<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>红队 on @Unc1e</title>
    <link>https://www.unc.la/tags/%E7%BA%A2%E9%98%9F/</link>
    <description>Recent content in 红队 on @Unc1e</description>
    <generator>Hugo</generator>
    <language>zh-CN</language>
    <lastBuildDate>Wed, 12 Aug 2026 00:20:00 +0800</lastBuildDate>
    <atom:link href="https://www.unc.la/tags/%E7%BA%A2%E9%98%9F/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>你买的是手，不是脑：拆开 Burp AT 之后，我分析协议开源了一个自己的 Burp MCP</title>
      <link>https://www.unc.la/posts/penetration/burp-at-brain-hand-open-source-mcp/</link>
      <pubDate>Wed, 12 Aug 2026 00:20:00 +0800</pubDate>
      <guid>https://www.unc.la/posts/penetration/burp-at-brain-hand-open-source-mcp/</guid>
      <description>Burp AT 证明渗透能力可以交给 AI，但它把模型锁在云端、生产场景审批疲劳。我分析了它的协议，照官方正门做了一套开源 burp-mcp-server，还补齐了红队闭环缺的脊椎——把手交还给你的 Agent。</description>
    </item>
    <item>
      <title>Agent 会动手了，安全不能只停留在对话里——action 边界上的运行时设计</title>
      <link>https://www.unc.la/posts/penetration/agents-next-problem-is-action-boundary/</link>
      <pubDate>Sun, 02 Aug 2026 10:50:39 +0800</pubDate>
      <guid>https://www.unc.la/posts/penetration/agents-next-problem-is-action-boundary/</guid>
      <description>&lt;p&gt;最近AI红队是越做越多了，有一半时间在想怎么打 Agent，另一半时间在想：&lt;/p&gt;
&lt;p&gt;真要落地防护，应该长什么样（打完了，怎么防？）&lt;/p&gt;
&lt;p&gt;我自己写过一个本地优先的 Agent Runtime Guard（ARG），也拆了下微软刚开源的 Agent Governance Toolkit（AGT）。拆完之后，判断其实挺清楚：&lt;/p&gt;</description>
    </item>
    <item>
      <title>Reverse OpenRouter</title>
      <link>https://www.unc.la/posts/penetration/iy7k17ehlduoblsm/</link>
      <pubDate>Sun, 26 Apr 2026 12:10:14 +0800</pubDate>
      <guid>https://www.unc.la/posts/penetration/iy7k17ehlduoblsm/</guid>
      <description>&lt;p&gt;通过境外服务器反向代理 OpenRouter AI API，解决区域访问限制问题。&lt;/p&gt;
&lt;h2 id=&#34;背景scqa&#34;&gt;背景（SCQA）&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;S - 情境&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;海外 AI 服务（如生图、对话等）通常通过 OpenRouter 等聚合平台提供统一 API 接入，使用方式与 OpenAI SDK 兼容。&lt;/p&gt;</description>
    </item>
    <item>
      <title>把 OpenAI 的隐私过滤模型，塞进红队的工具链</title>
      <link>https://www.unc.la/posts/penetration/openai-privacyfilter-into-redteam/</link>
      <pubDate>Sat, 25 Apr 2026 11:11:28 +0800</pubDate>
      <guid>https://www.unc.la/posts/penetration/openai-privacyfilter-into-redteam/</guid>
      <description>&lt;p&gt;&lt;img loading=&#34;lazy&#34; referrerpolicy=&#34;no-referrer&#34; src=&#34;https://cdn.nlark.com/yuque/0/2026/png/166008/1777302701535-625c20f6-3b1b-4d69-8060-c6cfaca61d29.png&#34;&gt;&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;红队安全工具 — 将 OpenAI Privacy Filter 改造为 PII 结构化&lt;/p&gt;
&lt;p&gt;提取 HTTP 网关&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;OpenAI 开源了一个叫 Privacy Filter 的小模型，能从非结构化文本里识别姓名、邮箱、电话、地址这些 PII。&lt;/p&gt;
&lt;p&gt;&lt;img loading=&#34;lazy&#34; referrerpolicy=&#34;no-referrer&#34; src=&#34;https://cdn.nlark.com/yuque/0/2026/png/166008/1777301197503-5cec4ca4-265a-4705-82b4-c2ca7e2d84e0.png&#34;&gt;&lt;/p&gt;
