AI大模型
国内OpenClaw产品整理
AI编程插件和IDE开发
AI Skills导航资源网站
最全大模型安全TOP10
AI助力攻防演练打点案例
AI赋能自动化安全测试
Skill在Java代审中应用
一文带你搞明白MCP
28个AI帮你打渗透测试
Gandalf AI提示词注入靶场
CTF/PHP/Java代审Skil
OpenClaw攻防演练手册
AI洪流防守对抗新范式
AI代码审计实现自动出货
自动化越狱提示词的生成
WX小程序安全审计Skill
文言文绕过AI大模型限制
JS智能解密渗透测试框架
AI代码审计Agent项目
AI赋能安全领域优质盘点
五款AI开源扫描器指南
LLM大模型红队测试框架
小迪安全知识库
-
+
首页
JS智能解密渗透测试框架
JS智能解密渗透测试框架
# AICryptoProxy [](https://github.com/hzhsec/AICryptoProxy#aicryptoproxy) 项目地址:https://github.com/hzhsec/AICryptoProxy > **AI 驱动的 Web 加密流量渗透测试自动化代理框架** [](https://claude.ai/code) [](https://python.org/) [](https://mitmproxy.org/) [](https://github.com/hzhsec/AICryptoProxy/blob/main/LICENSE) * * * ## 概述 [](https://github.com/hzhsec/AICryptoProxy#%E6%A6%82%E8%BF%B0) **AICryptoProxy** 是一个基于 [Claude Code](https://claude.ai/code) + [MCP](https://docs.claude.ai/) 的智能渗透测试框架,专为解决前端加密 Web 应用的流量加解密问题而设计。 通过 Claude Code 的 MCP 技能系统,框架能够在**几十秒内**自动完成传统需要数小时的 JS 逆向分析工作,生成可直接使用的 mitmproxy 加解密代理,配合 Burp Suite 实现无缝的明文操作体验。 ## 三、测试环境 ### 3.1 靶场介绍 靶场:https://github.com/SwagXz/encrypt-labs 这里使用 `encrypt` 靶场的 AES 加密接口: * **URL**: `http://10.140.136.108:88/encrypt/aes.php` * **请求格式**: `POST` + `application/x-www-form-urlencoded` * **加密字段**: `encryptedData` * **算法**: AES-128-CBC + PKCS7 填充 * **Key/IV**: 固定 16 字节(base64 编码后传输) 正常请求: ``` POST /encrypt/aes.phpContent-Type: application/x-www-form-urlencodedencryptedData=U2FsdGVkX18... ``` 解密后明文(JSON): ``` {"username":"admin","password":"433214"} ``` 案例参考:https://mp.weixin.qq.com/s/gsgTELEEZI_xSv86LfPtZg
xiaodi
2026年5月9日 21:17
29
0 条评论
转发
收藏文档
上一篇
下一篇
手机扫码
复制链接
手机扫一扫转发分享
复制链接
分享
链接
类型
密码
更新密码
有效期
Markdown文件
Word文件
PDF文档
PDF文档(打印)