文章总结: 本文测评了一款售价6000元的AI安全skill,测试涵盖web实战与代码审计。web实战中文件上传测试未成功,代码审计仅发现控制台弱口令,未能识别作者预留的XSS漏洞。总体评价效果一般,建议理性看待,强调模型能力、agent与skill需协同配合。 综合评分: 65 文章分类: AI安全,渗透测试,代码审计,安全意识,软文广告
对某海鲜平台上卖6k的skill的一次测评
原创
小猫信安 小猫信安
小猫信安
2026年9月13日 07:00 湖北
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
先放图
直接破绷了
买来看一下
此skill已经发布在纷传
部分skill截图
本次测评分为web实战+代码审计两个部分
开始测评
平台claude+glm3
先测web,一个简单的文件上传
11分钟还是没有打下来,钱包实在顶不住,遂放弃。
接下来是代码审计,测试一个老版本的若依源码
结果
控制台弱口令看出来了这个还可以,其他的都是条件触发几乎无危害
但是我之前故意留了一个xss,我圈子里其他审计的skill看出来了,它没有看出
总结
总体评价:效果一般
各位大佬还是要理性看待,根据自己的测评得出真实结论
如果想要挖好,模型能力+agent+skill缺一不可
圈子内其他skill
这是一个我自己运营的纷传圈,一些网络安全漏洞挖掘相关的学习资料会在这个圈子分享,不定期分享ai挖掘skill,ai的skill漏洞挖掘教程,全网已经公开的各大src漏洞报告,全网最新漏洞poc。
刚开始建圈,后期会每天更新内容,因此,现在是最低价,后期随着资料含金量越来越高,只会上调价格
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:小猫信安 小猫信安 小猫信安《对某海鲜平台上卖6k的skill的一次测评》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论