ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

喜迎中秋,欢度国庆AiScan-N 集成200+ 安全能力的工作台!零基础也能上手从聊天到脱壳|CTF网络安全大赛|搭配本地大模型可无需访问互联网

喜迎中秋,欢度国庆AiScan-N 集成200+ 安全能力的工作台!零基础也能上手从聊天到脱壳|CTF网络安全大赛|搭配本地大模型可无需访问互联网 AiScan-N 是一款人工智能驱动的 AI 自动化网络安全运维工具把「AI 对话」和「安全工具链」装进同一个网页工作台你只需要用中文说出目标它自己调用工具、执行任务、输出结果与报告——支持 Windows / Linux / macOS / 统信 UOS / WSL 运行手机浏览器也能用。适合谁安全初学者与零基础入门者、企业安全与运维人员、渗透测试与应急响应从业者、CTF 与逆向爱好者、需要做 App 安全评估的移动端开发者。本篇文章介绍了AiScan-N的相关功能介绍AI 对话与任务、记忆与能力扩展、Skills技能中心、POCEXP管理、MCP管理、工具Tools、APP逆向、Android 控制中心、流量与抓包、子域名收集、Webshell管理、指纹识别、消息频道、定时任务、实时监控 GitHub、资产与风险、状态与安全等能力。严正声明本工具仅供合法合规的安全研究、教学培训、接口调试、自有系统测试及已获得明确授权的安全评估使用。用户必须对自身行为负责严格遵守法律。任何将工具用于违法犯罪的行为均被严格禁止由此工具产生的全部法律责任问题均由用户自行承担一切后果开发者概不负责。项目地址https://github.com/SecNN/AiScan-NStars451 |语言中文跨平台Windows / Linux / macOS / WSL / UOS | 定位 Ai 自动化网络安全工具【CLI Agent】一、AI 对话与任务说一句话就能下达任务AI 自己把需求拆成步骤执行。 怎么用输入「对已授权的站点做一次信息收集」它自己决定先做什么、后做什么。自动调用工具、全过程可见、随时暂停继续、生成中插话、多任务并行、消息管理、会话归档、对话备注等操作。场景模板内置 20 个常用任务模板一键套用。 怎么用想不起怎么写提示词直接点模板如「Web 日志应急」就能跑。对话流程示意图 HTTP(S) 访问流量态势感知 实时任务态势、登录风险 IP、渗透测试态势、终端统计集中展示。访问智能安全分析工作台【登录页面】二、手机 App 逆向抓包设备连接支持 USB、无线调试、常见模拟器MuMu、夜神、雷电等模拟器一键自动连接镜像模式、非 Root 重打包、密钥线索扫描、静态脱壳、注入脚本、一键安装APP、产物管理、APK 分析报告、历史报告。一键脱壳自动完成部署、JS脚本注入、采集、产物分析、生成报告不连接手机也能脱壳直接提取 APK 里的 DEX 和 so等文件。投屏控制镜像模式把手机画面投到电脑用鼠标直接操作。三、流量与抓包代理抓包一键启动本地代理手机流量实时可见。 怎么用手机设好代理后请求和响应在电脑上实时刷新。敏感信息识别、会话流量、抓包文件分析、证书代理抓包本地 HTTP/HTTPS 代理CA 生成/下载.crt、导出.p12、一键安装信任、实时流量与历史抓包、搜索过滤、自定义敏感信息规则正则、Host 白/黑名单、AI 分析抓包流量注入/越权/上传/敏感信息泄露等风险通过内置技能与模型协同验证低影响、留存证据微信小程序抓包设置【下游代理】把流量转发到BurpSuiteAndroid APP 抓包抓电*报T*G小程序数据包四、漏洞与交付渗透测试任务中心案例/漏洞/证据三库联动严重性、置信度confirmed/pending/误报、CVSS/CWE、flag 提取、任务状态进行中/已完成/暂停派发任务指定目标与范围一键派发 AI 执行报告导出Markdown / DOCX 安全报告执行摘要、攻击链、漏洞详情、修复建议、加固方案对话报告也可导出 PDF/Markdown/DOCXreportlab / python-docxPOCEXP 管理知识库管理沉淀已验证的验证过程对话内生成PPT / Word、图片、单文件HTML 