
agent攻击面扩展之hook加解密能力
0.1 面向场景在金融及医疗等行业渗透场景下,请求及响应包通常为密文传输,将明文加密后传输,传统解决方式,通过前端调试,并编写hook脚本解密其流量,现在有了AI+agent,AI定位关键点加密函数往往比人工快很多,我们可以通过使agent集成hook的能力,并对流量进行自动hook。 0.2 方案实现方案实现的前提: 实现了mitm功能。 hook能力抽象为mcp。 0.2.1 架构图...

0.1 面向场景在金融及医疗等行业渗透场景下,请求及响应包通常为密文传输,将明文加密后传输,传统解决方式,通过前端调试,并编写hook脚本解密其流量,现在有了AI+agent,AI定位关键点加密函数往往比人工快很多,我们可以通过使agent集成hook的能力,并对流量进行自动hook。 0.2 方案实现方案实现的前提: 实现了mitm功能。 hook能力抽象为mcp。 0.2.1 架构图...

在上一篇文章中,描述了关于agent渗透时出现的几个问题,这里我们来解决其中关于agent渗透测试过程中资产收集不全面的问题。 0.1 agent渗透为什么信息收集不全?ai agent渗透本身依靠的是通过shell执行命令的方式获取信息,同时也就存在一个问题,当agent使用工具进行信息收集的时候,往往会忽略掉很多信息,如:只收集了端口,而子域名,ssl证书等隐藏资产往往会忽略掉,这个时候...

agent渗透实战初体验结果: 项目地址:https://github.com/Ed1s0nZ/CyberStrikeAI 模型:GLM-5.2 目标:小程序,统计共有100多个漏洞为有效漏洞(其中一千多个个漏洞中,多数为一个漏洞不同功能点AI上报漏洞信息) 优点agent渗透效果出乎预料,其中有几个漏洞出乎预料: 1、php反序列化RCE-getshell。 2、SQL注入获取到数据库...