研究方向

聚焦实战攻防,深耕 Web 安全、云安全与智能体安全。

01 / PENETRATION TEST

渗透测试

以攻击者视角研究目标系统的薄弱环节,在真实风险发生前发现并验证问题。

  • Web 应用与 API 渗透技术研究
  • 内网横向移动与域渗透技法
  • 小程序、移动端与云平台专项攻防
  • 漏洞挖掘与 SRC 实战
02 / CLOUD SECURITY

云安全研究

围绕主流云厂商的攻击面与利用手法展开研究,沉淀出 lc、cloudsword、CF 等开源工具。

  • 多云攻击面盘点与资产测绘
  • 云凭证获取后的全流程渗透利用
  • 云租户风险发现与测试方法
  • 云安全工具开源与社区共建
03 / AGENTIC SECURITY

智能体安全研究

探索 AI Agent 在攻防中的能力边界 —— 从结构化知识库到自主渗透智能体的完整链路。

  • Agent 可执行的结构化渗透知识库(AboutSecurity)
  • MCP 服务化,知识即 API(context1337)
  • 自主渗透 Agent 多轮决策(tchkiller)
  • Agent 攻防能力评测靶场(浑象)
04 / CODE AUDIT

代码审计

深入源代码层面挖掘安全隐患,把漏洞消灭在上线之前。

  • Java / PHP / Python / Go 等主流语言审计
  • 业务逻辑漏洞深度挖掘
  • 第三方组件与供应链风险排查
  • 漏洞原理研究与复盘分享

对我们的研究感兴趣?

通过邮件或社群联系我们,一起交流。

联系我们