关于 Cyprox — 人工智能驱动的网络安全未来 <br/></br>
Cyprox 正通过结合人工智能与安全工具来引领网络安全的未来,赋予组织更高层次的威胁检测和自动化响应能力。
"网络安全的未来:人类与AI协同工作..."
更多内容请访问 https://cyprox.io
MCP for Security 存储库包含各种安全测试工具的 Model Context Protocol (MCP) 服务器实现,使其可以通过标准化接口访问。
您可以使用 cyprox/mcp-for-security Docker 镜像通过 Docker 访问所有 MCP 服务器。也可以从任何支持 Docker 的 MCP 客户端(如 Cyprox 平台)使用它。 更多信息请访问 Cyprox。
由于每个 MCP 服务器可能需要不同的依赖项,start.sh Bash 脚本提供了一种通用设置机制。然而,用户应始终参考相应 MCP 服务器的具体安装说明以确保正确设置。
| 工具 | 描述 | 详细文档 |
|---|---|---|
| Amass | 高级子域枚举和侦察工具 | Amass MCP 文档 |
| Alterx | 基于模式的字典生成器用于子域发现 | Alterx MCP 文档 |
| Arjun | 运行 Arjun 发现隐藏的 HTTP 参数 | Arjun MCP 文档 |
| Assetfinder | 基于 Tomnomnom 的 Assetfinder 的被动子域发现工具 | Assetfinder MCP 文档 |
| Cero | 利用 TLS 握手从证书字段中提取域名的基于证书的子域枚举工具 | Cero MCP 文档 |
| Certificate Search (crt.sh) | 使用 SSL 证书日志进行子域发现的工具 | Certificate Search MCP 文档 |
| FFUF | 用于发现隐藏文件和目录的网络内容模糊测试工具 | FFUF MCP 文档 |
| Gowitness | 用于捕获和分析网页的网络截图和侦察工具 | Gowitness MCP 文档 |
| HTTP Headers Security | 分析 HTTP 安全头文件以符合 OWASP 标准 | HTTP Headers MCP 文档 |
| httpx | 快速多用途 HTTP 工具包,用于端口扫描 | httpx MCP 文档 |
| Katana | 支持 JS 解析和混合爬取的快速灵活的网络爬虫 | Katana MCP 文档 |
| Masscan | 大规模网络发现的快速端口扫描器 | Masscan MCP 文档 |
| MobSF | 移动应用安全框架,用于分析移动应用程序 | MobSF MCP 文档 |
| Nmap | 综合网络扫描工具,用于服务和漏洞发现 | Nmap MCP 文档 |
| Nuclei | 使用自定义模板的漏洞扫描器 | Nuclei MCP 文档 |
| Scout Suite | 云安全审计工具,用于评估多个服务的配置 | Scout Suite MCP 文档 |
| SSLScan | SSL/TLS 配置分析器,用于安全评估 | SSLScan MCP 文档 |
| shuffledns | 高速可定制的 DNS 暴力破解和解析工具 | shuffledns MCP 文档 |
| Smuggler | 高级工具,用于检测 HTTP 请求走私漏洞 | Smuggler MCP 文档 |
| SQLmap | 先进的 SQL 注入检测和利用工具 | SQLmap MCP 文档 |
| Waybackurls | 从 Wayback Machine 中检索历史 URL 的工具 | Waybackurls MCP 文档 |
| WPScan | WordPress 漏洞扫描器,用于检测插件、主题和配置问题 | WPScan MCP 文档 |
使用基于模式的排列生成自定义字典用于子域发现。
高级侦察工具,用于子域枚举和情报收集,具有被动和主动模式。
通过扫描 URL 发现隐藏的 HTTP 参数,支持自定义字典、多种方法和可调扫描速度。
使用被动枚举技术发现与给定域相关的子域。集成 Tomnomnom 的 Assetfinder 到 MCP 生态系统中,实现快速可靠的侦察。
基于证书的子域发现工具,从 TLS 证书中提取域名用于侦察和基础设施映射。
通过查询 SSL 证书透明日志发现子域,无需主动扫描。
支持所有 FFUF 命令行参数的基于 URL 的模糊测试工具。
网络截图和侦察工具,捕获网页截图,分析 HTTP 响应,并提供视觉侦察能力,用于安全评估和网络应用测试。
根据 OWASP 安全标准分析 HTTP 响应头文件,并提供建议。
对发现的子域进行高速探测,验证存活主机,获取响应详情,丰富侦察数据而无需大量扫描。
执行快速可定制的网络爬取以发现端点、脚本和隐藏路径。支持 JavaScript 解析、深度控制以及使用无头浏览器的混合爬取,丰富侦察和自动化工作流程。
针对网络中的目标端口发现的快速端口扫描工具。
适用于 Android、iOS 和 Windows 应用程序的移动应用安全测试框架。
具备详细的服务指纹识别和漏洞检测功能的综合网络扫描器。
基于模板的漏洞扫描器,拥有广泛的安全部署库。
通过分析云配置执行多服务云安全审计,基于最佳实践突出潜在的误配置和风险。
高速 DNS 暴力破解和大规模子域解析工具,使用自定义解析器和字典快速发现有效子域。
HTTP 请求走私检测工具,识别前端和后端服务器之间的不同步漏洞。
具备全面漏洞发现能力的 SQL 注入测试工具。
用于识别弱加密套件和安全误配置的 SSL/TLS 配置分析器。
从 Wayback Machine 中检索历史 URL 以发现被遗忘的端点。
用于检测过时插件、主题和常见误配置的 WordPress 漏洞扫描器。
该项目使用 TypeScript 和 Model Context Protocol SDK。要贡献代码:
对于每个工具的安装说明,请参阅上表中链接的个别文档。
每个工具都有特定的参数和使用说明。详细信息请参阅您想要使用的特定工具的文档。