自动化快速评估工具

🛡️ RedAgent -AI 自动化快速评估工具


✨ 功能特性

推荐使用硅基流动的LLM接口:https://cloud.siliconflow.cn/i/JsMeWiWt

  • AI 智能体引擎: 基于 ReAct (Reasoning + Acting) 模式的自动化安全评估
  • 纯 Go 实现: 无需依赖外部二进制文件
  • 现代化 UI: 黑客风格的终端界面,实时显示 AI 思考过程
  • 多 LLM 支持: 支持 OpenAI GPT-4、DeepSeek、硅基流动、Claude 等
  • 实时日志: 实时展示 AI 思考过程和 HTTP 请求历史
  • 上下文处理与压缩
  • 支持本地Ollma接口

🛠️ 技术栈

  • 后端: Go 1.22+ / Wails v2
  • 前端: React + TailwindCSS + Lucide Icons
  • 网络: 纯 Go 库 (net/http, gocolly, chromedp)
  • AI: OpenAI API 标准接口

🔧 工具能力(外置+内置双引擎)

  • 纯 Go 实现: 无需依赖 nmap、sqlmap 等外部工具
  • 12+ 内置能力: 端口扫描、页面爬取、指纹识别、参数模糊测试等
  • 外置工具支持: 可集成 sqlmap、nuclei 等专业工具

📖 使用方法

  1. 启动应用后,点击右上角 ⚙️ 设置图标配置 LLM API
  2. 选择 LLM 提供商 (OpenAI / DeepSeek / 硅基流动 / Claude)
  3. 输入目标 URL (例如: https://example.com)
  4. 可选: 输入自定义规则 (例如: "重点测试登录页面的 SQL 注入")
  5. 点击 开始 按钮启动评估
  6. 左侧面板显示 AI 思考过程,右侧显示 HTTP 历史和发现的漏洞
  7. 评估完成后可在「评估总结」标签页查看报告,或导出 HTML 报告

🐛 支持的漏洞类型

  • 💾 SQL 注入 (SQLi)
  • 🌐 跨站脚本 (XSS)
  • 🔄 服务端请求伪造 (SSRF)
  • 📂 本地文件包含 (LFI)
  • 💻 命令注入
  • 📝 信息泄露
  • ⚙️ 安全配置错误
  • 🚧 路径遍历
  • 等等
相关推荐
Hello World . .2 小时前
Linux:软件编程
linux·运维·服务器·vim
m_136872 小时前
n8n 启动时报 EACCES permission denied 的完整排查与修复
自动化·n8n
老师用之于民2 小时前
【DAY21】Linux软件编程基础&Shell 命令、脚本及系统管理实操
linux·运维·chrome·经验分享·笔记·ubuntu
路由侠内网穿透.2 小时前
本地部署代码托管解决方案 Gitea 并实现外部访问( Windows 版本)
运维·服务器·网络协议·gitea
少云清3 小时前
【金融项目实战】6_接口测试 _Jmeter自动化脚本实现(重点)
jmeter·自动化·金融项目实战
江畔何人初3 小时前
pod的内部结构
linux·运维·云原生·容器·kubernetes
齐鲁大虾4 小时前
Linux下用什么编程语言方便开发B/S架构程序
linux·运维·架构
三块钱07944 小时前
群晖docker部署Mattermost,对接openclaw
运维·docker·容器
疯狂的维修4 小时前
关于catia中DMU运动学分析的应用
自动化