如何将 Gemini CLI 用于漏洞赏金研究:分析证据、人工验证
摘要
学习如何将 Gemini CLI 用于漏洞赏金研究:批量分析抓包流量与源代码、挖掘潜在线索,并人工验证发现。
- 发布时间
- 收录时间
相关内容
博客 ·
yeswehack.com
「大家都以为我全靠自动化,但我只自动化 recon」:rabhi 是如何成为 YesWeHack 史上第一漏洞赏金猎人的
YesWeHack 专访其史上排名第一的漏洞赏金猎人 Issam Rabhi:他从童年逆向工程游戏和 INRIA 研究工程师的学术路径起步,早在 2009/2010 年就通过 Zataz 等渠道披露漏洞。他强调自己只自动化侦察环节而非整个挖洞流程,分享了方法论、偏好的漏洞类型与代表性发现,并建议新人保持健康的工作生活平衡。
博客 ·
yeswehack.com
AI 渗透测试安全吗?
YesWeHack 分析了 AI 渗透测试的三大安全顾虑——测试范围控制、危害避免与测试可追溯性,并介绍其 Agentic Pentest 产品如何通过设计良好的 AI 执行框架(harness)逐一化解,使 AI 能够安全地发现真实攻击路径。
博客 ·
yeswehack.com
「我通常选择对社会有价值的目标」:krevetk0 谈他秉持原则的漏洞赏金之道
常驻柏林的漏洞赏金猎人 krevetk0 讲述了自己从 QA 转行做黑客的经历、如何选择医疗和银行等具有社会价值的目标,以及塑造其职业生涯的重要发现。
博客 ·
yeswehack.com
「让人类参与其中」:Crédit Agricole Personal Finance & Mobility 谈 Bug Bounty 的价值
Crédit Agricole Personal Finance & Mobility 的安全负责人分享了 Bug Bounty 项目的范围界定、众包测试与审核团队的价值,以及 AI 相关测试范围的规划。
博客 ·
yeswehack.com
YesWeHack Dojo #53 黑客俱乐部靶场挑战官方题解
这篇题解清晰拆解了针对 Ruby ERB 模板注入的 Payload 构造与正则绕过技巧,具实战教学价值。
博客 ·
yeswehack.com
使用 Claude Code 编写分类器级 Bug Bounty 报告:引入 YesWeHack Claude Kit 插件
这篇内容为安全团队开展监测、验证和修复提供最新背景。
Skip to content