阅GitHub仓库。

Telegram机器人作为渗透测试框架

像清水一般清澈透明 像清水一般清澈透明 · 2026-07-17T14:14:20Z
“首发,前沿大模型突破渗透测试新范式”——绿盟智能渗透测试系统2.0正式发布

绿盟科技于2026年推出了AI-PTS 2.0智能渗透系统,提升了渗透测试的自主性和智能化。该系统结合大模型推理与安全专家知识,能够自动识别复杂业务逻辑漏洞,实现高效的风险验证和攻击链分析,并具备实时编程能力,推动渗透测试向更高效、智能的方向发展。

“首发,前沿大模型突破渗透测试新范式”——绿盟智能渗透测试系统2.0正式发布

绿盟科技技术博客 绿盟科技技术博客 · 2026-07-15T08:46:04Z
直播预告 | 绿盟智能渗透测试系统2.0即将首发——绿盟科技AI安全创新成果发布会

AI安全领域正在经历变革,传统防御体系面临挑战。绿盟科技计划于2026年7月15日发布智能渗透测试系统2.0,结合前沿AI模型,提升渗透测试能力,帮助企业构建安全防线。

直播预告 | 绿盟智能渗透测试系统2.0即将首发——绿盟科技AI安全创新成果发布会

绿盟科技技术博客 绿盟科技技术博客 · 2026-07-13T11:03:37Z
云渗透测试问题:为何传统安全模型在大规模环境中失效

云计算改变了企业软件的构建和安全模型,传统渗透测试方法难以适应快速变化的云环境,导致安全漏洞难以发现。企业应转向持续渗透测试,结合自动化与人类专业知识,实时监控安全状态,以应对动态基础设施的挑战。

云渗透测试问题:为何传统安全模型在大规模环境中失效

freeCodeCamp.org freeCodeCamp.org · 2026-07-01T17:05:56Z
AWS Security Agent 增加威胁建模、Kiro 能力包、Claude Code 插件及更多功能

AWS Security Agent 在 re:Invent 2025 上推出新功能,包括按需渗透测试、代码审核和威胁建模,支持多种代码存储库,提供安全分析和风险识别,帮助开发者保障应用安全。新集成的 Kiro 能力包和 Claude Code 插件可直接在 IDE 中运行,简化安全审查和修复流程。

AWS Security Agent 增加威胁建模、Kiro 能力包、Claude Code 插件及更多功能

亚马逊AWS官方博客 亚马逊AWS官方博客 · 2026-06-26T07:28:10Z
我们的合作伙伴如何利用Opus提升网络安全

AI正在改变安全漏洞的发现和利用方式,安全团队应利用强大的模型增强防御能力。通过Claude Opus,多个合作伙伴报告了显著的防御能力提升,包括加速渗透测试和漏洞修复。新技术帮助企业更快识别和修复漏洞,提高了安全测试的覆盖率,使安全防御更加高效和自动化。

我们的合作伙伴如何利用Opus提升网络安全

Claude Claude · 2026-06-21T21:54:24Z

本文介绍了一套标准化的企业外网资产信息收集流程,包括股权备案、子域名测绘、IP探测和CT日志检索等多维度侦察手段。提供实用工具和命令,重点挖掘影子和隐蔽资产,旨在减少资产遗漏,为渗透测试和攻击面梳理提供参考。

耗时整理全网资产挖掘完整链路,信息收集边缘资产挖掘大全(两万字教程)

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2026-06-14T16:00:00Z
使用 AWS Security Agent 构建应用安全闭环——从代码提交到漏洞修复的自动化之路

本文介绍了如何利用AWS Security Agent构建应用安全闭环,包括设计评审、代码审计和渗透测试。通过集成GitHub,AWS Security Agent能够在软件开发生命周期中自动发现和修复安全漏洞,提高安全验证效率,减少人工干预。该系统支持全仓库扫描和自动生成修复请求,帮助团队及时识别安全风险。

使用 AWS Security Agent 构建应用安全闭环——从代码提交到漏洞修复的自动化之路

亚马逊AWS官方博客 亚马逊AWS官方博客 · 2026-06-10T09:31:19Z
人工智能生成代码的速度超过了安全防护的应对能力

Snyk推出了Evo连续进攻安全(COS),旨在帮助企业在AI生成代码时代发现和修复漏洞。该产品提供持续的渗透测试,能够快速识别传统工具难以捕捉的AI特定威胁,分析师认为AI驱动的渗透测试是应对网络安全挑战的关键解决方案。

人工智能生成代码的速度超过了安全防护的应对能力

The New Stack The New Stack · 2026-05-29T12:00:00Z

绿盟科技推出的AI-PTS系统利用AI技术和多智能体协作,提升渗透测试的效率和准确性,实现全流程自动化,解决复杂业务逻辑漏洞检测问题,支持全天候测试,降低专业门槛,提升安全团队工作效率。

渗透测试新纪元——绿盟智能渗透系统(AI-PTS)新版本发布

绿盟科技技术博客 绿盟科技技术博客 · 2026-04-23T07:05:47Z
AWS Security Agent 渗透测试实操

AWS Security Agent 提供按需渗透测试功能,利用 AI 对 Web 应用进行多步骤攻击测试,以发现安全漏洞。本文详细介绍了配置、创建渗透测试及查看结果的完整流程,强调其在开发迭代中的应用价值,解决了传统渗透测试周期长、费用高的问题。

AWS Security Agent 渗透测试实操

亚马逊AWS官方博客 亚马逊AWS官方博客 · 2026-04-16T08:23:25Z

亚马逊云科技推出Amazon Security Agent按需渗透测试功能,支持多种云环境,提升安全测试速度和覆盖范围,成本低于人工测试,降低风险暴露。

亚马逊云科技Amazon Security Agent按需渗透测试正式可用

全球TMT-美通国际 全球TMT-美通国际 · 2026-04-08T03:05:02Z
论如何优雅注入 Java 内存马

文章讨论了红队渗透测试中的内存马注入和连接问题,强调优先注入Filter类型的内存马以避免连接失败,并通过动态注册和调整执行顺序确保内存马正常连接。

论如何优雅注入 Java 内存马

像清水一般清澈透明 像清水一般清澈透明 · 2026-03-20T15:09:30Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 1tok 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator 模力方舟 Gitee AI

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码