自动化快速评估工具

🛡️ RedAgent -AI 自动化快速评估工具


✨ 功能特性

推荐使用硅基流动的LLM接口:https://cloud.siliconflow.cn/i/JsMeWiWt

  • AI 智能体引擎: 基于 ReAct (Reasoning + Acting) 模式的自动化安全评估
  • 纯 Go 实现: 无需依赖外部二进制文件
  • 现代化 UI: 黑客风格的终端界面,实时显示 AI 思考过程
  • 多 LLM 支持: 支持 OpenAI GPT-4、DeepSeek、硅基流动、Claude 等
  • 实时日志: 实时展示 AI 思考过程和 HTTP 请求历史
  • 上下文处理与压缩
  • 支持本地Ollma接口

🛠️ 技术栈

  • 后端: Go 1.22+ / Wails v2
  • 前端: React + TailwindCSS + Lucide Icons
  • 网络: 纯 Go 库 (net/http, gocolly, chromedp)
  • AI: OpenAI API 标准接口

🔧 工具能力(外置+内置双引擎)

  • 纯 Go 实现: 无需依赖 nmap、sqlmap 等外部工具
  • 12+ 内置能力: 端口扫描、页面爬取、指纹识别、参数模糊测试等
  • 外置工具支持: 可集成 sqlmap、nuclei 等专业工具

📖 使用方法

  1. 启动应用后,点击右上角 ⚙️ 设置图标配置 LLM API
  2. 选择 LLM 提供商 (OpenAI / DeepSeek / 硅基流动 / Claude)
  3. 输入目标 URL (例如: https://example.com)
  4. 可选: 输入自定义规则 (例如: "重点测试登录页面的 SQL 注入")
  5. 点击 开始 按钮启动评估
  6. 左侧面板显示 AI 思考过程,右侧显示 HTTP 历史和发现的漏洞
  7. 评估完成后可在「评估总结」标签页查看报告,或导出 HTML 报告

🐛 支持的漏洞类型

  • 💾 SQL 注入 (SQLi)
  • 🌐 跨站脚本 (XSS)
  • 🔄 服务端请求伪造 (SSRF)
  • 📂 本地文件包含 (LFI)
  • 💻 命令注入
  • 📝 信息泄露
  • ⚙️ 安全配置错误
  • 🚧 路径遍历
  • 等等
相关推荐
冰封之寂7 小时前
Docker 资源管理终极指南:CPU、内存与 IO 的精细化控制
linux·运维·服务器·docker·云计算
小柯南敲键盘8 小时前
图片翻译API接入与自动化实现指南
运维·python·自动化
952369 小时前
Docker - 基础
运维·后端·docker·容器
Promise微笑9 小时前
智能激光清障仪选型指南:高效运维与安全保障的关键考量
运维·安全
Code_Ignis9 小时前
docker国内可用源(持续维护)
运维·docker·容器
一叶龙洲9 小时前
向日葵远程Ubuntu,支持隐私屏
linux·运维·ubuntu
酷可达拉斯10 小时前
Linux操作系统-shell编程之Grep与正则表达式
linux·运维·服务器·正则表达式·centos
曦尧11 小时前
Instatic:一体化自托管可视化 CMS,押注「干净静态页」对抗 SaaS 订阅锁定
ai·自动化
我星期八休息13 小时前
网络编程—UDP与TCP
linux·运维·网络·数据库·网络协议·tcp/ip·udp
涛声依旧god14 小时前
如何打造一个 AI Agent 自动写作并一键发布技术文章的自动化系统
人工智能·ai·自动化·ai编程