Skip to content
View s7safe's full-sized avatar
🌴
On vacation
🌴
On vacation

Block or report s7safe

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Maximum 250 characters. Please don't include any personal information such as legal names or email addresses. Markdown supported. This note will be visible to only you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
s7safe/README.md

来自中国的野生安全研究员

👨🏻‍💻 About Me

  • 🎓   想当个赏金猎人,虽有成效,死于打款太慢。差点饿死,兄弟们。
  • 💼   研究红蓝攻防,希望能够挖出不一样的漏洞。
  • 🌱   手里没钱,兜里全是债务,麻烦来个大哥捞一把。
  • ✍️   我在上海混日子。
  • ☕   上海好卷,我差点没饿死在上海,感觉我不是在饿死的路上就是在饿死的途中,好像是个废话

🛠 Tech Stack

  • 💻   渗透测试,红蓝对抗
  • 🌐   Android | Web | HTML | CSS | JavaScript
  • 🛢   溯源别找我,不Hvv很多年(价钱太低,强度太大,我才不去)。

HackerOne:https://hackerone.com/ryanmoles6?type=user

正在做的事情:

1、✅ api 安全扫描器 「半成品+未授权命中提高+api 字典自动采集」

2、✅ 网站业务数据包梳理脚本 「通过风控对抗,强行批量梳理大量网站是否有容易出漏洞的业务或未加密流量包」

3、✅ 安全测试大模型「优化了 8B 的一个 deepssk+Qwen 强推理模型。目前部署在我的内网+具备基本渗透测试能力+逻辑漏洞能力欠缺+但是会给出预测与最大程度的成果,练手作品8B 也就这意思了」

4、正在进行32 B 模型优化 多专家模式 嵌入安全测试工具进行协同:4.1 ai 存在幻觉 挖出来的高危漏洞 是漏洞但不符合提交标准。扫描 300 个 粗略计算 几千漏洞 符合提交标准只有四个 这四个还都被我人工忽略,还需要继续训练 以好的专家级数据集 优化思维链 才能小幅度减少相关幻觉。

5、ok 啊兄弟们 又干废了一个模型 从脑神经切片 把大模型切成神经病和无限循环了 兄弟们

Pinned Loading

  1. android-h1 android-h1 Public

    移动安全漏洞挖掘专家SKILL,基于 HackerOne 真实报告的移动安全漏洞挖掘知识库,提供 Android 和 iOS 应用的漏洞挖掘手法、技术细节和代码模式分析。

    106 30

  2. Active-Defense-Tracing-Tool Active-Defense-Tracing-Tool Public

    帮助苦逼溯源人员快速分析和追踪可疑IP与域名。

    20 3

  3. Rad-Team-tools Rad-Team-tools Public

    赏金技巧|红队|RedTeam|信息侦查|漏洞挖掘

    130 16

  4. masnmapscan-GO masnmapscan-GO Public

    masnmapscan的Golang版本,接入自动化流程体系中,对收集到的子域名进行端口扫描,并进入下一个流程,适用于自动化渗透、自动化信息收集、自动化资产测绘、Bug Bounty

    Go 3 1

  5. XSSVB XSSVB Public

    根据JS上下文语义进行分析,从而生成XSS payloads

    4

  6. Easy-XSS-V2 Easy-XSS-V2 Public

    Easy-XSS-V2 火狐XSS插件修改版

    JavaScript 20 1