ArielBY12/nullprompt-academy

GitHub: ArielBY12/nullprompt-academy

一个免费的双语 AI/LLM 渗透测试学院,通过深入课程、浏览器端交互式漏洞利用实验室和 CTF 挑战,为安全学习者提供零成本、无需注册的实战训练平台。

Stars: 0 | Forks: 0

# Nullprompt Academy **一个免费的、注重实践的 AI 与 LLM 渗透测试学院。** 深入的双语(英语 / 希伯来语) 课程、交互式浏览器漏洞利用实验室以及 CTF 挑战 —— 专为无法 负担付费课程的人群打造。 所有内容均在浏览器中作为静态站点运行 —— 无需注册、无需后端、零成本。每个 实验室中的“易受攻击的 LLM”都是一个自包含的 JavaScript 模拟环境,因此您可以离线安全地 练习真实的攻击技术。 ## 包含内容 - **8 个深入模块**,涵盖了从模型内部原理到完整 测试方法论的完整 AI/LLM 渗透测试大纲。 - **10 个交互式实验室** —— 可供攻击的模拟机器人,您将在其中实际执行 prompt 注入、 系统 prompt 泄露、越狱、间接注入、工具劫持(过度代理)、 不当输出处理(XSS)以及攻击面映射。捕获 `NP{...}` flag。 - **4 项挑战的 CTF 竞技场** —— 非引导式的跨模块挑战,最高包含完整的三步链式漏洞利用。 - **完全覆盖 OWASP Top 10 for LLM (2025)**,并映射到每一项技术。 - **双语 EN/HE**,支持正确的从右向左排版及本地进度跟踪。 ## 课程体系 | # | 模块 | 交互式 | |---|--------|-------------| | 01 | AI 基础 | Tokenizer 演练场 | | 02 | 理解 LLM | 越狱 guardrail | | 03 | LLM 接口与 API | 泄露系统 prompt | | 04 | Prompt 工程与模型行为 | 任务劫持注入 | | 05 | AI 与 LLM 攻击面 | 攻击面映射器 | | 06 | AI Agent 与组织风险 | 劫持 Agent 的工具 | | 07 | OWASP Top 10 for LLM | 风险看板 + XSS 实验室 + 分类器 | | 08 | LLM 渗透测试方法论 | 毕业项目:完整链式漏洞利用 | ## 本地运行 无需构建步骤。任何静态服务器均可: ``` python3 -m http.server 8099 # 然后打开 http://localhost:8099 ``` ## 部署 由 **GitHub Pages** 提供服务,配置为 **从 `main` 分支根目录部署**,因此每次推送到 `main` 都会自动发布实时站点。没有构建步骤 —— 静态文件直接按原样提供服务。 要托管您自己的副本,请 fork 该仓库并启用 Pages(Settings → Pages → Source: **Deploy from a branch → `main` / `/root`**)。 ## 道德与范围 仅供**授权的安全测试和教育**使用。每个实验室都是一个自包含的浏览器 模拟环境,没有真实的模型或网络调用。切勿在没有明确 评估许可的系统上进行测试。 ## 技术 纯 HTML / CSS / JavaScript —— 无框架,无打包工具。内容和约定已记录 在 `CLAUDE.md` 中;`.claude/skills/` 文件夹包含用于扩展学院的工具。 ### 希伯来语 **אקדמיה חינמית ומעשית ללימוד בדיקות חדירה ל-AI ולמודלי שפה (LLM).** שיעורים מעמיקים בעברית ובאנגלית, מעבדות ניצול אינטראקטיביות בדפדפן, ואתגרי CTF — מיועד למי שאין לו תקציב לקורסים בתשלום. כל האתר רץ בדפדפן ללא הרשמה, ללא שרת וללא עלות; הבוט ה"פגיע" בכל מעבדה הוא סימולציה בטוחה ב-JavaScript. *根据教育用途授权。欢迎贡献和提出问题。*
标签:AI安全, Chat Copilot, DLL 劫持, OPA, 后端开发, 多模态安全, 大语言模型, 安全培训, 数据可视化, 靶场