<?xml version="1.0" encoding="UTF-8"?>        <rss version="2.0"
             xmlns:atom="http://www.w3.org/2005/Atom"
             xmlns:dc="http://purl.org/dc/elements/1.1/"
             xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
             xmlns:admin="http://webns.net/mvcb/"
             xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
             xmlns:content="http://purl.org/rss/1.0/modules/content/">
        <channel>
            <title>
									ITProSec Resources Forum - Recent Posts				            </title>
            <link>https://itprosec.com/community/</link>
            <description>ITProSec Resources Discussion Board</description>
            <language>en-US</language>
            <lastBuildDate>Tue, 21 Jul 2026 23:07:53 +0000</lastBuildDate>
            <generator>wpForo</generator>
            <ttl>60</ttl>
							                    <item>
                        <title>RE: How to 自学网络安全 及 常用方法， 常用工具</title>
                        <link>https://itprosec.com/community/other-security-topics/how-to-%e8%87%aa%e5%ad%a6%e7%bd%91%e7%bb%9c%e5%ae%89%e5%85%a8/#post-626</link>
                        <pubDate>Sun, 07 Jun 2026 21:58:45 +0000</pubDate>
                        <description><![CDATA[&nbsp;

&nbsp;

&nbsp;]]></description>
                        <content:encoded><![CDATA[<p><img src="https://i.itprosec.com/2026/06/MobaXterm_YGBPfpcFk6.png" /></p>
<p><img src="https://i.itprosec.com/2026/06/MobaXterm_TzVhHF2BBi.png" /></p>
<p>&nbsp;</p>
<p><img src="https://i.itprosec.com/2026/06/MobaXterm_5E80NKEKYX.png" /></p>
<p>&nbsp;</p>
<p><img src="https://i.itprosec.com/2026/06/MobaXterm_xFzoPKvSx1.png" /></p>
<p>&nbsp;</p>]]></content:encoded>
						                            <category domain="https://itprosec.com/community/"></category>                        <dc:creator>tai chi</dc:creator>
                        <guid isPermaLink="true">https://itprosec.com/community/other-security-topics/how-to-%e8%87%aa%e5%ad%a6%e7%bd%91%e7%bb%9c%e5%ae%89%e5%85%a8/#post-626</guid>
                    </item>
				                    <item>
                        <title>RE: How to 自学网络安全 及 常用方法， 常用工具</title>
                        <link>https://itprosec.com/community/other-security-topics/how-to-%e8%87%aa%e5%ad%a6%e7%bd%91%e7%bb%9c%e5%ae%89%e5%85%a8/#post-625</link>
                        <pubDate>Sun, 07 Jun 2026 21:55:34 +0000</pubDate>
                        <description><![CDATA[今天就把新手最容易出结果、最适合入门的3类漏洞，从「原理+实操+Payload+赏金+避坑」讲得明明白白，全程保姆级，零基础看完就能上手，合法合规赚赏金，再也不用瞎忙活。

先划重点：新手优先学这3类，最快1周就能挖到第一个有效漏洞，赏金从几十到上千元不等，积累经验后，月入几千零花钱完全可行！
一、TOP1：XSS跨站脚本漏洞（最易上手，新手首选）
XSS漏洞绝对是新手...]]></description>
                        <content:encoded><![CDATA[<section data-layout-id="2"><span>今天就把新手最容易出结果、最适合入门的3类漏洞，从「原理+实操+Payload+赏金+避坑」讲得明明白白，全程保姆级，零基础看完就能上手，合法合规赚赏金，再也不用瞎忙活。</span></section>
<section data-layout-id="2"></section>
<section data-layout-id="3"><span>先划重点：新手优先学这3类，最快1周就能挖到第一个有效漏洞，赏金从几十到上千元不等，积累经验后，月入几千零花钱完全可行！</span></section>
<h1 data-layout-id="4"><span>一、TOP1：<span class="">XSS跨站脚本漏洞</span>（最易上手，新手首选）</span></h1>
<section data-layout-id="5"><span>XSS漏洞绝对是新手挖漏洞的“敲门砖”，也是目前SRC平台上最常见、审核最友好的漏洞类型，不用懂复杂编程，会复制粘贴、看弹窗，就能挖到，是新手快速拿第一笔赏金的首选。</span></section>
<p data-layout-id="6"><span>&#x2705; 新手易懂版原理（不用记复杂术语）</span></p>
<section data-layout-id="7"><span>简单说，就是网站没有过滤用户输入的内容，我们可以在搜索框、评论区、个人签名等地方，插入一段简单的恶意JS脚本，当其他用户访问这个页面时，脚本会自动执行（比如弹出弹窗、窃取Cookie）。核心就两个条件：用户输入能被页面显示+网站没做过滤。</span></section>
<p data-layout-id="8"><span>&#x2705; 实战实操（新手直接抄，零门槛）</span></p>
<ol class="list-paddingleft-1">
<li>
<section><span>找测试目标：优先选SRC平台新手专区的Web站点，重点找有「搜索框、评论区、留言板、个人资料编辑」的页面（这些地方防护最弱，最易出结果）；</span></section>
</li>
<li>
<section><span>复制Payload（直接用，不用修改）：</span></section>
</li>
</ol>
<pre contenteditable="false" data-pm-slice="0 0 []"><code data-lark-language="html" data-wrap="false"></code></pre>
<section class="code-snippet__fix code-snippet__js">
<pre class="code-snippet__js" contenteditable="false" data-lang="xml"><code><span><span class="code-snippet__tag">&lt;</span><span class="code-snippet__tag"><span class="code-snippet__name">script</span></span><span class="code-snippet__tag">&gt;</span>alert(1)<span class="code-snippet__tag">&lt;/</span><span class="code-snippet__tag"><span class="code-snippet__name">script</span></span><span class="code-snippet__tag">&gt;</span></span></code><code><span><span class="code-snippet__tag">&lt;</span><span class="code-snippet__tag"><span class="code-snippet__name">img</span></span><span class="code-snippet__tag"> </span><span class="code-snippet__tag"><span class="code-snippet__attr">src</span></span><span