当前位置: 首页 > news >正文

AI辅助渗透测试(中):如何使用AI辅助渗透测试

AI辅助渗透测试(中):如何使用AI辅助渗透测试

1. 了解一些词汇

如果你对 AI 辅助的渗透测试完全陌生,且你打开的每一份指南都假设你已经了解什么是 “MCP”、“skills” 或 “agentic” —— 那么这篇文章就是为你准备的。笔者将从零开始,用通俗易懂的语言解释每一个词汇,然后详细讲解如何将 Opencode 配置渗透测试伙伴。

同样的在使用AI渗透测试时,一定要在合法合规的情况下进行。

首先,我们所说的AI通常是在指代什么?

最少在本文当中,所谓AI指代的是LLM,把它想象成一个博览群书的助手,它阅读了大部分公开的互联网内容,并能根据需求编写文本、代码和解释,想象一个非常聪明的实习生,他记住了成千上万份安全技巧文章,懂得如何编写代码,永不疲倦,而且免费(或廉价)工作。这位实习生可以阅读网页,发现可疑之处,建议下一步测试,甚至编写报告。这就是我们要投入工作的"AI"。

Opencode是这类助手之一(由SST(Serverless Stack)团队)。它运行在你的终端(那个黑色的命令行窗口)中,并且实际上可以执行操作——运行命令、读取文件、调用工具——而不仅仅是聊天。

虽然Opencode可以通过调用curl.exe来跟网站进行交互,但是仅仅是这样还远远不够,MCP (Model Context Protocol 协议) 是让 AI 接入实际工具的"USB 端口",把 AI 想象成罐子里的大脑。它本身可以进行推理,但没有手。MCP 就像是给它装上了机械臂。一个 MCP 赋予它联动Burpsuite的能力。另一个让它能够使用浏览器进行一些浏览器上面的操作,所以:MCP = 一个连接器,赋予 AI 一种新的超能力,一只使用现实世界工具的新手。你只需安装一次 MCP,从此以后 AI 就可以在需要时随时使用该工具。

那么Skills又是什么呢?

如果 MCPs 赋予了 AI 双手,那么 Skills 则赋予了它专业知识。

一个 Skill 仅仅是一个结构化的指令文件(通常被称为 SKILL.md),用于教导 AI 特定的方法论——“专业人士究竟是如何寻找 SQL injection 的”,“专业人士在提交报告前会执行的检查清单”,“这 26 种真实的 IDOR 漏洞模式是真正能获得赏金的”。

巧妙之处在于:Skills 仅在相关时加载。你不需要记住要开启哪一个。如果你告诉 opencode"这个 endpoint 接收一个 ?url= 参数",SSRF skill 会因为识别到该主题而自动静默加载。你只需用通俗的英语描述你所看到的,相应的专家知识就会呈现。

把它想象成一个速查表文件夹,每当对话触及该主题时,实习生就会自动将其取出。

用一个简单的类比来串联这一切

  • AI / LLM= 一个才华横溢、博览群书但没有手的实习生。
  • Claude Code= 那个坐在你的终端里的实习生,现在被允许运行命令。
  • MCP= 让实习生使用真实工具(web search、Shodan、你的 proxy)的机械手。
  • Skills= 让全才实习生根据需求转变为专才的速查表。

2. 安装opencode

笔者这里推荐使用npm进行安装,方便管理。

首先安装Node.js(含npm)

访问Node.js官网 https://nodejs.org/zh-cn,推荐下载LTS版本(长期支持版),该版本经过稳定性验证且维护周期长。

然后同安装任何一个windows安装程序一样,安装Node.js即可,不多赘述。

需要注意的是:

Windows用户需勾选Add to PATH选项,否则需手动配置环境变量。

之后验证是否安装成功且配置了环境变量。

node-v# 输出示例:v20.13.1npm-v# 输出示例:10.5.2

若提示命令不存在,需检查环境变量是否包含Node.js安装路径(Windows默认路径:C:\Program Files\nodejs)。

配置加速镜像

npmconfigsetregistry https://registry.npmmirror.com

之后使用命令,安装opencode

npmi-gopencode-ai

之后验证是否安装成功

opencode

需要注意的是,当前终端处于何种环境,opencode调用的环境就是何种环境。

笔者使用的 windows11 + powershell7 + Anaconda(opencodepython)

powershell7可以最大程度减少一些基础命令的报错,Anaconda是为了更好的管理python环境。

3. 两个必不可少的MCP

Burp Suite MCP

burpsuite MCP的安装很简单,打开Burpsuite中的插件商店(Extensions -> BApp Store)搜索MCP server,选第一个,注意作者Daniel S。

安装之后打开MCP界面,导出jar

然后配置Opencode(opencode.jsonc 或者 opencode.json)通常在(C:\Users\你的用户名.config\opencode\opencode.json),也可以通过Everything直接搜索

{"$schema":"https://opencode.ai/config.json","mcp":{"burp-suite":{"type":"local","command":["java","-jar","D:\\tools\\BurpSuite\\Burpsuite Extender\\mcp-proxy.jar","--sse-url","http://127.0.0.1:9876"],"enabled":true,"timeout":30000}}}

其中(D:\tools\BurpSuite\Burpsuite Extender\mcp-proxy.jar)是导出的Jar路径

打开opencode界面,看到这个就是配置成功了。

这样Ai就可以通过MCP去分析Burpsuite当中代理历史的数据包了。

Playwright MCP

安装Playwright MCP
npminstall-g@playwright/mcp
然后配置opencode的配置文件
{"$schema":"https://opencode.ai/config.json","mcp":{"burp-suite":{"type":"local","command":["java","-jar","D:\\tools\\BurpSuite\\Burpsuite Extender\\mcp-proxy.jar","--sse-url","http://127.0.0.1:9876"],"enabled":true,"timeout":30000},"playwright":{"type":"local","command":["npx","@playwright/mcp@latest"],"enabled":true,"timeout":30000}}}