&lt;p&gt;我花了一晚上，把它改造成了一个 HTTP 网关服务，跑在 NVIDIA L20 上，双进程推理峰值 81 RPS，GPU 利用率干到了 98%。&lt;/p&gt;</description>
    </item>
    <item>
      <title>红队必备！Frp反溯源增强版</title>
      <link>https://www.unc.la/posts/penetration/np5v8tglxw95ztmk/</link>
      <pubDate>Mon, 14 Apr 2025 21:03:41 +0800</pubDate>
      <guid>https://www.unc.la/posts/penetration/np5v8tglxw95ztmk/</guid>
      <description>&lt;p&gt;frp 是个很棒的工具，高性能、稳定，值得使用。&lt;/p&gt;
&lt;p&gt;&lt;img loading=&#34;lazy&#34; referrerpolicy=&#34;no-referrer&#34; src=&#34;https://cdn.nlark.com/yuque/0/2025/png/166008/1744648570174-90104017-d254-443e-82bf-fbcaec371323.png&#34;&gt;&lt;/p&gt;
&lt;p&gt;但是，其配置文件经过2个版本的更迭（&lt;code&gt;.ini&lt;/code&gt; -&amp;gt;&lt;code&gt;.toml&lt;/code&gt;），其中的选项，对于新人来说稍显复杂。&lt;/p&gt;</description>
    </item>
    <item>
      <title>稳定抓包：通过透明代理抓取各个设备的流量（mitmproxy用法）</title>
      <link>https://www.unc.la/posts/penetration/lsqvp3qo4b2z8ro6/</link>
      <pubDate>Fri, 24 Nov 2023 23:20:13 +0800</pubDate>
      <guid>https://www.unc.la/posts/penetration/lsqvp3qo4b2z8ro6/</guid>
      <description>&lt;p&gt;教程参考&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://blog.csdn.net/zhuxian1277/article/details/111875951&#34;&gt;https://blog.csdn.net/zhuxian1277/article/details/111875951&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h1 id=&#34;使用场景&#34;&gt;使用场景&lt;/h1&gt;
&lt;p&gt;&lt;strong&gt;&lt;font style=&#34;color:rgb(44, 44, 54);&#34;&gt;mitmproxy&lt;/font&gt;&lt;/strong&gt;&lt;font style=&#34;color:rgb(44, 44, 54);&#34;&gt; 是一个功能强大的中间人代理工具，它允许你拦截、查看和修改客户端和服务器之间的流量。其透明代理模式使得 mitmproxy 在特定场景中非常有用，尤其是在需要对网络流量进行分析或测试时，而无需更改目标设备上的任何设置。&lt;/font&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>渗透测试中如何获取源代码</title>
      <link>https://www.unc.la/posts/penetration/source_code_auditing_in_the_wild/</link>
      <pubDate>Tue, 31 Aug 2021 22:14:19 +0800</pubDate>
      <guid>https://www.unc.la/posts/penetration/source_code_auditing_in_the_wild/</guid>
      <description>&lt;p&gt;借最近的一个案例，来聊聊实战中获取源码的一些姿势。&lt;/p&gt;
&lt;p&gt;（也是前段时间某次闭门分享的素材：&lt;code&gt;hope you guys enjoy it~&lt;/code&gt;&lt;/p&gt;
&lt;hr&gt;
&lt;h1 id=&#34;liquid-files&#34;&gt;Liquid Files&lt;/h1&gt;
&lt;p&gt;Liquid Files是国外的一款网盘，官网：&lt;a href=&#34;https://www.liquidfiles.com/&#34;&gt;https://www.liquidfiles.com/&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>【投稿】记一次受委托的产品安全测试</title>
      <link>https://www.unc.la/posts/penetration/fuxqaa/</link>
      <pubDate>Thu, 29 Oct 2020 23:06:59 +0800</pubDate>
      <guid>https://www.unc.la/posts/penetration/fuxqaa/</guid>
      <description>&lt;p&gt;本文已参与阿里云&lt;a href=&#34;https://xz.aliyun.com/&#34;&gt;先知社区&lt;/a&gt;的投稿。原创内容，转载请注明出处。&lt;/p&gt;
&lt;h1 id=&#34;前言&#34;&gt;前言&lt;/h1&gt;
&lt;p&gt;一个平平无奇的周末，哥们儿发来消息，说自己手上有个产品安全测试搞不定，想让我帮帮忙——本来是不乐意的，但海底捞实在是香，所以有了这次受委托的产品安全测试。&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