class="code-snippet__tag">=</span><span class="code-snippet__tag"><span class="code-snippet__string">x</span></span><span class="code-snippet__tag"> </span><span class="code-snippet__tag"><span class="code-snippet__attr">onerror</span></span><span class="code-snippet__tag">=</span><span class="code-snippet__tag"><span class="code-snippet__string">alert(1)</span></span><span class="code-snippet__tag">&gt;</span></span></code><code><span><span class="code-snippet__tag">&lt;</span><span class="code-snippet__tag"><span class="code-snippet__name">svg</span></span><span class="code-snippet__tag"> </span><span class="code-snippet__tag"><span class="code-snippet__attr">onload</span></span><span class="code-snippet__tag">=</span><span class="code-snippet__tag"><span class="code-snippet__string">alert(1)</span></span><span class="code-snippet__tag">&gt;</span></span></code><code><span>javascript:alert(1)</span></code></pre>
</section>
<pre contenteditable="false" data-pm-slice="0 0 []"><code data-lark-language="html" data-wrap="false"></code></pre>
<section data-layout-id="15"><span>3.  测试验证：把上面任意一段Payload，粘贴到搜索框、评论框，点击提交/搜索，如果页面弹出“1”的弹窗，就说明存在XSS漏洞；</span></section>
<section data-layout-id="16"><span>4.  提交拿赏金：截图（弹窗截图+输入Payload的截图），按SRC平台模板提交，低危XSS赏金一般50-500元，<span class="">存储型XSS</span>（评论区提交后，所有访问者都能看到弹窗）赏金可达1000+。</span></section>
<p data-layout-id="17"><span>&#x2705; 新手避坑提醒</span></p>
<section data-layout-id="18"><span>① 优先测试「<span class="">反射型XSS</span>」（URL参数、搜索框），比存储型XSS更容易触发，新手成功率更高；② 不要在登录态的敏感页面（比如个人中心、支付页面）测试，避免触碰越权风险；③ 不用追求复杂的脚本利用，能弹出弹窗、验证漏洞存在，就能提交拿赏金。</span></section>
<h1 data-layout-id="19"><span>二、TOP2：未授权访问漏洞（零技术门槛，赏金可观）</span></h1>
<section data-layout-id="20"><span>这类漏洞比XSS稍进阶一点，但依旧适合新手，最大优势是「纯手工、零代码、易验证」，很多企业子站、后台系统都容易忽略权限校验，新手只要找对路径，直接访问就能挖到，赏金也比普通XSS更高。</span></section>
<p data-layout-id="21"><span>&#x2705; 新手易懂版原理</span></p>
<section data-layout-id="22"><span>网站或系统的后台页面、接口、文件，没有做登录校验，不需要输入账号密码，直接访问对应的URL，就能查看敏感数据、操作后台功能（比如查看用户列表、订单数据），本质就是“权限控制缺失”，挖掘难度极低。</span></section>
<p data-layout-id="23"><span>&#x2705; 实战实操（新手直接抄，不用工具）</span></p>
<ol class="list-paddingleft-1">
<li>
<section><span>找测试路径：把下面的路径，直接拼在目标网站域名后面，逐个访问（复制粘贴即可）：</span></section>
</li>
</ol>
<section><span data-lark-record-data="{&quot;rootId&quot;:&quot;HRXJfAeJBdFc32c2WyAcdW0Tnmb&quot;,&quot;text&quot;:{&quot;initialAttributedTexts&quot;:{&quot;text&quot;:{&quot;0&quot;:&quot;/admin\n/manage\n/system\n/api/user/list\n/api/admin/info\n/console\n/backend\n/manage/login\n/index.php/admin&quot;},&quot;attribs&quot;:{&quot;0&quot;:&quot;*0|8+2e*0+g&quot;}},&quot;apool&quot;:{&quot;numToAttrib&quot;:{&quot;0&quot;:},&quot;nextNum&quot;:1}},&quot;type&quot;:&quot;text&quot;,&quot;referenceRecordMap&quot;:{},&quot;extra&quot;:{&quot;channel&quot;:&quot;saas&quot;,&quot;pasteRandomId&quot;:&quot;f794bc82-fa46-47a4-8822-b109bd57d947&quot;,&quot;mention_page_title&quot;:{},&quot;external_mention_url&quot;:{}},&quot;isKeepQuoteContainer&quot;:false,&quot;isFromCode&quot;:true,&quot;selection&quot;:,&quot;payloadMap&quot;:{},&quot;isCut&quot;:false}" data-lark-record-format="docx/text"></span></section>
<section class="code-snippet__fix code-snippet__js">
<pre class="code-snippet__js" contenteditable="false" data-lang="bash"><code><span>/admin</span></code><code><span>/manage</span></code><code><span>/system</span></code><code><span>/api/user/list</span></code><code><span>/api/admin/info</span></code><code><span>/console</span></code><code><span>/backend</span></code><code><span>/manage/login</span></code><code><span>/index.php/admin</span></code></pre>
</section>
<section data-layout-id="34"><span>2.  测试验证：不登录任何账号，直接在浏览器输入“域名+上面的路径”，如果能成功进入后台面板、看到用户数据、接口返回敏感信息，就说明存在未授权访问漏洞；</span></section>
<section data-layout-id="35"><span>3.  提交拿赏金：截图（未登录状态访问成功的页面截图），标注漏洞URL和复现步骤，按平台模板提交，中危未授权访问赏金一般300-1000元，高危（能操作敏感功能）可达5000+。</span></section>
<p data-layout-id="36"><span>&#x2705; 新手避坑提醒</span></p>
<section data-layout-id="37"><span>① 只测试SRC平台授权的目标，严禁未经授权访问他人后台；</span></section>
<section data-layout-id="37"><span>② 挖到漏洞后，只验证“能访问”即可，绝对不能修改、删除任何数据，避免对企业造成损失，否则会承担法律责任；</span></section>
<section data-layout-id="37"><span>③ 优先测试中小厂商的子站，这类站点权限校验更宽松，更容易出结果。</span></section>
<h1 data-layout-id="38"><span>三、TOP3：信息泄露漏洞（最易发现，稳赚小钱）</span></h1>
<section data-layout-id="39"><span>这类漏洞可以说是“躺赢式”漏洞，几乎不需要任何技术基础，只要细心，就能挖到，是新手积累实战经验、刷赏金的绝佳选择，很多网站都会无意间暴露敏感文件，新手很容易发现。</span></section>
<p data-layout-id="40"><span>&#x2705; 新手易懂版原理</span></p>
<section data-layout-id="41"><span>网站没有做好敏感文件的防护，把源码、数据库配置、备份文件、日志文件等敏感信息，直接暴露在公网，任何人都能直接访问、下载，属于“防护意识缺失”类漏洞，挖掘难度最低。</span></section>
