祥云攻防实验室专注于安全研究、安全漏洞挖掘、网马分析与解密、反病毒研究。团队成员来自杀毒巨头瑞*安全、*60安全、腾*安全、京*安全、联*安全等10余年行业经验的安全专家,拥有极强的黑灰产攻防渗透能力。
AI自动化渗透测试平台
自实验室成立以来,拦截应用类、病毒类、DDOS类、网络类等威胁4亿+,拦截(处理) 比例均达到100%。手工漏洞挖掘600+应用系统,2000+漏洞,涉及上百种漏洞类型,全面保障了“数字吉林”安全稳定运行。
国内率先发现“泛微OA E-Mobile存在命令执行漏洞”、“MyBatis-Plus存在SQL注入漏洞”等近50个高危漏洞,均已上报国家信息安全漏洞共享平台(CNVD),并获得专属漏洞编号。
国家级护网2021”网络攻防演练行动且在此期间未发现存在成功的攻击行为。派出的“祥云一号”攻击队,成功突破多家央企、政府防御系统,控制核心目标。
国家级一体化政务服务平台2022年网络攻防实战演习行动,祥云攻防实验室全国第二名,成功入侵突破九省,其中六份为重大成果。
项目聚合
漏洞聚合
资产聚合
报告聚合
一键渗透
资产探测
资产渗透
表单爆破


全向漏洞验真
AI验证码识别与系统入口爆破
验证码位数为4的准确率为81.69%,对于主流验证码识别准确率达到90%
验证码类型覆盖80%主流站点的验证码样式
内置独家web账户及弱口令字典
全自动化运行
服务弱口令侦测
支持用户名字典、密码字典、用户名/密码组合字典、外挂密码字典
支持常见登录协议,数据库,中间件,应用等30+类型弱口令检测
AI全网渗透功能
创新渗透领域,挖掘深层网段资产,实现全流程闭环式渗透。
