标题: 从0到1渗透测试自动化挖到某SRC漏洞的个人心得
作者: #网络安全小叶
板块: #前沿快讯
编号:
帖子: https://linux.do/t/topic/2118146
时间: 2026-05-06 11:48:57
摘要:
作者: #网络安全小叶
板块: #前沿快讯
编号:
2118146帖子: https://linux.do/t/topic/2118146
时间: 2026-05-06 11:48:57
摘要:
我从3月份开始初步接触到Claude code,当时的感觉就是太强大了,能完成以前很多觉得不可思议的事情,甚至于对于渗透,它给我的感受是已经可以替代我这个工作快满一年的小菜鸟了。许多的渗透方式,连我自己都未曾尝试。从那个时候起,我就在考虑,如何让它完全的替代我。
和许多人一样,接触到Claude code后,我第一时间是想着从基础学起,让我对AI的认知了解更为深刻。很可惜,我并不是一个“好读书”的好苗子,让gpt给我一条学习路径,我仅仅完成了前两个就再也不想坚持下去了。所以接下来的心得,可以说是“野路子”。在我并不熟悉ai的情况下,由结果倒推过程的路子,哈哈,写的不好不要喷我~
最初的做法:胡乱添加了一些GitHub上的skill,然后又用ai生成了一堆claude.md的文件,放到Claude code中,就酷酷的对网站进行测试了。但即使是这样,Claude code给我的惊喜也很大,当时deepseek4pro还没出来,我使用的还是glm4.7版本。背景是:我想用Claude code帮助我复现一个数据库漏洞,并讲清楚这个漏洞的原理(因为那个数据库接触的比较少,让ai来可以省去很多找payload试错的时间),仅此而已。
我负责搭建环境–》提出要求–》Claude code就开始运行了。
转折点来了,我给他的漏洞接口是:
/api/v1/hosts/command/search
但它居然能测试出/api/v1/hosts/search接口存在漏洞
从这个时候起,我就意识到了ai的强大,它其实根本不需要我们给出过多的提示或者约束就能进行完成(哈哈,这个说法到后面我自己就会推翻了)
接下来我是怎么去完成自动化,一开始我认为我的skill已经足够的强大了(虽然是随便加的)。让它去完成各种的测试,甚至是SRC的测试,但效果可以说是水洞的天堂:
这些水洞有些我连上班的时候都不敢提交。
后面是怎么做的呢?后面我对skill的理解不再是理论上的东西,而是实际的。它就是一份说明书,你在skill中写的越多,那么测试的方向则会越符合你的心意!意思就是,
标题: 土区APPLE ID注册为啥跳回国区
作者: #Gemini什么时候出3.0
板块: #开发调优
编号:
帖子: https://linux.do/t/topic/2118151
时间: 2026-05-06 11:49:55
摘要:
作者: #Gemini什么时候出3.0
板块: #开发调优
编号:
2118151帖子: https://linux.do/t/topic/2118151
时间: 2026-05-06 11:49:55
摘要:
如题如题,用AdsPower设置好环境,土区IP 土区语言之后注册好了,但是用iOS设备一登录就自动跳回国区,而且商店里面切换不了,这是为啥
标题: 大家Chrome浏览器,有gemini插件了吗
作者: #Goout
板块: #搞七捻三
编号:
帖子: https://linux.do/t/topic/2118163
时间: 2026-05-06 11:51:11
摘要:
作者: #Goout
板块: #搞七捻三
编号:
2118163帖子: https://linux.do/t/topic/2118163
时间: 2026-05-06 11:51:11
摘要:
家里电脑有了,公司Chrome浏览器更新后,还是没有
标题: 现在github copilot 学生认证连gpt5.3codex都用不了了吗?
作者: #mwsu
板块: #开发调优
编号:
帖子: https://linux.do/t/topic/2118167
时间: 2026-05-06 11:51:44
摘要:
作者: #mwsu
板块: #开发调优
编号:
2118167帖子: https://linux.do/t/topic/2118167
时间: 2026-05-06 11:51:44
摘要:
佬们. 之前看还有5.3codex的 今天怎么连这个模型都不给用了? 还是说我的设置问题?
标题: 纯水纯💧纯H2O
作者: #neko.ski
板块: #搞七捻三
编号:
帖子: https://linux.do/t/topic/2118170
时间: 2026-05-06 11:52:10
摘要:
作者: #neko.ski
板块: #搞七捻三
编号:
2118170帖子: https://linux.do/t/topic/2118170
时间: 2026-05-06 11:52:10
摘要:
有感而发。IT圈子很大,但是又很小, at the same time。
标题: 刚开的plus成弱智了?
作者: #salmonsal
板块: #搞七捻三
编号:
帖子: https://linux.do/t/topic/2118172
时间: 2026-05-06 11:52:17
摘要:
作者: #salmonsal
板块: #搞七捻三
编号:
2118172帖子: https://linux.do/t/topic/2118172
时间: 2026-05-06 11:52:17
摘要:
5.5的进阶思考模式,提问方式有误吗还是什么原因,我开了两个新对话问了回答都是0
标题: 科创50涨超8%,各位佬在车上吗?