<p data-layout-id="42"><span>&#x2705; 实战实操（新手直接抄，全程手工）</span></p>
<ol class="list-paddingleft-1">
<li>
<section><span>找泄露路径：把下面的路径，拼在目标网站域名后面，逐个访问，重点关注备份文件和配置文件：</span></section>
<section class="code-snippet__fix code-snippet__js">
<pre class="code-snippet__js" contenteditable="false" data-lang="bash"><code><span>/robots.txt</span></code><code><span>/config.php</span></code><code><span>/config.ini</span></code><code><span>/web.config</span></code><code><span>/www.rar</span></code><code><span>/www.zip</span></code><code><span>/index.php.bak</span></code><code><span>/log.txt</span></code><code><span>/error.log</span></code><code><span>/api.md</span></code><code><span>/api.html</span></code></pre>
</section>
</li>
</ol>
<section data-layout-id="55"><span>2.  测试验证：访问后，如果能看到网站源码、数据库账号密码、用户信息、接口文档等敏感内容，就说明存在信息泄露漏洞；另外，也可以右键“查看网页源代码”，搜索“password、token、api”等关键词，也能发现隐藏的敏感信息；</span></section>
<section data-layout-id="56"><span>3.  提交拿赏金：截图（敏感内容截图+访问路径截图），按平台模板提交，低危信息泄露赏金一般100-300元，高危（泄露大量用户数据、数据库密码）可达上千元，审核速度也最快，1-3天就能出结果。</span></section>
<p data-layout-id="57"><span>&#x2705; 新手避坑提醒</span></p>
<section data-layout-id="58"><span>① 挖到敏感信息后，绝对不能复制、传播、利用，只截图用于漏洞提交即可，否则会触犯《网络安全法》；② 不要刻意破解泄露的密码、账号，仅验证信息泄露即可；③ 优先提交“可复现、未修复”的漏洞，已公开的漏洞不会通过审核。</span></section>
<section data-layout-id="58"></section>
<section data-layout-id="58"></section>
<section data-layout-id="58">
<h1 data-layout-id="59"><span>四、新手必看：工具+平台+流程（零门槛落地，不踩坑）</span></h1>
<p data-layout-id="60"><span>1.  新手必备工具（免费、直接用，不用复杂配置）</span></p>
</section>
<section data-layout-id="58">
<section data-layout-id="61"><span>① 浏览器+F12：核心工具，用于查看网页源码、找路径、验证漏洞；② Burp Suite社区版：抓包、改包，辅助测试XSS和未授权访问（新手简单了解基础操作即可）；③ <span class="">Dirsearch</span>：批量扫描后台路径，提高信息泄露和未授权访问的挖掘效率（可选）。</span></section>
<p data-layout-id="62"><span>2.  新手首选SRC平台（零门槛、易出洞、赏金稳）</span></p>
<section data-layout-id="63"><span>① 漏洞盒子：新手友好度最高，有专门的新手专区，低危漏洞必收，审核周期3-7天，适合纯小白；② 补天平台：审核速度快（1-3天），赏金范围广，新手专区项目多，容易出结果；③ 字节/阿里/腾讯SRC：赏金高（200-50000元），但对新手难度稍高，适合有一定基础后再尝试。</span></section>
<p data-layout-id="64"><span>3.  新手挖洞标准化流程（照着做，不瞎忙）</span></p>
<section data-layout-id="65"><span>1.  注册SRC平台 → 完成实名认证 → 进入新手专区；2.  选择目标：优先选Web站点、低难度、规则清晰的项目；3.  测试顺序：先测信息泄露 → 再测未授权访问 → 最后测XSS（按这个顺序，出结果最快）；4.  验证漏洞：确保漏洞可复现、不越权、不造成危害；5.  提交报告：按平台模板填写（复现步骤+截图+Payload+危害+修复建议）；6.  等待审核：通过后拿赏金，积累经验，逐步进阶。</span></section>
<h1 data-layout-id="66"><span>五、新手避坑：3个红线+4个误区（决定你能不能赚到钱）</span></h1>
<section data-layout-id="67"><span>3个绝对不能碰的合规红线：</span></section>
<section data-layout-id="67"><span>① 只测试SRC平台授权的资产，严禁未经授权测试他人网站、企业内网；</span></section>
<section data-layout-id="67"><span>② 不搞DDoS攻击、撞库、恶意篡改数据，不传播漏洞细节；</span></section>
<section data-layout-id="67"><span>③ 不售卖漏洞、不利用漏洞获取非法利益，否则会承担法律责任。</span></section>
<section data-layout-id="68"><span>4个新手高频误区：</span></section>
<section data-layout-id="68"><span>① 贪多求全：一上来就学高危漏洞，半年挖不出一个洞；</span></section>
<section data-layout-id="68"><span>② 依赖工具：只会用扫描器，不会手工分析，漏洞审核通过率极低；</span></section>
<section data-layout-id="68"><span>③ 报告乱写：无复现步骤、无截图、无危害说明，直接被驳回；</span></section>
<section data-layout-id="68"><span>④ 急于求成：挖不到漏洞就放弃，忽略“细心+耐心”才是挖漏洞的核心。</span></section>
<h1 data-layout-id="69"><span>六、新手进阶：从“能挖洞”到“赚更多”</span></h1>
<section data-layout-id="70"><span>新手不用急于求成，按这个阶段稳步进阶，赚钱效率会更高：</span></section>
<section data-layout-id="71"><span>① 第一阶段（1-2个月）：吃透XSS、未授权访问、信息泄露3类漏洞，每天1-2小时，月入500-2000元，积累实战经验；</span></section>
<section data-layout-id="71"><span>② 第二阶段（3-6个月）：学习SQL注入、逻辑漏洞（越权、支付漏洞），熟练使用工具，月入2000-8000元；</span></section>
<section data-layout-id="71"><span>③ 第三阶段（6个月以上）：学习代码审计、<span class="">云原生漏洞</span>、APP漏洞，冲击中高危漏洞，月入万元+</span></section>
</section>
<section data-layout-id="58"></section>
<div id="gtx-trans" style="position: absolute;left: -10px;top: 1733.5px">
<div class="gtx-trans-icon"> </div>
</div>]]></content:encoded>
						                            <category domain="https://itprosec.com/community/"></category>                        <dc:creator>tai chi</dc:creator>
                        <guid isPermaLink="true">https://itprosec.com/community/other-security-topics/how-to-%e8%87%aa%e5%ad%a6%e7%bd%91%e7%bb%9c%e5%ae%89%e5%85%a8/#post-625</guid>
                    </item>
				                    <item>
                        <title>RE: How to 自学网络安全</title>
                        <link>https://itprosec.com/community/other-security-topics/how-to-%e8%87%aa%e5%ad%a6%e7%bd%91%e7%bb%9c%e5%ae%89%e5%85%a8/#post-624</link>
                        <pubDate>Sun, 07 Jun 2026 21:52:27 +0000</pubDate>
                        <description><![CDATA[常用的8个黑客工具




&nbsp;
&nbsp;
&nbsp;]]></description>
                        <content:encoded><![CDATA[<p>常用的8个黑客工具</p>
