中国互联网络信息中心 | 工程师 (已认证)
供应商准入安全审计:所有上游牧场、设备维保、软件服务商接入企业系统前,开展钓鱼仿真测试、漏洞扫描、内网渗透测试,高风险供应商限制邮件、系统互通权限;
在渗透测试领域,AI 辅助工具往往面临"只能建议不能执行"的困境。Pentest-Copilot 打破了这一限制,直接连接真实的 Kali Linux 攻击盒,...
在网络安全领域,人工智能正在改变传统渗透测试的工作方式。Pentest-AI-Agents代表了这一变革的重要方向——不再是单一的AI模型,而是一个精心设计的专...
在AI安全测试领域,大多数所谓的"多Agent系统"实际上是单一规划器按固定顺序调度专家Agent的流水线架构。Pentest-Swarm-AI打破了这一模式,...
本文是「邮件钓鱼攻防工程」系列的第三篇。前两篇解决了发信通道和反沙箱。但发信只是一部分,正文被网关过滤,前面的工作全白做。
本文是「邮件钓鱼攻防工程」系列的第二篇。上一篇我们拆解了传统钓鱼框架(GoPhish)的架构债务与检测面。这一篇深入基础设施层,从域名获取、网络拓扑、TLS指纹...
本文是「邮件钓鱼攻防工程」系列的开篇。不聊概念,直接切入工程实现与真实对抗场景,分析为什么开源钓鱼框架在 2025-2026 年已经触及天花板,以及一个面向实战...
2026 年 5-7 月,安全厂商 Seqrite Labs 监测到代号Operation DragonReturn定向网络攻击活动,攻击者以印度报税季为时间窗...
PentAGI(Penetration testing Artificial General Intelligence)的核心理念是用多智能体系统取代单一大模型...
创建 ~/.openclaw/skills/pentest-agent/SKILL.md:
在数字化浪潮席卷全球的今天,网络空间已成为继陆、海、空、天之后的第五大主权疆域。随着2026年网络攻击手段的指数级进化,传统的“扫描与修补”防御模式已难以招架。...