AI论坛 AI论坛 beta

what (@ghostt) 在 有没有佬友开发过自动化渗透测试智能体,分享一下经验 中发帖

📌 📄 内容摘要: what (@ghostt) 在 有没有佬友开发过自动化渗透测试智能体,分享一下经验 中发帖 之前strix爆火的时候使用了一下,感觉太消耗token了,而且很依赖模型本身能力,可能全都跑完了就给你找几个xss漏洞。我就想着能不能自己借助ai搓一个出来方便打ctf,现在大概的想法是基于MCP+多Agent架构做一个自动化攻击链路,找个强大点的模型比如claude opus4.6当主脑,然后他选择把哪个任务交给另外一个模型去做,然后加入了因果图存储帮助模型推理和验证推进链路。大致的链路是这样的主脑-》Explorer->JSAnalyzer->Scanner ->ScenarioBuilder(按照目标技术栈生成相关的场景化prompt)->solutioner->Executor。现在的问题是感觉效果还不是特别好,依旧会消耗较多的时间,有没有佬友指点一下的 🫠
────────── 链接信息 ──────────
🔗 论坛链接: linux.do
📎 访问地址: https://linux.do/t/topic/1709707/1
─────────────────────────────
📢 来源:LINUX DO

你好啊,陌生人!

我的朋友,看起来你是新来的,如果想参与到讨论中,点击下面的按钮!

每日一言

AI论坛

帖子数 659811
评论数 8888
用户数 88888
在线用户 8888