- 文集信息
- 目录大纲
- 最新文档
- 知识宇宙
文集详情
文集导读
Strix · 中文技术教程
用 AI agent 做渗透测试:从工具上手到漏洞原理的完整体系
这本教程讲什么
本教程是开源项目「Strix」的体系化中文教程。Strix 是一个 AI 渗透测试工具(「autonomous AI hackers」自主 AI 黑客代理)——它像真实渗透测试员一样,动态运行代码、发现漏洞、用真实 PoC 验证,面向开发者和安全团队。
本教程不止教「Strix 这个工具怎么用」,更讲透「渗透测试的原理与方法论」——因为 Strix 内置了 58 篇深度渗透测试知识包(skills),覆盖 25 类 Web 漏洞、4 大框架、5 种第三方技术、2 类协议、3 个云平台、11 个 CLI 工具。这些知识包本身就是一套体系化的安全教材,本教程把它们重组为中文章节,既学工具也学原理。
⚠️ 合法使用:Strix 与本教程仅用于授权的安全测试(你自己的应用、有书面授权的渗透测试、CTF、防御性研究)。未经授权测试他人系统是非法的。本教程假设你在合法授权范围内使用。
八篇学习路径一览
本教程按「装起来 → 用熟练 → 配模型 → 用工具 → 攻漏洞(注入) → 攻漏洞(访问控制) → 攻专项 → 进阶」的递进组织:
第 1 章 认识 Strix 与快速上手 ── 是什么、怎么跑 第 2 章 使用、扫描模式与自定义指令 ── quick/standard/deep、怎么下指令 第 3 章 LLM 配置与多代理编排 ── 接哪个模型、root agent 怎么调度 第 4 章 工具、沙箱与集成 ── 浏览器/代理/终端/沙箱工具、CI 集成 │ 第 5 章 Web 漏洞核心·注入与执行 ── SQLi/NoSQLi/SSTI/RCE/XXE/反序列化...(核心) 第 6 章 Web 漏洞核心·访问控制与客户端 ── XSS/CSRF/IDOR/SSRF/JWT/业务逻辑...(核心) │ 第 7 章 专项渗透·框架/技术/协议/云 ── Django/FastAPI、Supabase、GraphQL、AWS/K8s 第 8 章 高级配置、技能体系与贡献 ── 配置、技能机制、贡献新 skill
前 4 章是「把工具用起来」,第 56 章是「漏洞原理与方法论」(全书核心),第 78 章是「专项与进阶」。
章节目录
第 1 章 认识 Strix 与快速上手
Strix 是什么、它解决什么问题、能力一览、漏洞覆盖表、多代理架构;然后用 curl/pipx 安装、配置 LLM、跑第一次扫描。
第 2 章 使用、扫描模式与自定义指令
CLI 全参数详解、quick/standard/deep 三种扫描模式对比、自定义测试指令(凭据/范围/排除/API 测试)。
第 3 章 LLM 配置与多代理编排
LiteLLM 多模型路由、9 大 provider 配置(OpenAI/Anthropic/OpenRouter/Vertex/Bedrock/Azure/Novita/本地)、root agent 与专家子代理的编排机制、source-aware 白盒协调。
第 4 章 工具、沙箱与集成
agent 可用工具总览、Playwright 浏览器自动化、Caido HTTP 代理、终端与安全工具、沙箱预装工具清单(Nuclei/Nmap/SQLMap/ffuf/Semgrep 等)、GitHub Actions 与 CI/CD 集成、资产发现。
第 5 章 Web 漏洞核心·注入与执行(核心)
SQL 注入、NoSQL 注入、SSTI(服务端模板注入)、RCE(远程代码执行)、XXE、不安全反序列化、HTTP 请求走私、HTTP 头部注入、路径穿越/LFI/RFI。每类讲透攻击面→检测→利用→绕过→验证。
第 6 章 Web 漏洞核心·访问控制与客户端(核心)
XSS、CSRF、IDOR、SSRF、开放重定向、批量赋值、原型污染、BFLA(功能级越权)、JWT 认证、信息泄露、弱口令检测、竞争条件、业务逻辑、子域接管、不安全文件上传、LLM 提示注入。
第 7 章 专项渗透·框架/技术/协议/云
框架专项(Django/FastAPI/NestJS/Next.js)、第三方技术(Active Directory/Auth0/Firebase/Grafana/Supabase)、协议(GraphQL/OAuth)、云(AWS/GCP/Kubernetes)。
第 8 章 高级配置、技能体系与贡献
完整环境变量与去重模型配置、Skills 机制(怎么选 5 个注入 prompt)、Strix Cloud、自定义 skill(dependency CVE / source-aware SAST)、如何贡献新 skill。
适合读者
本教程适合有开发基础、想学安全测试或用 AI 做渗透的开发者与安全工程师:
- 想用 AI agent 自动化渗透测试的安全工程师
- 想理解常见 Web 漏洞原理的后端/全栈开发者(防御性视角)
- 准备安全类面试或 CTF 的学习者
- 需要把安全扫描接入 CI/CD 的 DevSecOps 工程师
前置知识:
- 基本的命令行与 HTTP 协议理解(请求方法、头部、状态码)
- 一门编程语言基础(Python/JS 任一)
- Web 安全的基本概念(不必熟练,第 5~6 章会从攻击面讲起)
- 合法的测试目标(自己的应用或授权目标)
关于原文版本
本教程对照的原文来自 Strix 项目(Apache-2.0)。
目录大纲
最新文档
知识宇宙
正在加载知识图谱...