文集文档索引

Strix · 中文技术教程


  • 文集信息
  • 目录大纲
  • 最新文档
  • 知识宇宙

文集详情

文集导读

Strix · 中文技术教程 用 AI agent 做渗透测试:从工具上手到漏洞原理的完整体系 这本教程讲什么 本教程是开源项目「Strix」的体系化中文教程。Strix 是一个 AI 渗透测试工具(「autonomous AI hackers」自主 AI 黑客代理)——它像真实渗透测试员一样,动态运行代码、发现漏洞、用真实 PoC 验证,面向开发者和安全团队。 本教程不止教「Strix 这个工具怎么用」,更讲透「渗透测试的原理与方法论」——因为 Strix 内置了 58 篇深度渗透测试知识包(skills),覆盖 25 类 Web 漏洞、4 大框架、5 种第三方技术、2 类协议、3 个云平台、11 个 CLI 工具。这些知识包本身就是一套体系化的安全教材,本教程把它们重组为中文章节,既学工具也学原理。 ⚠️ 合法使用:Strix 与本教程仅用于授权的安全测试(你自己的应用、有书面授权的渗透测试、CTF、防御性研究)。未经授权测试他人系统是非法的。本教程假设你在合法授权范围内使用。 八篇学习路径一览 本教程按「装起来 → 用熟练 → 配模型 → 用工具 → 攻漏洞(注入) → 攻漏洞(访问控制) → 攻专项 → 进阶」的递进组织: 前 4 章是「把工具用起来」,第 56 章是「漏洞原理与方法论」(全书核心),第 78 章是「专项与进阶」。

Strix · 中文技术教程

用 AI agent 做渗透测试:从工具上手到漏洞原理的完整体系

这本教程讲什么

本教程是开源项目「Strix」的体系化中文教程。Strix 是一个 AI 渗透测试工具(「autonomous AI hackers」自主 AI 黑客代理)——它像真实渗透测试员一样,动态运行代码、发现漏洞、用真实 PoC 验证,面向开发者和安全团队。

本教程不止教「Strix 这个工具怎么用」,更讲透「渗透测试的原理与方法论」——因为 Strix 内置了 58 篇深度渗透测试知识包(skills),覆盖 25 类 Web 漏洞、4 大框架、5 种第三方技术、2 类协议、3 个云平台、11 个 CLI 工具。这些知识包本身就是一套体系化的安全教材,本教程把它们重组为中文章节,既学工具也学原理。

⚠️ 合法使用:Strix 与本教程仅用于授权的安全测试(你自己的应用、有书面授权的渗透测试、CTF、防御性研究)。未经授权测试他人系统是非法的。本教程假设你在合法授权范围内使用。

八篇学习路径一览

本教程按「装起来 → 用熟练 → 配模型 → 用工具 → 攻漏洞(注入) → 攻漏洞(访问控制) → 攻专项 → 进阶」的递进组织:

第 1 章 认识 Strix 与快速上手 ── 是什么、怎么跑 第 2 章 使用、扫描模式与自定义指令 ── quick/standard/deep、怎么下指令 第 3 章 LLM 配置与多代理编排 ── 接哪个模型、root agent 怎么调度 第 4 章 工具、沙箱与集成 ── 浏览器/代理/终端/沙箱工具、CI 集成 │ 第 5 章 Web 漏洞核心·注入与执行 ── SQLi/NoSQLi/SSTI/RCE/XXE/反序列化...(核心) 第 6 章 Web 漏洞核心·访问控制与客户端 ── XSS/CSRF/IDOR/SSRF/JWT/业务逻辑...(核心) │ 第 7 章 专项渗透·框架/技术/协议/云 ── Django/FastAPI、Supabase、GraphQL、AWS/K8s 第 8 章 高级配置、技能体系与贡献 ── 配置、技能机制、贡献新 skill

前 4 章是「把工具用起来」,第 56 章是「漏洞原理与方法论」(全书核心),第 78 章是「专项与进阶」。

章节目录

第 1 章 认识 Strix 与快速上手
Strix 是什么、它解决什么问题、能力一览、漏洞覆盖表、多代理架构;然后用 curl/pipx 安装、配置 LLM、跑第一次扫描。

