跳转至内容
  • 版块
  • 最新
  • 标签
  • 热门
  • 用户
  • 群组
皮肤
  • 浅色
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • 深色
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • 默认(LCZ-Blue)
  • 不使用皮肤
  • LCZ-Green
  • LCZ-Blue
  • LCZ-Black
折叠
品牌标识

抡锤者

首页 版块 标签 硬件 AI 广场
  1. 主页
  2. 版块
  3. 网络技术
  4. 把自動滲透引擎裝進 dsh:一行安裝、agent 自己掃站,88 分鐘 48 URL 挖出 108 個 finding

把自動滲透引擎裝進 dsh:一行安裝、agent 自己掃站,88 分鐘 48 URL 挖出 108 個 finding

已定时 已固定 已锁定 已移动 网络技术
dsharness编程
3 帖子 2 发布者 165 浏览
  • 从旧到新
  • 从新到旧
  • 最多赞同
回复
  • 在新帖中回复
登录后回复
此主题已被删除。只有拥有主题管理权限的用户可以查看。
  • 王池川王 在线
    王池川王 在线
    王池川
    超级版主
    编写于 最后由 编辑
    #1

    王池川|2026-09-01|AI Agent

    為什麼會想做這個

    上個月研究自動滲透測試引擎,看到 BugTraceAI 的 demo 覺得很猛:掃完 47 個 URL 成本 $2.13,靠著 LLM Shifting(Qwen→DeepSeek→Claude→Gemini 依任務切模型)+ 工具全本地跑把 token 壓到極低。但我在用的 deepseek-harness(dsh)什麼模式都有,就是不會掃站。我的 agent 不會自己掃目標、不會驗證漏洞、不會出報告。

    所以就動手了。研究完 BugTraceAI 之後,開發出一個 dsh 插件:agent 一句話就能對目標起完整滲透掃描、自己驗證、自己匯報告,一行安裝,現在已經在 deepseek-plugin-store 插件商店上。

    裝了能幹嘛

    一句話,讓 agent 自己掃站:

    dsh --profile pentest "授權並掃描 https://bugstore.bugtraceai.com,finding 先驗證再回報"
    

    它會自己起掃描、輪詢進度、查漏洞清單、匯報告,全程不用開網頁不用盯 terminal。掃描在背景跑,agent 邊掃邊報,GoSpider 摸出 47 個 URL 排進度,SQLi 候選要過 Skeptical Reviewer 審查才採信,XSS 直接開真實 Chrome 載入 payload 做視覺確認。

    自架站的人可以拿它定期測自己應用,接資安評估的可以自動化前期掃描,想學自動滲透的可以直接看它怎麼打。裝完 agent 多 7 個工具:起掃描、查進度、查漏洞、停掃描、匯報告、漏洞講解、修復建議,整個流程不用寫 code。

    開發過程

    先摸 BugTraceAI 架構:6 個角色,5 個分析人格 + 1 個 Skeptical Reviewer,4/5 共識投票才採信 finding;15+ 專職攻擊 agent(XSS / SQLi / SSRF / XXE / IDOR / FileUpload / CSTI + 並行 Nuclei);6 階段管線 Recon → Discovery → Strategy → Exploitation → Validation → Reporting。摸完發現不用自己寫 client,它原生有 MCP 介面,就以它為引擎開發出 dsh 插件。

    dsh 的插件機制很乾淨:package.json 宣告 "dsh": { "bundle": { "patch": ... } },dsh plugin add 裝完自動進 profile layer stack,核心一行不用改。插件裡就三樣東西:授權優先的滲透測試者 persona(沒授權不掃、finding 先驗證再回報)、165 行的 runbook skill(掃描工作流、auth 設定、WAF 繞過、模型調度)、MCP bridge 讓 agent 直接操控引擎。