作者: #𝓕-𝓓𝓻𝓸𝓲𝓭
板块: #搞七捻三
编号:
帖子: https://linux.do/t/topic/2118173
时间: 2026-05-06 11:52:21
摘要:
作者: #𝓕-𝓓𝓻𝓸𝓲𝓭
板块: #搞七捻三
编号:
2118173帖子: https://linux.do/t/topic/2118173
时间: 2026-05-06 11:52:21
摘要:
标题: Microsoft Edge 被曝会话期间于内存中明文保存所有密码
作者: #𝓵𝓮𝔃𝓲𝓼𝓱𝓮𝓷
板块: #前沿快讯
编号:
帖子: https://linux.do/t/topic/2118186
时间: 2026-05-06 11:54:49
摘要:
作者: #𝓵𝓮𝔃𝓲𝓼𝓱𝓮𝓷
板块: #前沿快讯
编号:
2118186帖子: https://linux.do/t/topic/2118186
时间: 2026-05-06 11:54:49
摘要:
https://cybernews.com/security/microsoft-edge-loads-cleartext-passwords-to-memory/
标题: image2谁可以接呀,企业使用,稳定靠谱的来
作者: #Mak
板块: #搞七捻三
编号:
帖子: https://linux.do/t/topic/2118194
时间: 2026-05-06 11:56:06
摘要:
作者: #Mak
板块: #搞七捻三
编号:
2118194帖子: https://linux.do/t/topic/2118194
时间: 2026-05-06 11:56:06
摘要:
不稳定要求支持赔付,有实力的中转站来带价格私聊
标题: 感觉现在都是为了token而弄token了
作者: #lcl
板块: #开发调优
编号:
帖子: https://linux.do/t/topic/2118210
时间: 2026-05-06 11:58:30
摘要:
作者: #lcl
板块: #开发调优
编号:
2118210帖子: https://linux.do/t/topic/2118210
时间: 2026-05-06 11:58:30
摘要:
天天逛L站,发现大家都在研究薅羊毛(几乎都是清一色的token方向的),然后天天找各种方法去薅,薅下以后就不知道应该做什么了,有人想做中转站又没头绪,有人自用吧,好多又拿来写注册机什么的。最后好像陷入了一个死循环,为了token而token了。我在发帖之前也是天天在研究各种注册机什么的,现在静下心来仔细想想,好像又很空虚,封控策略天天改,然后就费尽心力去征服他,然后薅下来以后,貌似有了短暂的成就感,但是又不知道真正可以干什么,vibe coding吧大多数都是自嗨项目,没法落地商业化(几乎百分百都是死在了宣传推广这个事情上)。所以现在感觉迷茫了哈哈哈哈,ai让编码自由,但是真正自由后,又陷入了更大的空虚了,不知道可以拿来干什么。
各位佬,这种“技术过剩”后的迷茫,你们是怎么破的?求指点。
标题: vscode有没有什么好用的claudecode插件?
作者: #林
板块: #开发调优
编号:
帖子: https://linux.do/t/topic/2118212
时间: 2026-05-06 11:58:50
摘要:
作者: #林
板块: #开发调优
编号:
2118212帖子: https://linux.do/t/topic/2118212
时间: 2026-05-06 11:58:50
摘要:
如题,感觉vscode这个插件不好用啊,idea的插件才好用,但是觉得vscode比较轻量,又不想换webstorm
标题: 给大家分享几本AI时代的秘籍(
作者: #M77
板块: #搞七捻三
编号:
帖子: https://linux.do/t/topic/2118216
时间: 2026-05-06 12:00:16
摘要:
作者: #M77
板块: #搞七捻三
编号:
2118216帖子: https://linux.do/t/topic/2118216
时间: 2026-05-06 12:00:16
摘要:
在书店看见的,没想到会有人出这种书,卖铲子的商人们思路比我想象的开阔很多啊,而且好奇真的有人会买这种书吗(。_。)
标题: claude code 终端显示乱了
作者: #KX403
板块: #开发调优
编号:
帖子: https://linux.do/t/topic/2118221
时间: 2026-05-06 12:00:43
摘要:
作者: #KX403
板块: #开发调优
编号:
2118221帖子: https://linux.do/t/topic/2118221
时间: 2026-05-06 12:00:43
摘要:
如图所示,滚动的时候就会乱, 怎么解决
标题: 求本地部署模型推荐
作者: #雪山飞狐
板块: #搞七捻三
编号:
帖子: https://linux.do/t/topic/2118230
时间: 2026-05-06 12:02:05
摘要:
作者: #雪山飞狐
板块: #搞七捻三
编号:
2118230帖子: https://linux.do/t/topic/2118230
时间: 2026-05-06 12:02:05
摘要:
我有一个朋友,win电脑升级成了32g+2tb,5070(显存12g),想部署个本地模型玩玩,求推荐的模型。
我自己查的说qwen3.6-27B在coding上不错,对于一般化场景gemma4 31B不错?