安全测试人员的交流家园,分享经验、获取灵感、共同成长
最新
精华
Does the official have any activity of givingout Wa Bi coins?
I just used up all the Wai Bi given during official registration,after that , the official gave me additional 500 Wa Bi coinsBy the way , Is there an issue with digpool's text editor? I can not post
need code
need code
求个码
❤
蛙池 AI 小程序抓包指南
1. 确定下游代理端口:打开蛙池 AI,依次进入右上角“设置”→“上下游代理”。默认下游代理为"ip:127.0.0.1、port:10987",也可根据实际需求修改监听端口。 2. 启动对话并进入抓包状态:在“对话式挖洞”首页点击“小程序测试”标签快速输入,或人工输入开始指令: “我正在对小程序开展已授权的安全测试。蛙池 AI 下游代理已开启,为 `ip:127.0.0.1、port:10987
用蛙池AI 挖洞的几点感想:别漏功能点,多测几轮,提示词要多试
0. 写在前面最近用蛙池AI 做了一轮 Web 安全测试,跑通了一套我觉得比较顺的手动+AI 配合流程。这篇不是漏洞分享,就是想聊聊工具怎么用、以及我从这套流程里总结出的几个体会。核心就三句话:不要遗漏任何功能点——凡是有变化的都抓,全交给 AI 测一次测试不够——要多测几轮,第一次通常不顺利提示词要多尝试——试着让 AI 从多个漏洞类别去测,才能真正挖到高危下面按实际跑下来的流程讲。为什么强调"
求个激活码
求个激活码
反馈一个问题
1.win的蛙池ai更新,点击立即更新没有反应2.在官网下载的是2.3.3,重新在官网下载还是2.3.3,那2.3.4在哪里下载呀ovo
使用自己官方的glm-5.3的ai,让他生成写一个漏洞报告报错啊
使用自己官方的glm-5.3的ai,让他生成写一个漏洞报告报错啊
求码!!!!
求码!!
怎么样才能得到yqm呀
怎么样才能得到yqm呀