<p><img src="https://i.itprosec.com/2026/06/MobaXterm_c2B7QltNtd.png" /></p>
<p><img src="https://i.itprosec.com/2026/06/MobaXterm_BntII7W5z4.png" /></p>
<p><img src="https://i.itprosec.com/2026/06/MobaXterm_PEHvzRQ2qw.png" /></p>
<p><img src="https://i.itprosec.com/2026/06/MobaXterm_B3VkdckW1T.png" /></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>]]></content:encoded>
						                            <category domain="https://itprosec.com/community/"></category>                        <dc:creator>tai chi</dc:creator>
                        <guid isPermaLink="true">https://itprosec.com/community/other-security-topics/how-to-%e8%87%aa%e5%ad%a6%e7%bd%91%e7%bb%9c%e5%ae%89%e5%85%a8/#post-624</guid>
                    </item>
				                    <item>
                        <title>How to 自学网络安全 及 常用方法， 常用工具</title>
                        <link>https://itprosec.com/community/other-security-topics/how-to-%e8%87%aa%e5%ad%a6%e7%bd%91%e7%bb%9c%e5%ae%89%e5%85%a8/#post-623</link>
                        <pubDate>Sun, 07 Jun 2026 21:48:51 +0000</pubDate>
                        <description><![CDATA[&nbsp;]]></description>
                        <content:encoded><![CDATA[<p><img src="https://i.itprosec.com/2026/06/MobaXterm_a7I1At2H0a.png" /></p>
<p><img src="https://i.itprosec.com/2026/06/MobaXterm_d9gFnlc1C5.png" /></p>
<p><img src="https://i.itprosec.com/2026/06/MobaXterm_h3QIFaoEa2.png" /></p>
<p><img src="https://i.itprosec.com/2026/06/MobaXterm_pBgQLRtPyV.png" /></p>
<p>&nbsp;</p>]]></content:encoded>
						                            <category domain="https://itprosec.com/community/"></category>                        <dc:creator>tai chi</dc:creator>
                        <guid isPermaLink="true">https://itprosec.com/community/other-security-topics/how-to-%e8%87%aa%e5%ad%a6%e7%bd%91%e7%bb%9c%e5%ae%89%e5%85%a8/#post-623</guid>
                    </item>
				                    <item>
                        <title>AutoPentestAI：MoE 架构 + 100+ 工具，AI 自动执行完整渗透测试</title>
                        <link>https://itprosec.com/community/pen-testing/autopentestai%ef%bc%9amoe-%e6%9e%b6%e6%9e%84-100-%e5%b7%a5%e5%85%b7%ef%bc%8cai-%e8%87%aa%e5%8a%a8%e6%89%a7%e8%a1%8c%e5%ae%8c%e6%95%b4%e6%b8%97%e9%80%8f%e6%b5%8b%e8%af%95/#post-622</link>
                        <pubDate>Sat, 23 May 2026 19:56:07 +0000</pubDate>
                        <description><![CDATA[项目/工具简介
  AutoPentestAI 是一款由大语言模型（LLM）驱动的自动化渗透测试框架，结合 RAG、ReAct 与 100+ 安全工具，按照标准杀伤链自动执行渗透测试任务。
&#x1f680; 一句话优势
  AI 自主规划并执行渗透测试流程，让繁琐的扫描和探测任务自动化。
&#x1f4cb; 核心能力速览





功能


说明
...]]></description>
                        <content:encoded><![CDATA[<h2><span>项目/工具简介</span></h2>
<p><span>  <span class="">AutoPentestAI</span> 是一款由大语言模型（LLM）驱动的自动化渗透测试框架，结合 <span class="">RAG</span>、ReAct 与 </span><strong><span>100+ 安全工具</span></strong><span>，按照标准杀伤链自动执行渗透测试任务。</span></p>
<h2><span>&#x1f680; 一句话优势</span></h2>
<p><span>  AI 自主规划并执行渗透测试流程，</span><strong><span>让繁琐的扫描和探测任务自动化</span></strong><span>。</span></p>
<h2><span>&#x1f4cb; 核心能力速览</span></h2>
<section>
<table>
<thead>
<tr>
<th>
<section><span>功能</span></section>
</th>
<th>
<section><span>说明</span></section>
</th>
</tr>
</thead>
<tbody>
<tr>
<td>
<section><span>AI 驱动决策引擎</span></section>
</td>
<td>
<section><span>基于 ReAct 范式，自主规划下一步行动</span></section>
</td>
</tr>
<tr>
<td>
<section><span>双模型并行</span></section>
</td>
<td>
<section><span>云端 AI + 本地 AI 协同工作</span></section>
</td>
</tr>
<tr>
<td>
<section><span>100+ 工具集成</span></section>
</td>
<td>
<section><span>Nmap、SQLMap、Nuclei、Metasploit 等通过 YAML 管理</span></section>
</td>
</tr>
<tr>
<td>
<section><span>知识库 RAG</span></section>
</td>
<td>
<section><span>内置 MITRE ATT&amp;CK、OWASP、CVE 等知识库</span></section>
</td>
</tr>
<tr>
<td>
<section><span>自动化报告</span></section>
</td>
<td>
<section><span>测试结束后自动生成 HTML 渗透测试报告</span></section>
</td>
</tr>
</tbody>
</table>
</section>
<h2><span>&#x2728; 核心亮点</span></h2>
<section><span> </span></section>
<h3><span>1. MoE 混合专家模型架构<br /></span></h3>
<p><span>  AutoPentestAI 采用 </span><strong><span>MoE（混合专家模型）</span></strong><span> 架构，让 AI 能够根据目标环境的实时变化</span><strong><span>自主切换角色</span></strong><span>。面对 Web 应用时切换为 Web 安全专家，面对内网环境时切换为内网渗透专家，每个角色调用对应的工具链和知识库。这种架构避免了单一角色在复杂渗透测试中的局限性，让 Agent 的决策更加灵活和准确。</span></p>
<h3><span>2. 自我学习与进化能力<br /></span></h3>
<p><span>  项目具备</span><strong><span>互联网搜索能力</span></strong><span>，当遇到未知漏洞时，AI 会自动搜索最新 CVE 详情与 Exploit，并将其</span><strong><span>沉淀到本地知识库</span></strong><span>中。下次遇到相同或相似的漏洞时，Agent 可以直接从本地知识库检索解决方案，无需重复搜索。这种机制让框架在持续使用中不断进化，覆盖的漏洞类型和攻击手法越来越多，</span><strong><span>越用越强</span></strong><span>。</span></p>
