AI辅助渗透测试(中):如何使用AI辅助渗透测试
AI辅助渗透测试(中):如何使用AI辅助渗透测试
1. 了解一些词汇
如果你对 AI 辅助的渗透测试完全陌生,且你打开的每一份指南都假设你已经了解什么是 “MCP”、“skills” 或 “agentic” —— 那么这篇文章就是为你准备的。笔者将从零开始,用通俗易懂的语言解释每一个词汇,然后详细讲解如何将 Opencode 配置渗透测试伙伴。
同样的在使用AI渗透测试时,一定要在合法合规的情况下进行。
首先,我们所说的AI通常是在指代什么?
最少在本文当中,所谓AI指代的是LLM,把它想象成一个博览群书的助手,它阅读了大部分公开的互联网内容,并能根据需求编写文本、代码和解释,想象一个非常聪明的实习生,他记住了成千上万份安全技巧文章,懂得如何编写代码,永不疲倦,而且免费(或廉价)工作。这位实习生可以阅读网页,发现可疑之处,建议下一步测试,甚至编写报告。这就是我们要投入工作的"AI"。
Opencode是这类助手之一(由SST(Serverless Stack)团队)。它运行在你的终端(那个黑色的命令行窗口)中,并且实际上可以执行操作——运行命令、读取文件、调用工具——而不仅仅是聊天。
虽然Opencode可以通过调用curl.exe来跟网站进行交互,但是仅仅是这样还远远不够,MCP (Model Context Protocol 协议) 是让 AI 接入实际工具的"USB 端口",把 AI 想象成罐子里的大脑。它本身可以进行推理,但没有手。MCP 就像是给它装上了机械臂。一个 MCP 赋予它联动Burpsuite的能力。另一个让它能够使用浏览器进行一些浏览器上面的操作,所以:MCP = 一个连接器,赋予 AI 一种新的超能力,一只使用现实世界工具的新手。你只需安装一次 MCP,从此以后 AI 就可以在需要时随时使用该工具。
那么Skills又是什么呢?
如果 MCPs 赋予了 AI 双手,那么 Skills 则赋予了它专业知识。
一个 Skill 仅仅是一个结构化的指令文件(通常被称为 SKILL.md),用于教导 AI 特定的方法论——“专业人士究竟是如何寻找 SQL injection 的”,“专业人士在提交报告前会执行的检查清单”,“这 26 种真实的 IDOR 漏洞模式是真正能获得赏金的”。
巧妙之处在于:Skills 仅在相关时加载。你不需要记住要开启哪一个。如果你告诉 opencode"这个 endpoint 接收一个 ?url= 参数",SSRF skill 会因为识别到该主题而自动静默加载。你只需用通俗的英语描述你所看到的,相应的专家知识就会呈现。
把它想象成一个速查表文件夹,每当对话触及该主题时,实习生就会自动将其取出。
用一个简单的类比来串联这一切
- AI / LLM= 一个才华横溢、博览群书但没有手的实习生。
- Claude Code= 那个坐在你的终端里的实习生,现在被允许运行命令。
- MCP= 让实习生使用真实工具(web search、Shodan、你的 proxy)的机械手。
- Skills= 让全才实习生根据需求转变为专才的速查表。
2. 安装opencode
笔者这里推荐使用npm进行安装,方便管理。
首先安装Node.js(含npm)
访问Node.js官网 https://nodejs.org/zh-cn,推荐下载LTS版本(长期支持版),该版本经过稳定性验证且维护周期长。
然后同安装任何一个windows安装程序一样,安装Node.js即可,不多赘述。
需要注意的是:
Windows用户需勾选
Add to PATH选项,否则需手动配置环境变量。
之后验证是否安装成功且配置了环境变量。
node-v# 输出示例:v20.13.1npm-v# 输出示例:10.5.2若提示命令不存在,需检查环境变量是否包含Node.js安装路径(Windows默认路径:C:\Program Files\nodejs)。
配置加速镜像
npmconfigsetregistry https://registry.npmmirror.com之后使用命令,安装opencode
npmi-gopencode-ai之后验证是否安装成功
opencode需要注意的是,当前终端处于何种环境,opencode调用的环境就是何种环境。
笔者使用的 windows11 + powershell7 + Anaconda(opencodepython)
powershell7可以最大程度减少一些基础命令的报错,Anaconda是为了更好的管理python环境。
3. 两个必不可少的MCP
Burp Suite MCP
burpsuite MCP的安装很简单,打开Burpsuite中的插件商店(Extensions -> BApp Store)搜索MCP server,选第一个,注意作者Daniel S。
安装之后打开MCP界面,导出jar
然后配置Opencode(opencode.jsonc 或者 opencode.json)通常在(C:\Users\你的用户名.config\opencode\opencode.json),也可以通过Everything直接搜索