    卡過兩個地方。一是 BugTraceAI 的 stdio MCP 原本是壞的,loguru 把日誌寫進 stdout 污染 JSON-RPC,工具全連不上,把 loguru 導到 stderr 才好。二是 headless 執行,合成 driver 跑真實回合一直炸,最後發現官方 headless profile 配 overlay patch 才是正路,但 overlay 新增 entry 要用 - insert:,直接 - id: 會噴 entry not found。

    驗證就直接從 GitHub 一行安裝到全新 profile,agent 真實回合列出 7 個 MCP 工具、呼叫 get_scan_status 回報狀態,安裝到出結果全跑通。

    GitHub repo

    實測數字

    對官方靶場 bugstore.bugtraceai.com 跑 full:

    項目 數據
    URL 數 48
    時間 88 分鐘(官方 demo 107 分鐘)
    Findings 108(DB 全量)/ 7 條驗證 PoC
    CRITICAL LFI /api/products/1/image?file=../../../etc/passwd
    HIGH SQLi ×2(search / category)、Broken Access Control ×2(admin 端點)、XSS(<img onerror> 視覺驗證)
    MEDIUM Open Redirect /api/redirect?url=
    成本 約 $0.05(228 次 LLM 呼叫、全走 v4-flash;官方 demo $2.13)

    掃描報告

    跟官方 demo 比較:

    項目 官方 demo 我這版
    模型 OpenRouter + LLM Shifting DeepSeek 直連(v4-flash)
    時間 1 小時 47 分 88 分鐘
    成本 $2.13 約 $0.05
    依賴 要開 OpenRouter 帳號 + key 免 OpenRouter

    有在別的靶場跑的歡迎回報,時間、成本、finding 分佈,想看看不同目標差異多大。

    上架跟安裝

    插件在 deepseek-plugin-store(dsh 生態的插件商店,1700+ 插件),收錄申請在 issue #188。GitHub 連結:https://github.com/elliseang0000-lang/dsh-pentest-bugtrace

    插件商店收錄

    dsh plugin --profile pentest add git+https://github.com/elliseang0000-lang/dsh-pentest-bugtrace.git
    

    不想手動裝就把 repo 丟給你的 AI:

    git clone https://github.com/elliseang0000-lang/dsh-pentest-bugtrace.git
    

    用這個 repo,在我本機把 BugTraceAI 滲透測試模式裝進 dsh:
    前置照 README(BugTraceAI-CLI + venv + pip install -e .),
    然後 dsh plugin --profile pentest add <repo 路徑>,
    跑完用 dsh --profile pentest 執行一次 agent 回合驗證 7 個 MCP 工具在。

    最後

    clone 或一行裝都行。

    1 条回复 最后回复
    1
    • ,terryT terry 固定了此主题
    • terryT 离线
      terryT 离线
      terry
      超级版主
      编写于 最后由 编辑
      #2

      非常不错的分享,长江后浪推前浪, 我们扑在沙滩上。

      油管:https://www.youtube.com/@抡锤者

      王池川王 1 条回复 最后回复
      1
      • ,terryT terry 将此主题从 AI Agent 移至此处
      • terryT terry

        非常不错的分享,长江后浪推前浪, 我们扑在沙滩上。

        王池川王 在线
        王池川王 在线
        王池川
        超级版主
        编写于 最后由 编辑
        #3

        @terry 😂 😂

        1 条回复 最后回复
        0
        • ,系统 取消固定了此主题

        你好!看起来您对这段对话很感兴趣,但您还没有一个账号。

        厌倦了每次访问都刷到同样的帖子?您注册账号后,您每次返回时都能精准定位到您上次浏览的位置,并可选择接收新回复通知(通过邮件或推送通知)。您还能收藏书签、为帖子顶,向社区成员表达您的欣赏。

        有了你的建议,这篇帖子会更精彩哦 💗

        注册 登录
        回复
        • 在新帖中回复
        登录后回复
        • 从旧到新
        • 从新到旧
        • 最多赞同


        • 登录

        • 登录或注册以进行搜索。
        • 第一个帖子
          最后一个帖子
        0
        • 版块
        • 最新
        • 标签
        • 热门
        • 用户
        • 群组