同样打开opencode界面验证是否配置成功

4. Skills的安装与安全

Opencode安装skills可以通过npm安装

npx skillsadd<owner>/<repo>

示例:

npx skillsaddanthropic-skills/web-search

但是笔者在安装的时候遇到了一些问题,npx skills安装skills后没有opencode这个选项,笔者是通过把skills文件放到opencode,skills文件夹的方式安装的skills

范围路径
项目级(推荐)./.opencode/skill/<skill-name>/SKILL.md
全局级~/.config/opencode/skill/<skill-name>/SKILL.md
笔者情况C:\Users\你的用户名.agents\skills
安装成功后,打开opencode,对话框输入/skills查看

Skills安全检查

安装skills时要注意安全,因为AI往往具备系统全部的权限,包含读写对,如果在skills文件当中写入恶意的提示词,会对系统造成严重的破坏,所以在安装skills前要进行一些安全的检查。笔者这里写一个常用的skills检查的网站 https://safeskill.qianxin.com/submit,当然,笔者本身是推荐使用者自己通过AI写一个适合自己的更安全可控的skills文件来进行使用。

上传skills压缩包然后"提交扫描"即可。

注意,上传的地方只能上传压缩包,如果没有压缩包需要将skills文件夹打包,然后再上传。


5. 其他的智能工具

这里笔者推荐一些其他的AI智能工具和MCP

1)Fetch + Tavily

  • fetch:npx -y @mokei/mcp-fetch- 让 Opencode能够抓取并读取任何网页
  • tavily:npx -y tavily-mcp- 让 Opencode能够运行真实的 Web 搜索

fetch 是 AI 读取特定页面(如文档、JS 文件、write-up)的方式。tavily 则是它进行搜索的方式 —— 例如,查找它刚刚在目标上识别出的技术的已知 CVE。

2)h1-brain

https://github.com/PatrikFehrenbach/h1-brain

一个本地 MCP,为 Opencode提供围绕 HackerOne 数据的存储/知识层 —— 用于获取有关项目、过去公开的报告以及与你正在寻找的漏洞相关的模式的上下文。

3)sec-88

https://sallam.gitbook.io/sec-88/~gitbook/mcp

这是一个很棒的技巧:它通过 HTTP 将 GitBook 知识库暴露为 MCP。这样你的个人笔记、方法论和参考资料就变成了 AI 在工作时可以实时查询的内容。

最后

如果负责任地使用,这套 配置能为初学者免费提供一个几年前根本不存在的、不知疲倦且知识渊博的狩猎伙伴。配置好它,在合法目标上进行练习,并学习 背后的技术。AI 是力量倍增器;而人在整个流程中仍然占据主导地位。

http://www.jsqmd.com/news/1292699/

相关文章:

  • 电气工程保研浙大攻略:从专业基础到面试实战的全面指南
  • STM32调试连接丢失:从硬件排查到软件修复的完整指南
  • 从零搭建AI专利语义检索系统,手把手复现BERT+IPC融合模型(含开源代码与训练数据集)
  • 从AT指令到稳定通信:蓝牙串口透传模块实战开发指南
  • ananconda环境默认路径保存在c盘
  • 微电网两阶段鲁棒优化:Matlab实现与工程实践
  • 今年夏天持续超高温,你的护肤方式需要怎么调整?
  • 智能学术助手:如何用AI技术提升论文写作效率
  • 天翼云对象存储OOS从入门到实战:核心概念、SDK集成与成本优化指南
  • OpenClaw插件系统架构与开发实战指南
  • 一文讲清无人机烧录程序:从飞控到电调、接收机
  • Java RSA加密实战:从密钥管理到生产级实现与避坑指南
  • DownKyi:B站8K视频下载的终极解决方案与安全指南
  • 为什么论文查重过了但AI检测没过?2026年AIGC检测原理分析
  • 生物素-乳酸氧化酶Biotin-Lactate Oxidase(Biotin-LOX)黄素氧化酶功能探针
  • Jetson平台MIPI-CSI相机驱动开发实战:从零适配非官方摄像头模组
  • UTPM插件:Unity第三人称近战战斗系统开发实战指南
  • 2026年杭州正规的光伏测试设备哪家权威?择优指南请查收 - geo交流
  • 图像处理项目实战:从环境搭建到批量处理完整指南
  • 现代应用多环境设计:从配置管理到CI/CD的完整实践指南
  • Python+Stata+Excel面板数据处理全流程:从多源清洗到模型分析
  • Intel Core i3-4110M性能测试:经典双核处理器在当下的实际表现
  • 基于Intel 8255A的电子钟设计:从并行接口到动态扫描的实践
  • 使用Wireshark与Python解析USB键盘流量:从数据包到按键的完整实战
  • 如何用KMS智能激活工具一键永久激活Windows和Office:5步完整指南
  • 从模型 API 到企业知识库与智能助手
  • 介观电子输运:有效质量与态密度的物理本质及计算实践
  • 2026年7月最新上海雷神笔记本售后服务网点地址、客服电话及完整服务指南 - 苹果手机电脑维修
  • 陵水珠宝优质门店
  • 别再盲目选!2027 AI论文工具红黑榜,一篇教你选对软件