AI大模型
国内OpenClaw产品整理
AI编程插件和IDE开发
AI Skills导航资源网站
最全大模型安全TOP10
AI助力攻防演练打点案例
AI赋能自动化安全测试
Skill在Java代审中应用
小迪安全知识库
-
+
首页
AI助力攻防演练打点案例
AI助力攻防演练打点案例
一、前言 攻防演练中,前期信息收集是决定后续进攻效率的关键环节,传统人工方式耗时费力且易遗漏资产与风险点。借助 AI 技术赋能,可大幅提升侦察效率与覆盖范围,实现自动化、智能化的资产梳理与情报采集,为攻防演练打下更扎实的前期基础。 二、工具清单 ``` Trae:https://www.trae.cn/ mcp-chrome:https://github.com/hangwin/mcp-chrome #具体的信息收集网站,本文只是举例,提供一种思路,只用fofa和bing演示 fofa:https://fofa.info/ bing:https://cn.bing.com/ ``` 三、环境配置 Trae连接mcp-chrome服务,参考前面的文章,有详细的配置教程。 参考教程:https://mp.weixin.qq.com/s/4ZIDp-QGHYKuocG975c4aQ 开启mcp-chrome服务监听:  Trae连接mcp-chrome服务  四、案例演示 本文只演示fofa和bing,需要根据实际需求自行优化,可加入子域名、端口、目录、历史url接口等 提示词如下: ``` 步骤1: 连接chrome mcp ,访问https://fofa.info/ , 搜索语法 domain="jd.com" ,提取10页数据,并提取所有url; ``` Trae运行部分截图:     最终结果:   声明:本文仅对公开网络信息进行查询与技术分析,未对任何目标实施主动扫描、渗透测试或攻击行为。所有内容仅用于安全学习与攻防研究交流,请勿用于非法用途。
xiaodi
2026年4月29日 15:25
0 条评论
转发
收藏文档
上一篇
下一篇
手机扫码
复制链接
手机扫一扫转发分享
复制链接
分享
链接
类型
密码
更新密码
有效期
Markdown文件
Word文件
PDF文档
PDF文档(打印)