被动式 Web 安全扫描工具 AIFuzzing

作者:进击的HACK 发布:2026-08-30 20:16 收录:2026-09-04 15:20 2 次阅读 约 383 字
摘要:AIFuzzing 是一款基于代理的被动式 Web 安全扫描工具
推荐理由:本文涵盖「AIFuzzing」、「被动扫描」、「未授权访问」等多个主题,重点关注 AIFuzzing。

 

字数 273,阅读大约需 2 分钟

前言

AIFuzzing 是一款基于代理的被动式 Web 安全扫描工具,专注于检测未授权访问和越权漏洞。通过拦截和分析应用程序流量,自动发现潜在的安全问题,并提供智能化的结果分析和管理功能。

项目地址:https://github.com/darkfiv/AIFuzzing

5cbc5c6391d6773ff45a1679b5d085bc.png
5cbc5c6391d6773ff45a1679b5d085bc.png

快速使用

1. 启动服务

# Windows
AIFuzzing.exe

# macOS/Linux

./AIFuzzing

2. 配置代理

  • • 设置浏览器代理:127.0.0.1:9080
  • • 安装 HTTPS 证书(首次使用)

3. 开始扫描

  • • 正常使用目标应用
  • • 访问 http://127.0.0.1:8222 查看结果

配置大模型

配置文件

{
  "proxy": {
    "port": 9080,
    "streamLargeBodies": 102400
  },
  "unauthorizedScan": {
    "enabled": true,
    "removeHeaders": ["Authorization", "Cookie", "Token"],
    "similarityThreshold": 0.5,
    "excludePatterns": ["/static/", "/login", "/logout"]
  },
  "privilegeEscalationScan": {
    "enabled": true,
    "similarityThreshold": 0.6,
    "paramPatterns": ["id=\\d+", "userId=\\d+"]
  },
  "AI": "deepseek",
  "apiKeys": {
    "deepseek": "sk-xxx",
    "gpt": "sk-xxx",
    "glm": "sk-xxx"
  }
}

主要配置项

配置项
说明
默认值
proxy.port
代理服务器端口
9080
unauthorizedScan.enabled
是否启用未授权扫描
true
unauthorizedScan.similarityThreshold
响应相似度阈值
0.5
privilegeEscalationScan.enabled
是否启用越权扫描
true
AI
默认 AI 模型
deepseek

 









声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!

如有侵权烦请告知,我会立即删除并致歉。谢谢

文章有疑问的,可以公众号发消息问我,或者留言。我每天都会看的。


转载声明:本文转载自原发布平台 (作者:进击的HACK), 原文标题《被动式 Web 安全扫描工具 AIFuzzing》, 查看原文。 版权归原作者及原发布平台所有,本站仅作收录与展示,未对正文内容作实质性修改; 若涉及侵权请联系本站处理。