新手入门共25篇
新手入门 – 华盟网

Maigret:一键扒光全网账号,开源用户名侦察神器

Maigret:一键扒光全网账号,开源用户名侦察神器-华盟网
Maigret是一款开源OSINT工具,只需一个用户名就能在3000多个网站上自动查找目标的所有账号。无需API密钥,装完即用,是渗透测试和情报搜集的利器。
小龙的头像-华盟网小龙1个月前
02315

逆向工程终于可以协作搞了:推荐 reverser.space,云端多人实时共同分析

逆向工程终于可以协作搞了:推荐 reverser.space,云端多人实时共同分析-华盟网
reverser.space 是一个基于 radare2 的云端协作逆向平台,丢一个链接就能多人实时共同分析。支持反汇编、Decompiler、CFG图等21个面板,本地零污染,推荐安全研究员使用。
小龙的头像-华盟网小龙昨天
0013

开源神器来了:一键运行越狱版iOS 26虚拟机

开源神器来了:一键运行越狱版iOS 26虚拟机-华盟网
GitHub用户34306发布vphone-aio项目,一行命令即可运行已完整越狱、预装bootstrap的iOS 26.1虚拟机,安全研究人员无需实体设备即可开展iOS安全研究。
小龙的头像-华盟网小龙11天前
0213

别再死磕漏洞了:你和顶尖黑客之间,可能只差了这一行API

别再死磕漏洞了:你和顶尖黑客之间,可能只差了这一行API-华盟网
安全研究员0xrudra指出:顶尖黑客并不比你聪明,他们只是读得比你多。Preview作为安全专属RAG工具,让AI Agent实时检索最新Writeup,把一周的盲区压缩到几秒。
小龙的头像-华盟网小龙28天前
0613

Binary Jiu-Jitsu:一个用道带系统学二进制漏洞利用的神奇网站

Binary Jiu-Jitsu:一个用道带系统学二进制漏洞利用的神奇网站-华盟网
Binary Jiu-Jitsu是一个免费学习二进制漏洞利用的网站,通过沉浸式终端和道带升级系统,让你边打CTF边学逆向工程。
小龙的头像-华盟网小龙1个月前
02013

AI驱动的Nmap扫描:使用ShellGPT实现智能网络侦察

AutoCVE:一周拿下30个CVE,这个自动化挖掘Agent有点猛

AutoCVE:一周拿下30个CVE,这个自动化挖掘Agent有点猛-华盟网
开源项目AutoCVE通过Multi-Agent工作流自动化完成CVE挖掘全流程,一周内拿下30个CVE,覆盖14个开源项目。攻击者视角深度解析。
小龙的头像-华盟网小龙25天前
02412

安全工程师如何打造自己的第二大脑:Karpathy的LLM Wiki模式实战指南

安全工程师如何打造自己的第二大脑:Karpathy的LLM Wiki模式实战指南-华盟网
将Karpathy的LLM Wiki模式应用到安全工程领域,用一条命令消化渗透测试报告、事件日志、漏洞writeup和终端输出,随时查询任意项目中的所有积累。
小龙的头像-华盟网小龙1个月前
01212

无线渗透测试:PMKID攻击详解

无线渗透测试:PMKID攻击详解-华盟网
PMKID攻击无需等待客户端重认证,直接捕获PMKID破解WPA/WPA2密码,详解hcxdumptool、hashcat、airgeddon等工具全流程。
小龙的头像-华盟网小龙1个月前
01710

GopherTrunk:纯Go实现的集群无线电扫描器,一次支持P25/DMR/TETRA/NXDN等全部主流协议

GopherTrunk:纯Go实现的集群无线电扫描器,一次支持P25/DMR/TETRA/NXDN等全部主流协议-华盟网
GopherTrunk是纯Go编写的集群无线电扫描器,支持P25/DMR/TETRA/NXDN等十余种协议,零C依赖单文件约10MB,适合无线电安全研究与物理渗透测试。
小龙的头像-华盟网小龙2个月前
0609

c2detect:一键识别Cobalt Strike/Sliver/Mythic等主流C2框架这款工具能看见你

c2detect:一键识别Cobalt Strike/Sliver/Mythic等主流C2框架这款工具能看见你-华盟网
Cognis Digital发布c2detect工具,一键识别Cobalt Strike、Sliver、Mythic、Havoc、Brute Ratel等主流C2服务器。38ms出结果,支持CI/CD和MCP协议。
小龙的头像-华盟网小龙1个月前
0539

kn-live-dbg:一个形似调试器的Windows内核级 live debugging 神器

kn-live-dbg:一个形似调试器的Windows内核级 live debugging 神器-华盟网
kn-live-dbg通过内核驱动提供Windows内核内存读写能力,支持符号解析、回调枚举、物理内存访问,适合内核安全研究和驱动诊断。
小龙的头像-华盟网小龙2个月前
0229