自动化快速评估工具

🛡️ RedAgent -AI 自动化快速评估工具


✨ 功能特性

推荐使用硅基流动的LLM接口:https://cloud.siliconflow.cn/i/JsMeWiWt

  • AI 智能体引擎: 基于 ReAct (Reasoning + Acting) 模式的自动化安全评估
  • 纯 Go 实现: 无需依赖外部二进制文件
  • 现代化 UI: 黑客风格的终端界面,实时显示 AI 思考过程
  • 多 LLM 支持: 支持 OpenAI GPT-4、DeepSeek、硅基流动、Claude 等
  • 实时日志: 实时展示 AI 思考过程和 HTTP 请求历史
  • 上下文处理与压缩
  • 支持本地Ollma接口

🛠️ 技术栈

  • 后端: Go 1.22+ / Wails v2
  • 前端: React + TailwindCSS + Lucide Icons
  • 网络: 纯 Go 库 (net/http, gocolly, chromedp)
  • AI: OpenAI API 标准接口

🔧 工具能力(外置+内置双引擎)

  • 纯 Go 实现: 无需依赖 nmap、sqlmap 等外部工具
  • 12+ 内置能力: 端口扫描、页面爬取、指纹识别、参数模糊测试等
  • 外置工具支持: 可集成 sqlmap、nuclei 等专业工具

📖 使用方法

  1. 启动应用后,点击右上角 ⚙️ 设置图标配置 LLM API
  2. 选择 LLM 提供商 (OpenAI / DeepSeek / 硅基流动 / Claude)
  3. 输入目标 URL (例如: https://example.com)
  4. 可选: 输入自定义规则 (例如: "重点测试登录页面的 SQL 注入")
  5. 点击 开始 按钮启动评估
  6. 左侧面板显示 AI 思考过程,右侧显示 HTTP 历史和发现的漏洞
  7. 评估完成后可在「评估总结」标签页查看报告,或导出 HTML 报告

🐛 支持的漏洞类型

  • 💾 SQL 注入 (SQLi)
  • 🌐 跨站脚本 (XSS)
  • 🔄 服务端请求伪造 (SSRF)
  • 📂 本地文件包含 (LFI)
  • 💻 命令注入
  • 📝 信息泄露
  • ⚙️ 安全配置错误
  • 🚧 路径遍历
  • 等等
相关推荐
云计算磊哥@1 小时前
运维开发宝典026-MySQL02数据库表操作
运维·数据库·运维开发
天天进步20151 小时前
Tunnelto 源码解析 #9:控制服务器设计:Warp、WebSocket、Ping/Pong 与连接保活
运维·服务器·websocket
极客先躯2 小时前
高级java每日一道面试题-2026年02月01日-实战篇[Docker]-Docker Volume 的生命周期管理是怎样的?
java·运维·docker·容器·持久化·架构图·容器卷
Java面试题总结2 小时前
Linux-Ubantu-贴士-apt的地盘
linux·运维·服务器
志栋智能2 小时前
超自动化巡检:提升MTTR,缩短业务影响时间
运维·自动化
kong@react3 小时前
Rocky Linux 10.2 全面解析:企业级 CentOS 替代方案及保姆级docker安装
java·linux·运维·docker
IvorySQL3 小时前
PostgreSQL 技术日报 (6月9日)|PL/SQL 迁移自动化,前沿峰会即将启幕
sql·postgresql·自动化
Black蜡笔小新3 小时前
自动化AI算法训练服务器DLTM训推一体工作站赋能多行业智能化升级
人工智能·算法·自动化
睡不醒男孩0308234 小时前
第八篇:如何构建一站式 PostgreSQL 性能优化与智能管控平台?从盲目排查到 CLup 自动化运维演进
运维·postgresql·性能优化
某林2124 小时前
Isaac Sim 5.1.0 无头服务器部署与 RTX 显存段错误排障全记录
运维·服务器·docker·容器·isaac