<h3><span>3. 基于 Kali Linux 的 CLI 运行模式<br /></span></h3>
<p><span>  项目基于 <span class="">Kali Linux</span> 系统运行，通过 CLI 命令行调用系统原生的 </span><strong><span>100+ 安全工具</span></strong><span>（Nmap、SQLMap、Nuclei、Metasploit、Hydra 等）。这种设计彻底解决了传统自动化框架中 </span><strong><span>工具调用失败</span></strong><span> 的问题——所有工具都预装在 Kali 系统中，无需额外配置工具路径。工具的调用参数通过 YAML 配置文件灵活管理，<span class="">AI Agent</span> 可以无障碍地组合调用这些工具，实现从信息收集到横向移动的完整攻击链。</span></p>
<h2><span>&#x1f6e0;&#xfe0f; 技术优势</span></h2>
<section>
<table>
<thead>
<tr>
<th>
<section><span>技术/特性</span></section>
</th>
<th>
<section><span>说明</span></section>
</th>
<th>
<section><span>优势</span></section>
</th>
</tr>
</thead>
<tbody>
<tr>
<td>
<section><span>Python + FastAPI</span></section>
</td>
<td>
<section><span>后端 API 服务，支持 Web UI 实时交互</span></section>
</td>
<td>
<section><span>高性能同步/异步支持，开发效率高</span></section>
</td>
</tr>
<tr>
<td>
<section><span>ChromaDB 向量库</span></section>
</td>
<td>
<section><span>存储渗透测试知识库文档</span></section>
</td>
<td>
<section><span>RAG 检索增强，AI 决策更专业</span></section>
</td>
</tr>
<tr>
<td>
<section><span>ReAct 决策范式</span></section>
</td>
<td>
<section><span>推理 + 行动循环，自主规划下一步</span></section>
</td>
<td>
<section><span>适应复杂多变的渗透测试场景</span></section>
</td>
</tr>
<tr>
<td>
<section><span>YAML 工具管理</span></section>
</td>
<td>
<section><span>100+ 安全工具通过配置灵活管理</span></section>
</td>
<td>
<section><span>新增工具无需修改代码，热加载生效</span></section>
</td>
</tr>
<tr>
<td>
<section><span>Docker 部署</span></section>
</td>
<td>
<section><span>支持 Docker 容器运行，隔离环境</span></section>
</td>
<td>
<section><span>快速部署，避免依赖冲突</span></section>
</td>
</tr>
</tbody>
</table>
</section>
<h2><span>&#x1f4d6; 使用指南</span></h2>
<p><span>① </span><strong><span>准备工作</span></strong><span> 推荐在 </span><strong><span>Kali Linux</span></strong><span> 系统上运行。克隆项目后执行 </span><code><span>python -m venv venv &amp;&amp; source venv/bin/activate &amp;&amp; pip install -r requirements.txt</span></code><span> 安装依赖。复制 </span><code><span>.env.example</span></code><span> 为 </span><code><span>.env</span></code><span>，编辑文件填入你的 LLM API Key（</span><strong><span>DeepSeek</span></strong><span> 或 OpenAI），例如 </span><code><span>AI_PROVIDER=deepseek</span></code><span>、</span><code><span>DEEPSEEK_API_KEY=sk-xxxx</span></code><span> 和 </span><code><span>AI_MODEL=deepseek-reasoner</span></code><span>。确保系统已安装 Nmap、SQLMap 等常用安全工具。</span></p>
<p><span>② </span><strong><span>核心操作</span></strong><span> 执行 </span><code><span>python src/</span></code></p>
<div class="rfBrowextIocHighlightLink "><span class="rfBrowextIocHighlightLink__title">main.py</span></div>
<p><code><span></span></code><span> 启动后端 API 服务，或使用 </span><code><span>./run-Kali专用启动脚本.sh</span></code><span> 一键启动。服务启动后，打开浏览器访问 </span><code><span>http://localhost:8000/web/index.html</span></code><span> 进入 Web UI 界面。在界面中输入 </span><strong><span>目标 URL 或 IP</span></strong><span>，AI Agent 会自动按照渗透测试杀伤链开始执行任务：信息收集 → 漏洞探测 → 漏洞利用 → 权限维持 → 横向移动。你可以在 Web UI 上实时查看任务进度和每个工具的执行输出。</span></p>
<p><span>③ </span><strong><span>结果查看</span></strong><span> AI 在测试过程中会自动截取关键证据（如后台登录页、Webshell），并保存截图。测试结束后，系统自动生成详细的 </span><strong><span>HTML 渗透测试报告</span></strong><span>，包含发现的漏洞详情、证据截图和修复建议。报告可在 Web UI 的“报告”页面中查看和下载。如果想了解工具的详细调用参数，可阅读 </span><code><span>config/tool_</span></code></p>
<div class="rfBrowextIocHighlightLink "><span class="rfBrowextIocHighlightLink__title">instructions.md</span></div>
<p><code><span></span></code><span> 文件。</span></p>
<p>&nbsp;</p>
<p>&#x1f4d6; 项目地址<br /><br />https://github.com/hoututu123456/autopent</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>]]></content:encoded>
						                            <category domain="https://itprosec.com/community/"></category>                        <dc:creator>tai chi</dc:creator>
                        <guid isPermaLink="true">https://itprosec.com/community/pen-testing/autopentestai%ef%bc%9amoe-%e6%9e%b6%e6%9e%84-100-%e5%b7%a5%e5%85%b7%ef%bc%8cai-%e8%87%aa%e5%8a%a8%e6%89%a7%e8%a1%8c%e5%ae%8c%e6%95%b4%e6%b8%97%e9%80%8f%e6%b5%8b%e8%af%95/#post-622</guid>
                    </item>
				                    <item>
                        <title>RE: 壮阳 强肾 秘法 收集</title>
                        <link>https://itprosec.com/community/fitness-and-health/%e5%bc%ba%e8%82%be%e5%85%ad%e5%bc%8f/#post-621</link>
                        <pubDate>Sat, 23 May 2026 15:40:33 +0000</pubDate>
                        <description><![CDATA[男性健康-怎么样设计一套晨起升阳小动作
&nbsp;
晨起升阳6步小动作（5分钟全套，通督温阳、提振气血）适合起床后床上/床边直接做，不用器械，重点激活督脉、膀胱经，快速唤醒阳气，改善晨起乏力、手脚冰凉、犯困。一、叩齿吞津（1分钟）1. 端坐，上下牙齿轻叩36次，力度轻柔2. 舌头在口腔内搅动，产生唾液3. 分3次缓缓咽下，意送丹田作用：固肾升阳，润养脏腑，唤醒津液循环二、...]]></description>
