恒美微站 Logo 恒美微站
  • 首页
  • 关于我们
  • 建站服务
  • 主题模板
  • 案例展示
  • 资讯中心
  • 联系我们

AI辅助渗透测试(中):如何使用AI辅助渗透测试

  • 首页
  • 资讯中心
  • /
  • AI辅助渗透测试(中):如何使用AI辅助渗透测试

相关资讯

EEG频带功率计算全流程:从Welch方法到Python实战避坑指南 2026/8/2 17:34:01
VMware虚拟机安装部署指南:从环境准备到功能验证 2026/8/2 17:34:01
纯代数推导:步进电机电气角度与机械角度的通用关系 2026/8/2 17:34:02

最新资讯

Minecraft启动器终极指南:Plain Craft Launcher 2让你的游戏管理效率翻倍
抖音下载器三阶部署方案:从单次抓取到企业级内容管理系统的完整指南
AI代理驱动攻击:从自动化渗透到智能对抗的攻防新范式
3步轻松解锁:开源增强工具完全指南
ArcGIS捕捉功能全解析:从基础原理到实战应用,提升GIS数据精度
从卷积神经网络到实战:图像识别核心原理与全流程开发指南

今日推荐

AI小程序创业陷阱大起底(92%新手踩坑的3个致命错误)
为什么92.7%的AI 3D生成项目卡在UV重拓扑?资深TD曝光内部验证过的5步自动化修复协议
三升四,比成绩下滑更可怕的,是孩子开始「认命」

本周热门

ncmdumpGUI:一键解锁网易云音乐ncm文件的终极解决方案
分布式配置中心选型实战:Nacos与Consul在创业场景下的对比
MoneyPrinterPlus实战指南:AI视频批量生成与自动化发布完整解决方案

本月精选

如何用DamaiHelper实现演唱会门票的智能自动化抢购:完整技术解决方案指南
第4篇:59 倍性能差距的索引瓶颈定位——一次教科书级的全表扫描调优
终极歌词批量下载神器:5分钟解决离线音乐库歌词同步难题

