你买的是手,不是脑:拆开 Burp AT 之后,我分析协议开源了一个自己的 Burp MCP
我拆开 Burp AT 的 jar,本来想找一样东西:它把 GPT 的客户端藏哪了。 找了半天,答案是——没藏,因为压根不存在。 ...
我拆开 Burp AT 的 jar,本来想找一样东西:它把 GPT 的客户端藏哪了。 找了半天,答案是——没藏,因为压根不存在。 ...
最近AI红队是越做越多了,有一半时间在想怎么打 Agent,另一半时间在想: 真要落地防护,应该长什么样(打完了,怎么防?) 我自己写过一个本地优先的 Agent Runtime Guard(ARG),也拆了下微软刚开源的 Agent Governance Toolkit(AGT)。拆完之后,判断其实挺清楚: ...
通过境外服务器反向代理 OpenRouter AI API,解决区域访问限制问题。 背景(SCQA) S - 情境 海外 AI 服务(如生图、对话等)通常通过 OpenRouter 等聚合平台提供统一 API 接入,使用方式与 OpenAI SDK 兼容。 ...
红队安全工具 — 将 OpenAI Privacy Filter 改造为 PII 结构化 提取 HTTP 网关 OpenAI 开源了一个叫 Privacy Filter 的小模型,能从非结构化文本里识别姓名、邮箱、电话、地址这些 PII。 我花了一晚上,把它改造成了一个 HTTP 网关服务,跑在 NVIDIA L20 上,双进程推理峰值 81 RPS,GPU 利用率干到了 98%。 ...
frp 是个很棒的工具,高性能、稳定,值得使用。 但是,其配置文件经过2个版本的更迭(.ini ->.toml),其中的选项,对于新人来说稍显复杂。 ...
教程参考 https://blog.csdn.net/zhuxian1277/article/details/111875951 使用场景 mitmproxy 是一个功能强大的中间人代理工具,它允许你拦截、查看和修改客户端和服务器之间的流量。其透明代理模式使得 mitmproxy 在特定场景中非常有用,尤其是在需要对网络流量进行分析或测试时,而无需更改目标设备上的任何设置。 ...
借最近的一个案例,来聊聊实战中获取源码的一些姿势。 (也是前段时间某次闭门分享的素材:hope you guys enjoy it~ Liquid Files Liquid Files是国外的一款网盘,官网:https://www.liquidfiles.com/ ...
本文已参与阿里云先知社区的投稿。原创内容,转载请注明出处。 前言 一个平平无奇的周末,哥们儿发来消息,说自己手上有个产品安全测试搞不定,想让我帮帮忙——本来是不乐意的,但海底捞实在是香,所以有了这次受委托的产品安全测试。 ...