AI助力渗透测试实战
免责声明:此文仅供技术研究。近期在各类渗透测试及攻防演练中,人工智能的应用比例正在显著提升。
https://github.com/Ta0ing/claude-code_evil+depsek V4+cc switch
服务端验证机制
绕过方案:在AWD赛事中结合五行缺德模型
推荐模型:depsek V4 或 某米MiMo
客户端验证
绕过工具:claude-code_evil 或 clawgod
虽然项目仍在迭代,但已具备成熟的自动化渗透能力。核心在于约束AI的活动范围,后续将补充更多渗透技能包,建议收藏。
通常在.claude目录下配置settings.local.json,目的是屏蔽连续的确认提示,提升操作效率。
Jadx-mcp工具
https://github.com/zinja-coder/jadx-ai-mcp
PHP源码审计
https://github.com/0xShe/PHP-Code-Audit-Skill
Java源码审计
https://github.com/RuoJi6/java-audit-skills
NET源码审计
https://github.com/RuoJi6/net-audit-skills
小程序MCP工具
https://github.com/an7ln/wmpf-mcp-bridge
谷歌浏览器MCP
https://github.com/ChromeDevTools/chrome-devtools-mcp
途径一:利用MCP工具进行渗透。
途径二:使用Tscan反编译小程序,交由Claude分析代码、提取接口与关键信息,进而针对接口域名进行渗透。优先推荐此法,若支持登录,记得附上凭据。
指示AI切换至源码目录执行审计与自动化操作,凭据部分需手动补充。
接下来就是关键步骤:启动TikTok并等待执行结果。
App需先脱壳,脱壳后接入jadx-mcp。反编译后的审计流程同上,先连接工具,凭据可通过抓包获取,登录App后抓包即可。
Jadx插件配置
Jadx服务端搭建
针对Vue等登录框,Burp抓包后接口众多,直接将数据喂给AI,让其同步测试弱口令和逻辑漏洞。
源码审计实战
日常高强度使用成本极低,一天也就十元上下。若审计大型框架,建议参考奇安信攻防社区等大牛的论文。
结语:技术无止境