AI辅助渗透测试(中):如何使用AI辅助渗透测试

发布时间:2026/8/5 4:13:42
AI辅助渗透测试(中):如何使用AI辅助渗透测试 AI辅助渗透测试中如何使用AI辅助渗透测试1. 了解一些词汇如果你对 AI 辅助的渗透测试完全陌生且你打开的每一份指南都假设你已经了解什么是 “MCP”、“skills” 或 “agentic” —— 那么这篇文章就是为你准备的。笔者将从零开始用通俗易懂的语言解释每一个词汇然后详细讲解如何将 Opencode 配置渗透测试伙伴。同样的在使用AI渗透测试时一定要在合法合规的情况下进行。首先我们所说的AI通常是在指代什么最少在本文当中所谓AI指代的是LLM把它想象成一个博览群书的助手它阅读了大部分公开的互联网内容并能根据需求编写文本、代码和解释想象一个非常聪明的实习生他记住了成千上万份安全技巧文章懂得如何编写代码永不疲倦而且免费或廉价工作。这位实习生可以阅读网页发现可疑之处建议下一步测试甚至编写报告。这就是我们要投入工作的AI。Opencode是这类助手之一由SSTServerless Stack团队。它运行在你的终端那个黑色的命令行窗口中并且实际上可以执行操作——运行命令、读取文件、调用工具——而不仅仅是聊天。虽然Opencode可以通过调用curl.exe来跟网站进行交互但是仅仅是这样还远远不够MCP (Model Context Protocol 协议) 是让 AI 接入实际工具的USB 端口把 AI 想象成罐子里的大脑。它本身可以进行推理但没有手。MCP 就像是给它装上了机械臂。一个 MCP 赋予它联动Burpsuite的能力。另一个让它能够使用浏览器进行一些浏览器上面的操作所以MCP 一个连接器赋予 AI 一种新的超能力一只使用现实世界工具的新手。你只需安装一次 MCP从此以后 AI 就可以在需要时随时使用该工具。那么Skills又是什么呢如果 MCPs 赋予了 AI 双手那么 Skills 则赋予了它专业知识。一个 Skill 仅仅是一个结构化的指令文件通常被称为 SKILL.md用于教导 AI 特定的方法论——“专业人士究竟是如何寻找 SQL injection 的”“专业人士在提交报告前会执行的检查清单”“这 26 种真实的 IDOR 漏洞模式是真正能获得赏金的”。巧妙之处在于Skills 仅在相关时加载。你不需要记住要开启哪一个。如果你告诉 opencode这个 endpoint 接收一个 ?url 参数SSRF skill 会因为识别到该主题而自动静默加载。你只需用通俗的英语描述你所看到的相应的专家知识就会呈现。把它想象成一个速查表文件夹每当对话触及该主题时实习生就会自动将其取出。用一个简单的类比来串联这一切AI / LLM 一个才华横溢、博览群书但没有手的实习生。Claude Code 那个坐在你的终端里的实习生现在被允许运行命令。MCP 让实习生使用真实工具web search、Shodan、你的 proxy的机械手。Skills 让全才实习生根据需求转变为专才的速查表。2. 安装opencode笔者这里推荐使用npm进行安装方便管理。首先安装Node.js含npm访问Node.js官网 https://nodejs.org/zh-cn推荐下载LTS版本长期支持版该版本经过稳定性验证且维护周期长。然后同安装任何一个windows安装程序一样安装Node.js即可不多赘述。需要注意的是Windows用户需勾选Add to PATH选项否则需手动配置环境变量。之后验证是否安装成功且配置了环境变量。node-v# 输出示例v20.13.1npm-v# 输出示例10.5.2若提示命令不存在需检查环境变量是否包含Node.js安装路径Windows默认路径C:\Program Files\nodejs。配置加速镜像npmconfigsetregistry https://registry.npmmirror.com之后使用命令安装opencodenpmi-gopencode-ai之后验证是否安装成功opencode需要注意的是当前终端处于何种环境opencode调用的环境就是何种环境。笔者使用的 windows11 powershell7 Anacondaopencodepythonpowershell7可以最大程度减少一些基础命令的报错Anaconda是为了更好的管理python环境。3. 两个必不可少的MCPBurp Suite MCPburpsuite MCP的安装很简单打开Burpsuite中的插件商店Extensions - BApp Store搜索MCP server选第一个注意作者Daniel S。安装之后打开MCP界面导出jar然后配置Opencodeopencode.jsonc 或者 opencode.json通常在C:\Users\你的用户名.config\opencode\opencode.json也可以通过Everything直接搜索{$schema:https://opencode.ai/config.json,mcp:{burp-suite:{type:local,command:[java,-jar,D:\\tools\\BurpSuite\\Burpsuite Extender\\mcp-proxy.jar,--sse-url,http://127.0.0.1:9876],enabled:true,timeout:30000}}}其中D:\tools\BurpSuite\Burpsuite Extender\mcp-proxy.jar是导出的Jar路径打开opencode界面看到这个就是配置成功了。这样Ai就可以通过MCP去分析Burpsuite当中代理历史的数据包了。Playwright MCP安装Playwright MCPnpminstall-gplaywright/mcp然后配置opencode的配置文件{$schema:https://opencode.ai/config.json,mcp:{burp-suite:{type:local,command:[java,-jar,D:\\tools\\BurpSuite\\Burpsuite Extender\\mcp-proxy.jar,--sse-url,http://127.0.0.1:9876],enabled:true,timeout:30000},playwright:{type:local,command:[npx,playwright/mcplatest],enabled:true,timeout:30000}}}同样打开opencode界面验证是否配置成功4. Skills的安装与安全Opencode安装skills可以通过npm安装npx skillsaddowner/repo示例npx skillsaddanthropic-skills/web-search但是笔者在安装的时候遇到了一些问题npx skills安装skills后没有opencode这个选项笔者是通过把skills文件放到opencodeskills文件夹的方式安装的skills范围路径项目级推荐./.opencode/skill/skill-name/SKILL.md全局级~/.config/opencode/skill/skill-name/SKILL.md笔者情况C:\Users\你的用户名.agents\skills安装成功后打开opencode对话框输入/skills查看Skills安全检查安装skills时要注意安全因为AI往往具备系统全部的权限包含读写对如果在skills文件当中写入恶意的提示词会对系统造成严重的破坏所以在安装skills前要进行一些安全的检查。笔者这里写一个常用的skills检查的网站 https://safeskill.qianxin.com/submit当然笔者本身是推荐使用者自己通过AI写一个适合自己的更安全可控的skills文件来进行使用。上传skills压缩包然后提交扫描即可。注意上传的地方只能上传压缩包如果没有压缩包需要将skills文件夹打包然后再上传。5. 其他的智能工具这里笔者推荐一些其他的AI智能工具和MCP1Fetch Tavilyfetch:npx -y mokei/mcp-fetch- 让 Opencode能够抓取并读取任何网页tavily:npx -y tavily-mcp- 让 Opencode能够运行真实的 Web 搜索fetch 是 AI 读取特定页面如文档、JS 文件、write-up的方式。tavily 则是它进行搜索的方式 —— 例如查找它刚刚在目标上识别出的技术的已知 CVE。2h1-brainhttps://github.com/PatrikFehrenbach/h1-brain一个本地 MCP为 Opencode提供围绕 HackerOne 数据的存储/知识层 —— 用于获取有关项目、过去公开的报告以及与你正在寻找的漏洞相关的模式的上下文。3sec-88https://sallam.gitbook.io/sec-88/~gitbook/mcp这是一个很棒的技巧它通过 HTTP 将 GitBook 知识库暴露为 MCP。这样你的个人笔记、方法论和参考资料就变成了 AI 在工作时可以实时查询的内容。最后如果负责任地使用这套 配置能为初学者免费提供一个几年前根本不存在的、不知疲倦且知识渊博的狩猎伙伴。配置好它在合法目标上进行练习并学习 背后的技术。AI 是力量倍增器而人在整个流程中仍然占据主导地位。

关于恒美微站

恒美微站专注于为个体商户、工作室提供极简自助建站服务,让每个人都能轻松拥有专业网站。

快速链接

  • 关于我们
  • 建站服务
  • 主题模板
  • 案例展示
  • 资讯中心

服务项目

  • 可视化建站
  • 拖拽编辑
  • 主题定制
  • SEO 优化
  • 网站托管

联系方式

  • 📍 地址:北京市朝阳区建国路 88 号
  • 📞 电话:400-888-8888
  • ✉️ 邮箱:info@hmyw.cn
  • 🕐 时间:周一至周日 9:00-18:00

© 2024 恒美微站 hmyw.cn 版权所有 | 京 ICP 备 12345678 号