Skip to content
View xiabai2008's full-sized avatar
🎯
Focusing
🎯
Focusing
  • 广州软件学院
  • 中国
  • 08:47 (UTC -12:00)

Block or report xiabai2008

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Content in all repositories owned by your account will be closed.
Maximum 250 characters. Please don’t include any personal information such as legal names or email addresses. Markdown is supported. This note will only be visible to you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
xiabai2008/README.md

xiabai2008 · 柒遂枚依

网络空间安全专业在读 · 安全工具开发者

做垂直场景的安全工具:检测要准,工程要实,AI 要用在刀刃上。
所有发布自带完整 CI / 测试 / 供应链校验;坚持三态判定,拒绝误报。


精选项目

若依(RuoYi)专项漏洞扫描器

  • 插件化架构 · 52 个 POC · 三态判定
  • WAF 绕过 · 漏洞利用链 · nuclei 兼容
  • AI 生成 POC(LLM 自验证回灌)
  • PyPI 一键安装:pip install ruoyi-scan
  • PyPI

OA / 国产中间件专项 Web 检测器

  • 12 种 OA 系统专项 · 8 种 SQLi + 6 种 XSS
  • 规则级证据 · 低误报 · 376 个自动化测试
  • Nuclei 12.5 万模板兜底 · MCP Server 接入 AI 客户端

SRC 安全工具链

  • 先识别技术栈,再匹配 CVE(257 条指纹)
  • 三层降噪,消除假阳性

AI Agent 反爬爬虫

  • 6 级反爬自动升级 · 三引擎架构
  • MCP Server + REST + CLI + SDK 四形态
  • 229 个自动化测试 · mypy strict

工程原则

  • 三态判定:网络异常永远返回 UNKNOWN,绝不冒充 SAFE——误报是扫描器的原罪
  • 冒烟门禁:每次发布先把产物装进干净环境验证,装不上就发不出去
  • 供应链安全:SHA256 校验 + Ed25519 签名 + OIDC 免凭证发布
  • AI 落地:AI 负责 POC 生成与误报复核,判定永远留给确定性规则

技术栈

Python FastAPI Docker Playwright Redis pytest GitHub Actions

贡献贪吃蛇

contribution snake


1204798391@qq.com · 欢迎交流安全工具开发与若依/OA 生态漏洞研究

Pinned Loading

  1. ruoyi-scan ruoyi-scan Public

    RuoYi (若依) dedicated vulnerability scanner: plugin architecture, three-state verdict, WAF bypass, exploit chains, AI POC generation, nuclei compatible. 若依专项漏洞扫描器

    Python 39 7

  2. rayscan rayscan Public

    RayScan v2.0 — 全栈 Web 漏洞扫描器。8种SQLi + 6种XSS + 12种OA + 多引擎聚合(Nuclei/AWVS/Nessus/MSF)

    Python 10 1