AI大模型
国内OpenClaw产品整理
AI编程插件和IDE开发
AI Skills导航资源网站
最全大模型安全TOP10
AI助力攻防演练打点案例
AI赋能自动化安全测试
Skill在Java代审中应用
一文带你搞明白MCP
28个AI帮你打渗透测试
Gandalf AI提示词注入靶场
CTF/PHP/Java代审Skil
OpenClaw攻防演练手册
AI洪流防守对抗新范式
AI代码审计实现自动出货
自动化越狱提示词的生成
WX小程序安全审计Skill
文言文绕过AI大模型限制
JS智能解密渗透测试框架
AI代码审计Agent项目
AI赋能安全领域优质盘点
五款AI开源扫描器指南
LLM大模型红队测试框架
AI渗透测试蜂群项目
Skill渗透评估与提升专家
Java代码审计Skills合集
AI大模型设备安全基线排查
AI Agent架构自动化工具
Agent架构自动渗透工具
Agent自主代码安全审计
Skill恶意代码渗透测试
500+Skills覆盖安全领域
渗透测试利器安全平台
Skills网络安全技能库
开源Claude Code实用神器
Skill供应链扫描神器
AI驱动后渗透综合平台
大模型攻防渗透测试靶场
.NET代码安全审计Skill
AI赋能安全领域网站汇总
大模型漏洞检查命令行
小迪安全知识库
-
+
home
JS智能解密渗透测试框架
JS智能解密渗透测试框架
# AICryptoProxy [](https://github.com/hzhsec/AICryptoProxy#aicryptoproxy) 项目地址:https://github.com/hzhsec/AICryptoProxy > **AI 驱动的 Web 加密流量渗透测试自动化代理框架** [](https://claude.ai/code) [](https://python.org/) [](https://mitmproxy.org/) [](https://github.com/hzhsec/AICryptoProxy/blob/main/LICENSE) * * * ## 概述 [](https://github.com/hzhsec/AICryptoProxy#%E6%A6%82%E8%BF%B0) **AICryptoProxy** 是一个基于 [Claude Code](https://claude.ai/code) + [MCP](https://docs.claude.ai/) 的智能渗透测试框架,专为解决前端加密 Web 应用的流量加解密问题而设计。 通过 Claude Code 的 MCP 技能系统,框架能够在**几十秒内**自动完成传统需要数小时的 JS 逆向分析工作,生成可直接使用的 mitmproxy 加解密代理,配合 Burp Suite 实现无缝的明文操作体验。 ## 三、测试环境 ### 3.1 靶场介绍 靶场:https://github.com/SwagXz/encrypt-labs 这里使用 `encrypt` 靶场的 AES 加密接口: * **URL**: `http://10.140.136.108:88/encrypt/aes.php` * **请求格式**: `POST` + `application/x-www-form-urlencoded` * **加密字段**: `encryptedData` * **算法**: AES-128-CBC + PKCS7 填充 * **Key/IV**: 固定 16 字节(base64 编码后传输) 正常请求: ``` POST /encrypt/aes.phpContent-Type: application/x-www-form-urlencodedencryptedData=U2FsdGVkX18... ``` 解密后明文(JSON): ``` {"username":"admin","password":"433214"} ``` 案例参考:https://mp.weixin.qq.com/s/gsgTELEEZI_xSv86LfPtZg
xiaodi
May 9, 2026, 9:17 p.m.
152
0 comment
Forward
Favorites
Last
Next
Scan the QR Code
Copy link
Scan the QR code to share.
Copy link
share
link
type
password
Update password
Validity period
Markdown file
Word document
PDF document
PDF document (print)