Skip to content
View EdinLyle's full-sized avatar

Block or report EdinLyle

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Maximum 250 characters. Please don’t include any personal information such as legal names or email addresses. Markdown is supported. This note will only be visible to you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
EdinLyle/README.md

Hi, Welcome to my world 👋

Typing SVG

Profile Views Focus Location CSDN


🏄‍♂️ 关于我

「零零后安全工程师,具备甲方安全建设与乙方安全运营经验,专注渗透测试 / 应急响应 / 安全开发,多次参与国家级重保与 HW 行动,即将毕业的大学生一枚。」

🔹 网络安全工程师|专注于应急响应与渗透测试,安全开发等等(菜鸡一个,持续进化中)
🔹 自动化工具开发者|用代码解决重复性安全工作,提升渗透测试与应急响应效率
🔹 技术布道者|CSDN 年度博客之星 Top 1%,长期输出安全技术与实战经验
🔹 开源贡献者|开源安全工具与知识库,助力社区安全能力建设(慢慢来哈哈哈)


🎯 技能与技术栈

💻 技术栈

Tech Stack

🔒 安全领域

  • 工控安全 (OT Security):工控设备防护、产线安全运营、ICS 威胁响应
  • 应急响应 (Incident Response):挖矿 / 勒索 / 内存马处置,SOP 制定与落地
  • 安全运营 (SOC):国家重保值守,多厂商 EDR / XDR / NDR 日常运营与联动
  • 渗透测试 (Penetration Testing):Web 渗透、漏洞挖掘、SRC 漏洞提交(CNVD / 补天 / 教育 SRC / 企业 SRC)

🛠️ 技术能力

  • 安全工具开发:Python / Tkinter GUI / Java 工具,自动化脚本与漏洞扫描器
  • 恶意软件分析:静态 + 动态分析、病毒样本取证、蠕虫 / 挖矿专项处置
  • 代码审计 (Code Review):Fortify 自动化审计 + 手工审计,Java / Python 安全开发
  • AI 安全 (AI Security):大模型提示注入攻防、AI 辅助安全工具开发、LLM 安全基线

🎯 近期动态

  • 🧪 正在折腾:
    • 提示词注入攻防与 AI Gateway 安全基线工具(GMF / Caramel Pudding)
    • 安全知识库体系化整理与面向安全新人的知识地图
  • 📚 持续更新:
    • CSDN / 微信公众号:实战笔记、攻防工具踩坑记录、安全工具 Review
    • 安全全栈知识库:按领域拆分渗透、安服、运营、代码审计、工控、AI/LLM 等方向

🏆 成就与奖项

CNVD NISP Alibaba Cloud Huawei Cloud

  • 🥉 省级奖项:中国大学生计算机设计大赛、工业互联网安全赛项、工程实践与创新能力大赛
  • 📝 原创漏洞报送:浙江大学原创漏洞报送证书,CNVD 通用 / 事件型漏洞,超星学习通,多家企业 SRC 漏洞
  • 🌟 社区荣誉:CSDN 年度博客之星 Top 1%,阿里云 & 华为云专家博主(菜鸡一个,继续搬砖)

🚀 精选项目 & 知识积累

🔧 微信公众号

WeChat

记录我的网安生涯:从入门到实战的学习笔记、攻防工具踩坑日记与技术思考,目前主要分享网络安全必备工具和AI安全攻防研究工具。

🛡️ GMF

GMF

GMF(提示词注入管理器)是一个功能强大的跨平台桌面应用程序,专门设计用于测试、管理和防御提示词注入攻击。它提供了一个综合平台来创建、组织、测试和分析各种提示词注入技术,帮助用户理解和防御AI系统中的安全漏洞。

🦞 焦糖布丁

Caramel Pudding

焦糖布丁(Caramel Pudding)是一款专用于的OpenClaw AI Gateway安全基线和漏洞检测工具,致力于为OpenClaw生态系统提供全面的安全保障。它采用多维度检测策略,深入分析OpenClaw的各个安全层面,帮助用户快速识别并修复潜在的安全风险。

📚 安全知识库

Knowledge Base

整合日常学习、工作及网络所得笔记、安全大佬分析报告、面试题与技巧文档,安全大厂与安全标准,标准指南,按渗透、安服、运营、代码审计、内网、移动、应急、工控、AI/LLM安全、数据、业务、情报、分析、黑灰产对抗、SOC、溯源、钓鱼、区块链及加密货币等方向,系统构建个人持续迭代的安全全栈知识体系。


🛑 Legal Disclaimer | 合法性声明

⚠️ 声明:本个人主页及其所有内容仅用于技术研究与学习交流,不构成对任何现实攻防行为的授权或鼓励。

  • 目前不参与 HVV/红队和蓝队等等 若溯源到ID及Github等 攻击事件与本人无关 作者仅闲暇时间开发工具而已。
  • 本仓库中的所有 代码 / 脚本 / 工具 / 文章 / 笔记 仅供 合规前提下的学习与研究使用
  • 使用者在使用相关内容时,应严格遵守所在国家和地区的法律法规及相关安全规范。
  • 因违反上述说明或法律法规所产生的一切后果,均由使用者自行承担,与本人无关,本人亦 不承担任何连带责任

I do not participate in any real-world offensive engagements, penetration tests, or unauthorized activities. All code, scripts, and content in this repository are provided for educational and research purposes only. Any misuse or illegal usage is strictly prohibited. I explicitly disclaim any liability for misuse or damages caused by others.

📈 最近活动

GitHub Streak


📊 GitHub Stats

Contribution Graph


🌐 联系我 Contact

GitHub CSDN Email


💡 Tech Philosophy

Quote

🌱 持续学习 · 🔍 保持好奇 · 🛡️ 守护安全 · 🤝 开放共享


🎯 近期动态


Snake animation

Profile Views Counter

✨ 感谢访问!如果觉得有用,欢迎 Star 我的项目 ✨

Pinned Loading

  1. GMF GMF Public

    GMF(提示词注入管理器)是一个功能强大的跨平台桌面应用程序,专门设计用于测试、管理和防御提示词注入攻击。它提供了一个综合平台来创建、组织、测试和分析各种提示词注入技术,帮助用户理解和防御AI系统中的安全漏洞。

    TypeScript 6

  2. promptvault promptvault Public

    PromptVault 是一个基于 Chrome 扩展 Manifest V3 开发的提示词管理工具,帮助用户更高效地管理和使用AI提示词。

    JavaScript 5 1

  3. Caramel-Pudding Caramel-Pudding Public

    焦糖布丁(Caramel Pudding)是一款专为 OpenClaw AI Gateway 打造的安全基线与漏洞检测工具,集成 12 大核心检测模块(配置安全、技能包安全、端口暴露、认证口令、供应链、主机安全、密钥泄露、反代配置、运行时检查、漏洞扫描、安全基线、数据泄露防护)与龙虾安全守卫功能(安全审计、自动加固、技能扫描、文件完整性、隐私检查、行为检测),支持 Ollama 本地模型与云…

    Python 18 1

  4. Butter_Cookie Butter_Cookie Public

    黄油曲奇是一款集成化渗透测试浏览器插件,专为安全测试人员和开发者设计。它提供了丰富的安全测试工具,包括信息收集、XSS测试、SQL注入测试、端点安全扫描、Shodan主机信息查询以及多种辅助工具,帮助用户快速识别和评估Web应用的安全漏洞。

    JavaScript 26 1