                        <content:encoded><![CDATA[<h4 class="f16">男性健康-怎么样设计一套晨起升阳小动作</h4>
<p>&nbsp;</p>
<div id="conttpc" class="tpc_content do_not_catch">晨起升阳6步小动作（5分钟全套，通督温阳、提振气血）<br /><br />适合起床后床上/床边直接做，不用器械，重点激活督脉、膀胱经，快速唤醒阳气，改善晨起乏力、手脚冰凉、犯困。<br /><br />一、叩齿吞津（1分钟）<br /><br />1. 端坐，上下牙齿轻叩36次，力度轻柔<br /><br />2. 舌头在口腔内搅动，产生唾液<br /><br />3. 分3次缓缓咽下，意送丹田<br />作用：固肾升阳，润养脏腑，唤醒津液循环<br /><br />二、干梳头（1分钟）<br /><br />1. 双手十指弯曲，从前额发际线向后脑勺梳头<br /><br />2. 力度稍沉，梳36次，重点梳头顶百会穴<br />作用：升清阳、通头部经络，改善晨起头昏<br /><br />三、搓耳提拉（1分钟）<br /><br />1. 双手掌心捂住耳朵，快速揉搓发热<br /><br />2. 捏住耳尖向上提拉18次，再向下轻拉耳垂18次<br />作用：补肾升阳，开窍醒神<br /><br />四、推督脉（1分钟）<br /><br />1. 双手搓热，从后腰命门处，沿脊柱两侧向上推至后颈<br /><br />2. 一上一下为一次，做24次<br />作用：督脉为阳脉之海，直接快速升一身阳气<br /><br />五、抱膝滚腰（1分钟）<br /><br />平躺床上，双腿屈膝抱向胸口，前后轻轻滚动腰部15次<br />作用：疏通膀胱经，激发下焦阳气，改善腰酸乏力<br /><br />六、踮脚提肛（30秒收尾）<br /><br />站立，脚跟抬起、脚尖着地，同时收紧肛门，保持3秒落下，重复15次<br />作用：引阳上行，固肾气，一天精力充沛<br /><br />最佳时间<br /><br />起床空腹、未喝水前做，做完喝一杯温白开水，升阳效果翻倍。</div>]]></content:encoded>
						                            <category domain="https://itprosec.com/community/"></category>                        <dc:creator>tai chi</dc:creator>
                        <guid isPermaLink="true">https://itprosec.com/community/fitness-and-health/%e5%bc%ba%e8%82%be%e5%85%ad%e5%bc%8f/#post-621</guid>
                    </item>
				                    <item>
                        <title>最近老年人领鸡蛋的图片刷爆了，究竟是咋回事？</title>
                        <link>https://itprosec.com/community/others/%e6%9c%80%e8%bf%91%e8%80%81%e5%b9%b4%e4%ba%ba%e9%a2%86%e9%b8%a1%e8%9b%8b%e7%9a%84%e5%9b%be%e7%89%87%e5%88%b7%e7%88%86%e4%ba%86%ef%bc%8c%e7%a9%b6%e7%ab%9f%e6%98%af%e5%92%8b%e5%9b%9e%e4%ba%8b%ef%bc%9f/#post-620</link>
                        <pubDate>Sat, 09 May 2026 15:26:46 +0000</pubDate>
                        <description><![CDATA[此文绝无夸大或虚构，文字很长，感谢各位耐心看完, 结合自己的经历给你们说说这背后的产业有多大。      看完了你可以选择当老板，或者保护老人。      上个月百度热搜有个关于银发经济的，不知道你们有印象没，银发经济，就是白头发的人的经济，也就是老人的经济。      记得有一句话，那三年大家都饿的要死，失业的失业，断供的断供，惨不忍睹。只有老人不受影响，他们的退休金可是没有...]]></description>
                        <content:encoded><![CDATA[<p><br />此文绝无夸大或虚构，文字很长，感谢各位耐心看完, 结合自己的经历给你们说说这背后的产业有多大。<br /><br />      看完了你可以选择当老板，或者保护老人。<br /><br />      上个月百度热搜有个关于银发经济的，不知道你们有印象没，银发经济，就是白头发的人的经济，也就是老人的经济。<br /><br />      记得有一句话，那三年大家都饿的要死，失业的失业，断供的断供，惨不忍睹。只有老人不受影响，他们的退休金可是没有断过。要说这几年谁手里最富裕？那指定是老年人，有退休金的老年人。<br /><br />      老人有啥经济？这就要从最近很热的发鸡蛋说起了，想必大家最近经常刷到，药店免费发鸡蛋的那个图片。那么发鸡蛋是真的么？它背后是怎么回事？我这就结合我自身经历过的一段工作，来展开给大家说说，希望家里有老人的，注点意，能帮到一个是一个吧。<br /><br />      发鸡蛋是真的，真的免费发鸡蛋，鸡蛋，馒头，雨伞，健步鞋，收音机，只要和老年人有关系的，他们喜欢的，只有你想不到的，没有他们不发的。<br /><br />      但是有个条件，根据模式，来登记姓名，性别，年龄，电话，加微信群。<br /><br />      一般分为两种模式，一种叫做线上，一种叫做线下（旅游会、落地会）。<br /><br />      首先来说说“线上”，这种最简单了，上街，发鸡蛋，收集姓名，电话，年龄，年龄符合65岁以上的（符合退休年龄，有退休金）一般都可以领到鸡蛋，领完了把你拉一个微信群里，群里有若干管理员，数据员，然后告诉你，你介绍一个人进群，你，和你介绍的人，都可以再获得10个鸡蛋。然后就在单位等着就可以了，会有络绎不绝的人前来领鸡蛋，介绍人，领鸡蛋，以一个常住人口900万的4线小城市来说，四五天就可以构建起5-10个200-300人的VX群了，群里有“管理”、“统计”等等公司的人，等到“节目”开播的前几天，会预热，就是发红包，让老人抢红包，配上文案，某某节目马上要开播了，每天早晨6:50准时与大家见面啦，群里不要说话，等等群规。通过红包的方式，让她们记住。<br /><br />      开播的当天，他们会提前5分钟在群里发红包，到6:50会甩个链接进去，点开，就是一个视频节目《健康大讲堂》、《仁心说医事》之类的健康类栏目，一个被包装过的主持人，在给你闲聊，立自己的人设。前几天就是讲故事，立人设，感动到你流泪，讲的真的太好了，我一个三十多岁的人看了都想流泪，但实际上，这个节目早就提前录制好了2000多期，每天早晨群管理员往群里发一下就可以了，在发发文案，一个员工可以同事操作四五个群，后面慢慢的会讲到某某医药，某某长辈因为什么什么病死掉了，然后就是各种可怜，后来在机缘巧合下得到了一个神药（一般不贵，十块八块的小钱），就开始售卖，很便宜，几十，一二百，就可以买，殊不知这只是前期的试探，为后面大单做个简单的调研而已。<br /><br />      调研会由员工去了解，比如，张阿姨，你自己住？在那住？（是否和子女同住），老伴、子女是干嘛的？（排除公检法），退休了没有？（有没有退休金，退休金多不多），用不用看孙子给孩子买房了没有？（反正就是打探你的经济实力，消费水平）。<br />      经过节目的播出，和群管理的维护（每天固定时间发文案，发红包），主持人孙老师这时候已经被群里热衷的老粉丝奉为天使般的存在了，因为她人美，心善，可怜的经历，立志又言而有信的人设，让这些粉丝开始初步信任她。<br />      30天左右会迎来大单的销售，百分之95的购买者都出自第一轮的购买者，2000人左右的客户，在大单第一次销售的时候，一般都做到百万金额的销售，利润高的可怕。<br />      员工提成大约5%左右，月入过万。<br />      有一个员工给我讲了一个事，我记忆特别深刻，有个老伯伯，病入膏肓了，子女送他去医院，他不去，他写了一封信，求员工交给孙老师，字歪歪扭扭的，大概意思就是，我这个病现在应该怎么吃这个药？早中晚各几粒？饭前还是饭后吃？我当时很难受，觉得他应该去医院，而不是信奉这该死的保健品。公司有专门的线上老师，来回答这些问题，当然是以孙老师的身份，员工会反馈，说，我问孙老师了，孙老师让你怎么怎么吃，注意什么什么饮食之类的。<br />      就这么，一轮一轮的销售，销售额，完播率，上线率，一路跌跌跌，尽管公司出了很多措施，比如连续15天万播，奖励血压计一台，等等措施，人也会有疲倦，她们总是会被新的栏目吸引过去，基本上一年左右，她们就没什么购买力，或者价值了，有些员工很幸运，会碰到几个忠实铁杆粉丝，就是每卖必买，一年下来花个十万八万的，跟玩似的。<br /><br />      还有一个就是药房，你们有没有发现现在满大街的药房一个挨着一个，其实有很多都是卖保健品的老板被迫开的，因为他们没有药房就收不了货，药厂做出来的药，发货发给你，你必须是药房，或者医药公司，不允许发给个人或者与行业无关的企业，这是硬性规定。<br /><br />      线上客户没有价值了怎么办？你以为会消失吗？不，这个公司存在了12年了，很完整的一套业务。<br />      他们有另外一种模式，也就是传统的线下模式，线下模式开始收单和线上一样，也是出去做地推，拿着一个能吸引人的东西做诱饵，免费发放，当然这个东西只有1个，不能当场拿走，需要登记信息，等礼品到了，会通知你来拿，不要钱，免费。这些信息回来会交给专门的数据管理人员，她们会在成千上万条数据中筛重，如果你之前来过，那么你就被PASS掉了（后续不会在联系你），留下那些没来过的数据，作为有效数据去使用。<br />      一般每个员工都有各自的数据，数据就是他们发放礼品，留下的电话，没来过，没参加过公司活动的老人。过个三五天的时候，他会打电话告诉你，你之前定的礼品到货了，来公司领取吧，到了以后，排排做好，给你讲，为啥会给你礼品，为啥不要钱，因为公司是某某电视台，电视报，旗下的，推广超市，什么超市？