报告示例提示词已内置五、资产与风险子域收集被动数据源crt.sh / OTX / HackerTarget / RapidDNS / Wayback / Common Crawl 常规检查AXFR、证书 SAN、robots/sitemap/crossdomain、CSP、NSEC 字典爆破内置字典 / 自定义 / 文件导入 / 多文件拖拽检测到 massdns自动启用加速 爬取/置换 子域验证DNSHTTP、泛解析过滤 递归爆破网络资产测绘源FOFA / Shodan / ZoomEye / Quake / Hunter各自 API KeyHost 碰撞随收集实时碰撞 独立「碰撞所填内容」入口自动分批每批 ≤8000 组、可停止、并发可调1–500命中结果并入结果列表并红色告警CDN/源站判定Cloudflare/CDN 标记徽章 仅存活/CDN/源站/Host 碰撞筛选结果管理历史主域名数据、删除主域历史、导出 6 种格式TXT / 仅域名 / CSV / Excel / JSON / Markdown、下发 Ai 任务一键送 AI 分析并创建渗透测试任务指纹识别CMS、框架、中间件、语言、WAF/CDN、蜜罐等特征识别内置规则库 结果检索/分页记忆管理 Ai 会自动记住对话里值得记录的信息。 怎么用告诉过它的资产、习惯和偏好下次不用重复交代把常用方法和流程沉淀成「技能」Ai 干活时自动调用。 怎么用把公司的检查清单写成技能Ai 每次按你的规范执行。MCP 管理MCP 是一种「外部能力服务」接上它Ai 就能使用更多本机以外的能力。 怎么用比如接上搜索服务、数据库服务、公司内部平台Ai 都能直接调用。Skills 技能中心技能就是一份「怎么做」的方法、流程或规范文档。 怎么用把公司的检查清单、处置流程写成技能AI 每次按你的规范执行。工具 Tools 中心把可执行程序或 ZIP 工具包直接导入Ai 就能调用它。 怎么用点「文件 / ZIP」选中工具包导入后在对话里勾选即可使用。POCEXP 管理六、远程与移动端SSH 远程面板连接主机后模型可用ssh_run 执行非交互命令含只读/低影响约束Android 控制adb 设备发现与授权、USB/无线调试scrcpy 镜像、受限工具读界面 XML、截图、点击/滑动、输入、启动普通应用支付/银行/认证类应用禁止iOS 控制通过本机 WDA 服务同样为受限操作工具集终端管理Agent生成/连接 Agent、授权续期、TCP 监听端口管理、遥测CPU/内存/磁盘、只读诊断任务系统信息/进程/网络/日志、AI 生成只读排查命令需确认后下发、AI 诊断结论、运行日志检索Webshell 管理生成多语言无害代码执行验证文件用于授权验证七、自动化与通知定时任务按计划让模型对指定授权资产做巡检/检查结果可推送到通知渠道通知渠道微信 ClawBot、Telegram、钉钉 Stream可与会话绑定支持独立频道会话直接对话GitHub 监控关键词监控发现新内容推送通知一键复制全部 URL、结果分页、空对话示例提示词18 条覆盖渗透测试、CTF、流量/日志应急、SSH 运维、报告与 PPT 生成等相关文章参考【焕新升级】 AiScan-N 一款基于Ai人工智能驱动的自动化网络安全运维【CLI Agent】| 助力CTF网络安全大赛 不止于此一个专门为网络安全人员准备的Skills 精选 200Ai项目合集含代码审计、渗透、逆向、CTF 全覆盖一键接入你的 Agent一键直接逆向分析APK、EXE程序的工具AiScan-N 不止于此一款基于人工智能驱动的Ai自动化网络安全运维工具【CLI Agent】【Ai渗透神器】AiScan‑N Ai自动渗透测试 | 助力CTF网络安全大赛开启智能防护新篇章本地离线大模型DeepSeek‑R‑14BQwen3 AiScan‑N助力CTF网络安全大赛|内网快速扫描无需访问互联网【神兵利器】Ai全自动化渗透测试工具 | AiScan-N带你开启智能安全的新时代用Ai做自动化渗透测试对CTF题目进行解密|CTF网络安全大赛本地部署网络安全相关的大模型及安装使用方法 AiScan‑N助力CTF网络安全大赛|内网快速扫描无需访问互联网✅其他师傅使用反馈
返回列表