新手入门共42篇
新手入门 – 华盟网

Maigret:一键扒光全网账号,开源用户名侦察神器

Maigret:一键扒光全网账号,开源用户名侦察神器-华盟网
Maigret是一款开源OSINT工具,只需一个用户名就能在3000多个网站上自动查找目标的所有账号。无需API密钥,装完即用,是渗透测试和情报搜集的利器。
小龙的头像-华盟网小龙2个月前
04715

逆向工程终于可以协作搞了:推荐 reverser.space,云端多人实时共同分析

逆向工程终于可以协作搞了:推荐 reverser.space,云端多人实时共同分析-华盟网
reverser.space 是一个基于 radare2 的云端协作逆向平台,丢一个链接就能多人实时共同分析。支持反汇编、Decompiler、CFG图等21个面板,本地零污染,推荐安全研究员使用。
小龙的头像-华盟网小龙1个月前
02413

开源神器来了:一键运行越狱版iOS 26虚拟机

开源神器来了:一键运行越狱版iOS 26虚拟机-华盟网
GitHub用户34306发布vphone-aio项目,一行命令即可运行已完整越狱、预装bootstrap的iOS 26.1虚拟机,安全研究人员无需实体设备即可开展iOS安全研究。
小龙的头像-华盟网小龙1个月前
01013

espkvm:45 美元把 ESP32-P4 变成开源 IP-KVM 远程控制卡

espkvm:45 美元把 ESP32-P4 变成开源 IP-KVM 远程控制卡-华盟网
espkvm 是一款基于 ESP32-P4 的开源 IP-KVM 设备,能远程操作目标机器的 BIOS、引导菜单和死机画面,硬件成本约 45 美元,MJPEG 帧率达 20-24fps。
小龙的头像-华盟网小龙6天前
0313

AI驱动的Nmap扫描:使用ShellGPT实现智能网络侦察

Binary Jiu-Jitsu:一个用道带系统学二进制漏洞利用的神奇网站

Binary Jiu-Jitsu:一个用道带系统学二进制漏洞利用的神奇网站-华盟网
Binary Jiu-Jitsu是一个免费学习二进制漏洞利用的网站,通过沉浸式终端和道带升级系统,让你边打CTF边学逆向工程。
小龙的头像-华盟网小龙2个月前
03913

别再死磕漏洞了:你和顶尖黑客之间,可能只差了这一行API

别再死磕漏洞了:你和顶尖黑客之间,可能只差了这一行API-华盟网
安全研究员0xrudra指出:顶尖黑客并不比你聪明,他们只是读得比你多。Preview作为安全专属RAG工具,让AI Agent实时检索最新Writeup,把一周的盲区压缩到几秒。
小龙的头像-华盟网小龙1个月前
02013

Freeway:一款Python Scapy编写的WiFi渗透测试工具

Freeway:一款Python Scapy编写的WiFi渗透测试工具-华盟网
Freeway是由FLOCK4H团队开发的开源WiFi渗透测试工具,基于Python Scapy,支持监听模式、解除认证攻击、Beacon泛洪、恶意双子网等多种攻击方式。
小龙的头像-华盟网小龙50天前
03912

AutoCVE:一周拿下30个CVE,这个自动化挖掘Agent有点猛

AutoCVE:一周拿下30个CVE,这个自动化挖掘Agent有点猛-华盟网
开源项目AutoCVE通过Multi-Agent工作流自动化完成CVE挖掘全流程,一周内拿下30个CVE,覆盖14个开源项目。攻击者视角深度解析。
小龙的头像-华盟网小龙1个月前
04312

安全工程师如何打造自己的第二大脑:Karpathy的LLM Wiki模式实战指南

安全工程师如何打造自己的第二大脑:Karpathy的LLM Wiki模式实战指南-华盟网
将Karpathy的LLM Wiki模式应用到安全工程领域,用一条命令消化渗透测试报告、事件日志、漏洞writeup和终端输出,随时查询任意项目中的所有积累。
小龙的头像-华盟网小龙2个月前
06412

无线渗透测试:PMKID攻击详解

无线渗透测试:PMKID攻击详解-华盟网
PMKID攻击无需等待客户端重认证,直接捕获PMKID破解WPA/WPA2密码,详解hcxdumptool、hashcat、airgeddon等工具全流程。
小龙的头像-华盟网小龙2个月前
03110

753款工具、一键安装:这款OSINT工具箱让侦察效率翻倍

753款工具、一键安装:这款OSINT工具箱让侦察效率翻倍-华盟网
awesome-osint-arsenal收录753款开源情报工具,覆盖社工、地理定位、网络侦察、暗网、数字取证,一键安装支持多平台,红队必备。
小龙的头像-华盟网小龙28天前
01210