公司的超市，里面的物品很平价，多少钱进的，多少钱卖给你，一分钱不挣你的。老人多会过日子？比外面便宜1毛，她也觉得好。给你讲清楚了，把礼品给你，超市你愿意买就买，不愿意买绝不强迫。至此，第一次“参会”，就结束了，大部分的老人，一分钱没花，白白领取到了礼品，兴高采烈的回家了。<br />      第二次上会，邀请你，过来吧我们单位有活动，1块钱10个鸡蛋，超市大促销，过来又给你讲一堆，单位多好，上线是某某电视台，某某电视报，不挣钱，就是为超市做推广活动。老人们花1块钱买了10个鸡蛋，又去超市买了一些日用品，调味品，粉条，酱油醋卫生纸啥的，兴高采烈的回家了。<br />      一周后，第三次给你打电话，王叔，好消息！电视台活动！采摘！一日游！免费的！！！带阿姨过来吧！一个员工约上三到五家（必须是夫妻，避免后续购买的时候客户说回家和老伴商量商量），约好日子，租个大公交车，把你带到一个长期合作的采摘园，蔬菜每家限量5斤，摘就行了，中午在采摘园给你做顿农家饭吃，下午开开心心的把你送到上车的地方，回来路上一直问你，开不开心，我们单位好不好？以后还有旅游的机会，你们去不去？大家都说去~~~~好~~~，然后各自拿着免费的菜，回家。<br />      又过了两周，电话来了，叔叔阿姨，这次又搞活动了，这次可是百年一遇的，3天2晚，江某！南方！好地方！你有空不？别管有空没空了，过来听听！还有免费的礼品（挂面、盐这类的），过来后主持人（单位员工）给你一顿讲，提前做好的PPT，某苏某安某某古镇，某东某阿的某某景色，景色优美，景点丰富，画面美如画，3天2晚，只要成本价199，俩人，真便宜！去吧！报名一交钱，身份证一登记（买旅游保险需要的），礼品一领，开开心心的回家了。<br />      等到出发的那天，安排好车上的位置，一路开往景点，一般五六个小时就到了，老人嘛，不敢让你做的太久，车上给你唱歌，给你讲笑话，总之就是让你开心，让你笑，快到了把身份证一收（办理入住用的），下车回去放行李，20分钟酒店大堂集合，吃晚饭，饭后逛古镇，逛夜市，第二天也是，景点，玩。这期间会告诉你，这次旅游收199，够不够？傻子都知道不够，那么不够的那些钱，谁出的？对了，就是某某集团，某某集团的李总，和我（带队队长）是哥们，准备来咱们城市发展业务，以后还得仰仗大家给推荐推荐，所以就请咱玩这一趟，当然了，还会顺便参观参观他的集团，他的企业，咱也得给人家点面子。看看这理由，多合理，多自然（殊不知从你接到第一个电话开始，他对你说的每一个字，都是有固定模板的，这叫“话术”。）<br />      玩了一上午，中午安排吃饭！找个不错的饭店，也不能太好（往后看就明白为啥不能太好了）正吃饭呢，小刘进来了，告诉领队，我们李总得知某市的贵宾来了！特意安排了这个行程，他一会过来给大家见个面。好家伙，请客的人来了，那咱们一会可得热情点，吃人家的，住人家的，玩人家的，人家安排的不赖，面子必须给足，别给咱们某某市的人丢面子。安排好欢迎语，故障，李总闪亮登场！穿的人模狗样的，头发流光锃亮，腰带扣都是金的，大金戒指，土豪啊！实力妥妥的，寒暄几句，人家有急事，走了，说下午来我这（集团，工厂），安排人带你们转转。大家鼓掌欢送，吃饱回酒店睡觉，3点，大巴把人带到集团里，好家伙，和景区似的，又干净又大，一下车，七八个大巴，天南海北的都有，全各个地的贵宾都来了，咱们必须有素质，跟紧“导游”（导游其实就是集团的销售，一个团，2天，全程伺候），工厂你就转吧，里面给你讲各种这个东西的好，多么多么牛逼，参观各种厂内博物馆，纪念馆，高科技生产线，转1下午，脚丫子都给你转肿。<br />      转完了晚上安排吃饭，这顿饭很重要，员工们会使尽浑身解数来取得你的信任，感动你，逗你笑，给你过生日，给你送礼物，让你和你老伴互相说我爱你，亲嘴，让你觉得，死亡了好几十年的激情，居然咱我们公司的活动下，复活了，释放了出来。<br />      晚上回酒店把客户都送回房间，所有员工下楼，开会，李总也来了，告诉员工，明天怎么说，（老员工不用说太多，都懂，新员工会给你讲一些需要注意的细节，话术什么的），明天的座位安排，三四十人的大餐台，四五十道菜，哪家老头老太太性格好，哪家有钱，哪家没钱，哪家脾气差，哪家话多，这两天，都给你摸的透透的，条件好的坐队长旁边，不好的坐远一点，每2家中间安排一个员工，都计划好了，第二天一早把你拉集团，因为人家要送礼，咱不要，不好看，排排坐，听主持人一顿讲，公司的产品多好，多牛逼，给你做实验，让你看这产品多神奇，最后给你两瓶产品，免费送你！下课（一般一天3波，第一波10点多就到饭店了，11点左右结束，第二波11点到，12点结束，第三波12点到，13点结束，结束即上大巴，返程），去到饭店，饭店真不错，装修的也好，一进屋，我的天啊，三四十人的大桌子，四五十道菜，光看着就牛逼，这辈子没坐过这么大的桌子，员工拉着你，张叔坐这，李姨坐那，到位置了别管你想不想，直接一把把你按住让你坐下，因为昨晚已经安排好了嘛，所以你肯定是坐那个位置，吃！喝！队长也是牛逼，一家一家的敬酒，干杯，不一会，集团的李总来了，那必须主位，坐下就开始道歉，实在是不好意思，这几天太忙了，照顾不周，见谅见谅。刚才集团讲的咋样？谁有疑问？开始聊病，这么大岁数，谁没点基础病、慢性病？高血压，高血糖，心脑血管疾病，别管了，我这个产品，全都治。8月份李总就要去你们城市铺货了，到时候药店，2888一瓶，010的老干部喜欢的不得了，到时候咱们可以去捧捧场，到时候有病，需要的，可以去买。<br />      这时候队长会说，这么贵？010人家多有钱？我们和他们一个价格？各种砍价，咣咣给李总敬酒，就为了便宜点！最后李总一心软，行吧1888！但是谁都不能往外说！不然我仕途不保。（这时候会有人说，李总，我们等不到8月了，现在就要。）李总为难啊，不行啊，还没上市呢就卖？你这不是为难我？诶对了，我后备箱有点，小秘书！去，把我车上准备给某某市长送的什么什么产品，拿过来一点让大家尝尝！产品一吃，大家都开心的不得了，这一粒折合人民币三十四块钱呢，这便宜占的，太不好意思。<br />      这时候又有人说了，让我们买点带走，这个消息绝不会传出这个屋，李总又为难了，我确实有一些送礼用的产品，但是你这也太为难我了，这样吧，你统计一下，看看有多少，我这够不够，够了你拿走，不够就算了（最后的也是最关键的销售环节来了），每个员工左右手都有一家客户，左边问问，张叔您给老伴定一套吧（一瓶1888，一套4瓶，成交一般都在5000-4万不等），右边问问，李叔您来两套吧。（只问1遍，绝不问第二遍），同时登记到纸上，员工还写上自己名字，小刘1套（我可怜的奶奶快死了，我想给我奶奶买一点），看似过程漫长，实际从你进屋坐下，到结束，1个小时都不到，名字数量一统计，OK交钱！1888没有·888也行，888没有·100也行，实在不行，50都可以，只要你交钱就行，交了钱的，这时候数量已经到外面的工作人员手里了，直接就给你装大巴上了，你在这一吃一喝，脑瓜子一热，其实就已经买完了，吃完喝完，一抹嘴，咱回家！（从这一刻起，为了防止有些客户“醒了”，没有购买的客户和购买了的客户是绝对不能沟通，说话的，员工会全程看管你，说话马上打断，岔开话题，也利用大家刚吃完午饭，上车就安排睡觉），到了家，好多人接你，都是公司的员工，一下车，大黑塑料袋的产品，都给你装好了，出租车一上，姓李，产品一装，送您回家，路上必须坐副驾驶，以免出租车司机“坏单”。没有购买的给您打车，但是就不亲自送您了。第二天一上班，就开始打电话，或者家访，干嘛呢？当然是回款了，据我所在的公司统计，每车大概20家，40人的客户，一车能消费个10-25万左右。（有个大品牌，某阿阿胶，就是这么做起来的，全国旅游会销售的发源地，最多的时候一天能接上百辆大巴，当然随着前几年被曝光后，也慢慢落寞了，但是不影响全国各地的其他企业争相模仿）这个模式叫“旅游会”、“基地游”，我亲眼见过一车香港客户，人家那一车卖了五六十万。<br />      现如今越来越多的同行蜂拥而至，水平高低不平，把市场搅乱，钱也越来越难挣了，客户们，也见多识广了，很多老人家里鸡蛋吃不完，谁要说自己去超市花钱买鸡蛋，那都不好意思跟人打招呼。<br />      她们知道你要干啥，所以只领礼品，199旅游，99旅游，至于花钱环节一律自动屏蔽，礼品领到手软，游山玩水可谓不亦乐乎，这种客户会被打上“会油子”的标签，慢慢就不和你联系了。<br /><br />      最狠的，就是落地会，用内行人来讲太伤客户了，一般都是作为最后的收割，金额大，产量利润高，福利也是最猛的，多猛？发钱！现金！参家一场会，运气好的，能带走上千块钱！最差的也能领个麦饭石的炒锅，鸭绒被啥的，都白给！<br />      当然了，一场落地会，有时候要做两天，俗称AB会，有时候要做3天，甚至5天，一般情况这种会一个月只做六七次，因为客户的收集，筛选，你能走到这个会上，前面投入都太大了，如果员工对你没有很大的把握，你不会走到这一关。<br />      销售结束后你连下电梯都有人陪着，就怕客户之间互相沟通、影响。<br />      如今五花八门的销售太多太多了，但是模式其实都是固定的。<br />      单位的李姐，去年一个人卖了600多万，销冠，从农村来的，踏实肯干，如今在市里买了两套房，孩子也接来市里上学了，年会上老板发洗衣机，洗地机，戴森的吹风机，现金红包，PS5、电视，福利拿到员工手软，出国游，长途游，短途游，团建节目更是让员工开心。<br /><br />      如今我早已离开公司，而他们还在稳步前行。<br />      希望越来越多的老人醒来，当儿女的，回家翻翻床底下，柜子里，他们背着你买的保健品，也许就藏在里面，拿回去，退掉。<br />    （一般都能退，他们走的擦边路线，最怕闹）</p>
<div id="gtx-trans" style="position: absolute;left: -54px;top: -6px">
<div class="gtx-trans-icon"> </div>
</div>]]></content:encoded>
						                            <category domain="https://itprosec.com/community/"></category>                        <dc:creator>tai chi</dc:creator>
                        <guid isPermaLink="true">https://itprosec.com/community/others/%e6%9c%80%e8%bf%91%e8%80%81%e5%b9%b4%e4%ba%ba%e9%a2%86%e9%b8%a1%e8%9b%8b%e7%9a%84%e5%9b%be%e7%89%87%e5%88%b7%e7%88%86%e4%ba%86%ef%bc%8c%e7%a9%b6%e7%ab%9f%e6%98%af%e5%92%8b%e5%9b%9e%e4%ba%8b%ef%bc%9f/#post-620</guid>