第 2 章 使用、扫描模式与自定义指令
CLI 全参数详解、quick/standard/deep 三种扫描模式对比、自定义测试指令(凭据/范围/排除/API 测试)。

第 3 章 LLM 配置与多代理编排
LiteLLM 多模型路由、9 大 provider 配置(OpenAI/Anthropic/OpenRouter/Vertex/Bedrock/Azure/Novita/本地)、root agent 与专家子代理的编排机制、source-aware 白盒协调。

第 4 章 工具、沙箱与集成
agent 可用工具总览、Playwright 浏览器自动化、Caido HTTP 代理、终端与安全工具、沙箱预装工具清单(Nuclei/Nmap/SQLMap/ffuf/Semgrep 等)、GitHub Actions 与 CI/CD 集成、资产发现。

第 5 章 Web 漏洞核心·注入与执行(核心)
SQL 注入、NoSQL 注入、SSTI(服务端模板注入)、RCE(远程代码执行)、XXE、不安全反序列化、HTTP 请求走私、HTTP 头部注入、路径穿越/LFI/RFI。每类讲透攻击面→检测→利用→绕过→验证。

第 6 章 Web 漏洞核心·访问控制与客户端(核心)
XSS、CSRF、IDOR、SSRF、开放重定向、批量赋值、原型污染、BFLA(功能级越权)、JWT 认证、信息泄露、弱口令检测、竞争条件、业务逻辑、子域接管、不安全文件上传、LLM 提示注入。

第 7 章 专项渗透·框架/技术/协议/云
框架专项(Django/FastAPI/NestJS/Next.js)、第三方技术(Active Directory/Auth0/Firebase/Grafana/Supabase)、协议(GraphQL/OAuth)、云(AWS/GCP/Kubernetes)。

第 8 章 高级配置、技能体系与贡献
完整环境变量与去重模型配置、Skills 机制(怎么选 5 个注入 prompt)、Strix Cloud、自定义 skill(dependency CVE / source-aware SAST)、如何贡献新 skill。

适合读者

本教程适合有开发基础、想学安全测试或用 AI 做渗透的开发者与安全工程师:

  • 想用 AI agent 自动化渗透测试的安全工程师
  • 想理解常见 Web 漏洞原理的后端/全栈开发者(防御性视角)
  • 准备安全类面试或 CTF 的学习者
  • 需要把安全扫描接入 CI/CD 的 DevSecOps 工程师

前置知识:

  • 基本的命令行与 HTTP 协议理解(请求方法、头部、状态码)
  • 一门编程语言基础(Python/JS 任一)
  • Web 安全的基本概念(不必熟练,第 5~6 章会从攻击面讲起)
  • 合法的测试目标(自己的应用或授权目标)

关于原文版本

本教程对照的原文来自 Strix 项目(Apache-2.0)。

目录大纲

    最新文档

    知识宇宙

    正在加载知识图谱...


    转发
    作者与出处
    发布者 / 整理账号: 灏天
    来源:usestrix
    许可证:Apache-2.0
    由灏天文库结构化整理,提供目录导航、全文检索与在线阅读,便于系统化学习
    《Strix · 中文技术教程》是什么?
    用 AI agent 做渗透测试:从工具上手到漏洞原理的完整体系。 本站将其整理为结构化在线文集,提供目录导航、全文检索与在线阅读,便于系统化学习。
    《Strix · 中文技术教程》适合谁阅读?
    对人工智能感兴趣的学习者,包括想从零入门 AI、或想动手构建 AI 应用的开发者。无论入门还是进阶,都可以按需选取章节,配合在线目录与检索功能高效学习。
    《Strix · 中文技术教程》包含哪些内容?
    文集内容围绕AI方向展开,共收录 46 篇文档。本站将全部内容按目录结构化呈现,支持全文检索与在线阅读,方便按主题跳转与反复查阅。
    《Strix · 中文技术教程》的内容来源是什么?
    本文集内容主要整理自 usestrix(https://github.com/usestrix/strix)。本站提供目录结构化、全文检索、试读与知识路径等增值,便于系统化学习;版权与许可证以原文为准。 原文遵循 Apache-2.0 许可。
    《Strix · 中文技术教程》的许可证是什么?
    原文遵循 Apache-2.0 许可,版权归原作者所有;本站仅做结构化整理与在线阅读,转载与商用请以原许可证条款为准。