$ loading_
为授权目标执行侦察、漏洞情报与端口探测等安全测试
复制安装指令,让 AI 自动完成配置 · 推荐新手
"offsec-mcp" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请针对我已授权测试的目标 example.com 执行初步侦察,汇总可识别的服务面、相关情报线索与下一步建议。
一份面向授权目标的侦察摘要,包含发现项与后续测试建议。
请整理与指定组件或漏洞编号相关的 CVE 情报,并说明哪些信息值得在授权环境中进一步验证。
一份漏洞情报摘要,帮助定位需要验证的风险点。
对我已获授权的主机执行 HTTP 探测和端口扫描,整理开放端口、响应特征及可疑服务。
开放端口与 HTTP 响应结果清单,便于后续安全分析。
安全研究员或开发者可在获得授权后,用它对目标进行侦察、HTTP 探测和端口扫描,快速建立测试范围的初始视图。
当团队需要评估某个漏洞或组件风险时,它可提供 CVE 相关情报,帮助确定哪些点值得在授权环境中继续验证。
针对 Web 目标的安全检查中,可先用它做 JavaScript 分析与 HTTP 探测,为后续人工审查提供线索。
它是一个面向进攻性安全工具链的 MCP server,可让 AI 代理对已授权目标执行侦察、CVE 情报查询、JavaScript 分析、HTTP 探测和端口扫描。
给定描述明确限定为 authorized targets,即仅应用于已获授权的目标。涉及具体使用边界时,应遵循你的组织规范与授权范围。
现有素材未提供安装步骤、运行时要求或密钥信息。具体前置条件见源码仓库。
通过 MCP 集成多种安全工具,辅助渗透测试、漏洞扫描与安全验证
提供统一渗透测试工具集,帮助完成侦察、扫描、代码分析与认证安全测试。
通过 MCP 调用 nmap 执行全面网络扫描与主机端口探测
为 AI 助手接入多种攻防安全工具,支持扫描、分析与渗透测试流程。
为代码审查提供基于真实CVE的安全检查提示,帮助快速发现高风险漏洞。
对 MCP 服务器进行运行时与静态安全扫描,发现配置、依赖与合规风险。