#penetration-testing
共 5 篇相关内容 · 安全漏洞、AI动态、技术文章
技术文章 5
AI安全红队概论:OWASP LLM Top 10、攻击面全景与红队工具链实战
本课程系统讲解AI安全红队核心知识:OWASP LLM Top 10逐条解析(Prompt注入、敏感信息泄露、供应链漏洞等),四层攻击面模型(模型层/数据层/应用层/基础设施层),主流红队工具(Garak/PyRIT/ART/TextAttack)对比与实战。含完整Python代码示例、商业AI安全审计服务定价策略,以及使用Garak对本地LLM做首次漏洞扫描的完整实操指南。
Burp Suite Pro免费替代方案——Web安全测试不用花$449
Burp Suite Pro每年收费$449,对独立安全研究者和小团队来说成本不低。本文介绍Burp-Free这款免费Web安全测试工具,涵盖拦截代理、漏洞扫描、Intruder、Fuzzer等核心功能,附带实战扫描教程和功能对比。
Wireshark+tcpdump:网络抓包分析工具深度指南
# Wireshark+tcpdump:网络抓包分析工具深度指南 网络抓包是安全工程师和运维人员的必备技能。无论是排查网络故障、分析恶意流量,还是进行安全审计,抓包工具都是第一线的武器。本文将深入对比商业抓包工具与开源方案,并手把手带你完
Aircrack-ng+Kismet:无线安全审计工具实战指南
## 为什么你需要关注无线安全审计? 企业WiFi网络是攻击者最容易突破的边界之一。付费工具如Ekahau(企业级$5,000+/年)、WiFi Pineapple($99-$299硬件)和AirMagnet Survey提供了强大的功能
Sliver vs Cobalt Strike:2025开源C2框架深度对比
# Sliver vs Cobalt Strike:2025开源C2框架深度对比 > 本文面向红队工程师和安全研究员,从实战角度对比主流C2框架,提供完整安装部署指南。 ## 一、为什么关注开源C2框架? Cobalt Strike一