{"$schema":"https://opencode.ai/config.json","mcp":{"burp-suite":{"type":"local","command":["java","-jar","D:\\tools\\BurpSuite\\Burpsuite Extender\\mcp-proxy.jar","--sse-url","http://127.0.0.1:9876"],"enabled":true,"timeout":30000}}}其中(D:\tools\BurpSuite\Burpsuite Extender\mcp-proxy.jar)是导出的Jar路径
打开opencode界面,看到这个就是配置成功了。
这样Ai就可以通过MCP去分析Burpsuite当中代理历史的数据包了。
Playwright MCP
安装Playwright MCP
npminstall-g@playwright/mcp然后配置opencode的配置文件
{"$schema":"https://opencode.ai/config.json","mcp":{"burp-suite":{"type":"local","command":["java","-jar","D:\\tools\\BurpSuite\\Burpsuite Extender\\mcp-proxy.jar","--sse-url","http://127.0.0.1:9876"],"enabled":true,"timeout":30000},"playwright":{"type":"local","command":["npx","@playwright/mcp@latest"],"enabled":true,"timeout":30000}}}同样打开opencode界面验证是否配置成功
4. Skills的安装与安全
Opencode安装skills可以通过npm安装
npx skillsadd<owner>/<repo>示例:
npx skillsaddanthropic-skills/web-search但是笔者在安装的时候遇到了一些问题,npx skills安装skills后没有opencode这个选项,笔者是通过把skills文件放到opencode,skills文件夹的方式安装的skills
| 范围 | 路径 |
|---|---|
| 项目级(推荐) | ./.opencode/skill/<skill-name>/SKILL.md |
| 全局级 | ~/.config/opencode/skill/<skill-name>/SKILL.md |
| 笔者情况 | C:\Users\你的用户名.agents\skills |
| 安装成功后,打开opencode,对话框输入/skills查看 |
Skills安全检查
安装skills时要注意安全,因为AI往往具备系统全部的权限,包含读写对,如果在skills文件当中写入恶意的提示词,会对系统造成严重的破坏,所以在安装skills前要进行一些安全的检查。笔者这里写一个常用的skills检查的网站 https://safeskill.qianxin.com/submit,当然,笔者本身是推荐使用者自己通过AI写一个适合自己的更安全可控的skills文件来进行使用。
上传skills压缩包然后"提交扫描"即可。
注意,上传的地方只能上传压缩包,如果没有压缩包需要将skills文件夹打包,然后再上传。
5. 其他的智能工具
这里笔者推荐一些其他的AI智能工具和MCP
1)Fetch + Tavily
- fetch:
npx -y @mokei/mcp-fetch- 让 Opencode能够抓取并读取任何网页 - tavily:
npx -y tavily-mcp- 让 Opencode能够运行真实的 Web 搜索
fetch 是 AI 读取特定页面(如文档、JS 文件、write-up)的方式。tavily 则是它进行搜索的方式 —— 例如,查找它刚刚在目标上识别出的技术的已知 CVE。
2)h1-brain
https://github.com/PatrikFehrenbach/h1-brain
一个本地 MCP,为 Opencode提供围绕 HackerOne 数据的存储/知识层 —— 用于获取有关项目、过去公开的报告以及与你正在寻找的漏洞相关的模式的上下文。
3)sec-88
https://sallam.gitbook.io/sec-88/~gitbook/mcp
这是一个很棒的技巧:它通过 HTTP 将 GitBook 知识库暴露为 MCP。这样你的个人笔记、方法论和参考资料就变成了 AI 在工作时可以实时查询的内容。
最后
如果负责任地使用,这套 配置能为初学者免费提供一个几年前根本不存在的、不知疲倦且知识渊博的狩猎伙伴。配置好它,在合法目标上进行练习,并学习 背后的技术。AI 是力量倍增器;而人在整个流程中仍然占据主导地位。