                    </item>
				                    <item>
                        <title>电脑秒变游戏机--即插即用，U盘制作经典街机游戏机</title>
                        <link>https://itprosec.com/community/interesting/%e7%94%b5%e8%84%91%e7%a7%92%e5%8f%98%e6%b8%b8%e6%88%8f%e6%9c%ba-%e5%8d%b3%e6%8f%92%e5%8d%b3%e7%94%a8%ef%bc%8cu%e7%9b%98%e5%88%b6%e4%bd%9c%e7%bb%8f%e5%85%b8%e8%a1%97%e6%9c%ba%e6%b8%b8%e6%88%8f/#post-619</link>
                        <pubDate>Sat, 18 Apr 2026 21:39:26 +0000</pubDate>
                        <description><![CDATA[【资源名称】：U盘制作经典街机游戏机（最新亲测）【资源类型】：应用【有无字幕】：/【资源大小】：约20GB【资源预览】：海报、截图【资源描述】：本文介绍制作一款游戏系统的启动U盘，最终的效果：插上U盘（移动硬盘）直接进入游戏系统，不插U盘正常启动的是常用的Windows系统。准备条件：1、只需要一个16GB的U盘/移动硬盘即可；2、游戏资源包+游戏系统（附下载地址）；祝您玩得开...]]></description>
                        <content:encoded><![CDATA[<p><b><span><span class="f18">【资源名称】：U盘制作经典街机游戏机（最新亲测）<br />【资源类型】：应用<br />【有无字幕】：/<br />【资源大小】：约20GB<br />【资源预览】：海报、截图<br />【资源描述】：本文介绍制作一款游戏系统的启动U盘，最终的效果：插上U盘（移动硬盘）直接进入游戏系统，不插U盘正常启动的是常用的Windows系统。准备条件：1、只需要一个16GB的U盘/移动硬盘即可；2、游戏资源包+游戏系统（附下载地址）；祝您玩得开心~<br /></span></span></b></p>
<hr />
<p><b><span><span class="f18"><br />前言：<br />把一台闲置的老旧电脑变成一台内含数千款经典游戏的游戏机，让你瞬间回到童年的快乐时光，而想要实现这一切，你仅仅只需要准备一张U盘即可，整个游戏系统制作过程超级简单，跟着我的教程，轻松让闲置电脑秒变游戏机，让你随时随地，插上U盘，想玩就玩。<br /><img title="DM_20260416155346_001.jpg" src="https://p.sda1.dev/32/1a20673969ce673162cfada415cbf989/DM_20260416155346_001.jpg" /><br />软件介绍：<br />巴图塞拉（Batocera）是一款基于linux开发的开源免费的游戏模拟器系统，它支持街机、家用机、掌机等各种机型的游戏运行，支持U盘启动，对现有的电脑系统没有任何干扰，可使用包括手柄、摇杆在内的多种外设，而且对硬件的要求极低，即便是十年前的老电脑也能流畅运行。<br /><img title="DM_20260416155346_002.jpg" src="https://p.sda1.dev/32/7d51f155d3a718a78150bd0223703b4b/DM_20260416155346_002.jpg" /><br />使用方法：</span><br />准备一张容量在64GB以上的U盘，并插到电脑主机上，当电脑中出现了U盘的图标，表示识别成功。<br /><img title="DM_20260416155346_003.jpg" src="https://p.sda1.dev/32/e80d2f3a013ce32ada079a61ecec03e8/DM_20260416155346_003.jpg" /><br />右键把下载好的懒人包解压出来。<br /><img title="DM_20260416155346_004.jpg" src="https://p.sda1.dev/32/26a6cdb1df7c08395f4550a96edc6330/DM_20260416155346_004.jpg" /><br />双击打开balenaEtcher烤录工具，把巴图塞拉的镜像烤录到U盘中。<br /><img title="DM_20260416155346_005.jpg" src="https://p.sda1.dev/32/21ab7774d942563e3832ae28c604dded/DM_20260416155346_005.jpg" /><br />点击从文件烧录，选择巴图塞拉懒人包镜像，目标磁盘选择插入的U盘，然后点击现在烧录。<br /><img title="DM_20260416155346_006.jpg" src="https://p.sda1.dev/32/cfe94f686e956b6eecf5ce0484f17c3b/DM_20260416155346_006.jpg" /><br />等待U盘写入完成，这个过程大概需要10到20分钟左右，根据你的U盘读写速度决定，请耐心等待。<br /><img title="DM_20260416155346_007.jpg" src="https://p.sda1.dev/32/71e5adb3d703c4d8e86bae0dcb21654e/DM_20260416155346_007.jpg" /><br />然后重启电脑，反复点击启动盘选择快捷键，不同的主板快捷键有所不同，大家可以根据这张图片对应选择。<br /><img title="DM_20260416155346_008.jpg" src="https://p.sda1.dev/32/a05d475d43a6c29eabcaea6a778a4a1b/DM_20260416155346_008.jpg" /><br />选择U盘启动。<br /><img title="DM_20260416155346_009.jpg" src="https://p.sda1.dev/32/ba544b1535778c7f8871d3baee7250a3/DM_20260416155346_009.jpg" /><br />如果无法正常启动，绝大部分原因是因为你的主板开启了安全启动选项，需要在BIOS中关闭，这里是关闭方法，大家可以做个参考。<br /><img title="DM_20260416155346_010.jpg" src="https://p.sda1.dev/32/e7ec9587ebb651a9d9ad6611e3a5b240/DM_20260416155346_010.jpg" /><br />这个时候就顺利地进入到了游戏界面。<br /><img title="DM_20260416155346_011.jpg" src="https://p.sda1.dev/32/4daabd7f6d8f07e98ac6c16b51ac97e5/DM_20260416155346_011.jpg" /><br />其中包含了各大主机数千款游戏，插上手柄或者摇杆就可以畅玩游戏了。<br /><img title="DM_20260416155346_012.jpg" src="https://p.sda1.dev/32/db7d3e18d8de7dbf24cb2f4c9e7c12f2/DM_20260416155346_012.jpg" /><br />另外我还给大家额外提供了128G和350G的游戏懒人包，如果你的U盘或者移动硬盘够大，也可以选择下载这个包。<br /><img title="DM_20260416155346_013.jpg" src="https://p.sda1.dev/32/42d987523d8d85b17f158d6d608c1d37/DM_20260416155346_013.jpg" /><br />结语：<br />以上就是这款游戏模拟器的安装方法，如果你也想在闲暇之余重温童年经典游戏，那么这款工具一定非常适合你！</span></b></p>
<p>Download 地址:</p>
<p>1. https://pan.quark.cn/s/479d65c5e6b8#/list/share</p>
<p>2. https://pan.baidu.com/s/1t4x3Qy0f0bWJJUDHpmvkXg?pwd=1024#list/path=%2F</p>
<p>3. https://pan.xunlei.com/s/VOqKFEuk7p2AtJuEW6_mX3sSA1?pwd=rie3</p>
<p>&nbsp;</p>
<p>&nbsp;</p>]]></content:encoded>
						                            <category domain="https://itprosec.com/community/"></category>                        <dc:creator>tai chi</dc:creator>
                        <guid isPermaLink="true">https://itprosec.com/community/interesting/%e7%94%b5%e8%84%91%e7%a7%92%e5%8f%98%e6%b8%b8%e6%88%8f%e6%9c%ba-%e5%8d%b3%e6%8f%92%e5%8d%b3%e7%94%a8%ef%bc%8cu%e7%9b%98%e5%88%b6%e4%bd%9c%e7%bb%8f%e5%85%b8%e8%a1%97%e6%9c%ba%e6%b8%b8%e6%88%8f/#post-619</guid>
                    </item>
							        </channel>
        </rss>
		