标签

AI助力渗透测试实战

发布时间:2026-08-13 08:37阅读:3

免责声明:此文仅供技术研究。近期在各类渗透测试及攻防演练中,人工智能的应用比例正在显著提升。

https://github.com/Ta0ing/claude-code_evil+depsek V4+cc switch

服务端验证机制

绕过方案:在AWD赛事中结合五行缺德模型

推荐模型:depsek V4 或 某米MiMo

客户端验证

绕过工具:claude-code_evil 或 clawgod

虽然项目仍在迭代,但已具备成熟的自动化渗透能力。核心在于约束AI的活动范围,后续将补充更多渗透技能包,建议收藏。

通常在.claude目录下配置settings.local.json,目的是屏蔽连续的确认提示,提升操作效率。

Jadx-mcp工具

https://github.com/zinja-coder/jadx-ai-mcp

PHP源码审计

https://github.com/0xShe/PHP-Code-Audit-Skill

Java源码审计

https://github.com/RuoJi6/java-audit-skills

NET源码审计

https://github.com/RuoJi6/net-audit-skills

小程序MCP工具

https://github.com/an7ln/wmpf-mcp-bridge

谷歌浏览器MCP

https://github.com/ChromeDevTools/chrome-devtools-mcp

途径一:利用MCP工具进行渗透。

途径二:使用Tscan反编译小程序,交由Claude分析代码、提取接口与关键信息,进而针对接口域名进行渗透。优先推荐此法,若支持登录,记得附上凭据。

指示AI切换至源码目录执行审计与自动化操作,凭据部分需手动补充。

接下来就是关键步骤:启动TikTok并等待执行结果。

App需先脱壳,脱壳后接入jadx-mcp。反编译后的审计流程同上,先连接工具,凭据可通过抓包获取,登录App后抓包即可。

Jadx插件配置

Jadx服务端搭建

针对Vue等登录框,Burp抓包后接口众多,直接将数据喂给AI,让其同步测试弱口令和逻辑漏洞。

源码审计实战

日常高强度使用成本极低,一天也就十元上下。若审计大型框架,建议参考奇安信攻防社区等大牛的论文。

结语:技术无止境