返回市场
安全运营-mcp

安全运营-mcp

作者:securityfortech163 星标更新:2025-09-17

项目介绍

安全运营多功能平台 (MCP)

信任评分

一个综合的安全运营平台,将多个安全工具集成到统一的界面中。该平台提供了一种集中方式来运行各种安全扫描和测试工具。

功能

  • 统一界面:多个安全工具的单一入口点
  • Docker支持:使用Docker轻松部署
  • JSON输出:所有工具的一致JSON输出格式
  • 错误处理:强大的错误处理和报告
  • 可扩展性:轻松添加新工具和功能

包含的工具

  • Nuclei:快速且可定制的漏洞扫描器
  • FFUF:快速的Web模糊测试和内容发现工具
  • Amass:深入攻击面映射和外部资产发现
  • Arjun:用于查找隐藏参数的HTTP参数发现工具
  • Dirsearch:Web路径扫描器
  • Gospider:快速的Web爬虫,用于爬取和URL发现
  • Hashcat:高级密码恢复
  • HTTPX:快速且多用途的HTTP工具包
  • IPInfo:收集IP地址信息
  • Nmap:网络探索和安全审计
  • SQLMap:自动SQL注入和数据库接管工具
  • Subfinder:子域发现工具
  • TLSX:TLS/SSL扫描和分析
  • WFuzz:Web应用程序模糊测试
  • XSStrike:高级XSS检测和利用

工具分类

Web应用安全

  • Nuclei:使用自定义模板进行漏洞扫描
  • FFUF:快速的Web模糊测试和内容发现
  • WFuzz:Web应用程序模糊测试
  • XSStrike:XSS检测和利用
  • SQLMap:SQL注入测试和利用
  • Arjun:HTTP参数发现和测试
  • Gospider:Web爬取和URL发现
  • Dirsearch:目录和文件枚举

网络安全

  • Nmap:网络扫描和服务枚举
  • HTTPX:HTTP探测和分析
  • TLSX:TLS/SSL配置分析

侦察

  • Amass:攻击面映射和资产发现
  • Subfinder:子域枚举
  • IPInfo:IP地址情报收集

密码学

  • Hashcat:密码破解和哈希分析

最近增加的功能

Gospider 集成

  • Web爬取:自动化网站爬取和URL发现
  • 多种输出格式:支持JSON和文本输出
  • 过滤能力:基于扩展名的过滤和内容过滤
  • 可配置深度:可定制的爬取深度和并发度
  • 子域支持:选项包括在爬取中包含子域
  • 表单检测:自动检测HTML表单
  • 秘密发现:识别潜在的敏感信息

Arjun 集成

  • 参数发现:在Web应用程序中找到隐藏的HTTP参数
  • 多种HTTP方法:支持GET、POST、PUT和其他方法
  • 批量扫描:同时扫描多个URL
  • 自定义词典:使用自定义参数词典
  • 稳定模式:减少误报的稳定扫描模式
  • 自定义头:支持自定义HTTP头和身份验证
  • 线程支持:可配置线程以加快扫描速度

安装

使用Docker(推荐)

  1. 克隆仓库:

    git clone https://github.com/securityfortech/secops-mcp.git
    cd secops-mcp
    
  2. 构建Docker镜像:

    docker build -t secops-mcp .
    
  3. 运行容器:

    docker run -it --rm secops-mcp
    

手动安装

  1. 克隆仓库:

    git clone https://github.com/securityfortech/secops-mcp.git
    cd secops-m
    
  2. 创建并激活虚拟环境:

    python -m venv venv
    source venv/bin/activate  # 在Windows上:venv\Scripts\activate
    
  3. 安装依赖项:

    pip install -r requirements.txt
    
  4. 安装所需工具:

    • 按照tools/目录中的每个工具的安装说明进行操作
    • 确保所有工具都在您的系统PATH中

使用

  1. 启动应用程序:

    python main.py
    
  2. 应用程序将提供一个统一的界面来运行各种安全工具。

  3. 每个工具返回的结果都采用一致的JSON格式:

    {
        "success": 布尔值,
        "error": 字符串 (如果有错误),
        "results": 对象 (如果成功)
    }
    

使用示例

Gospider Web爬取

# 基本Web爬取
gospider_scan("https://example.com", depth=3, include_subs=True)

# 特定文件类型的过滤爬取
gospider_filtered_scan(
    "https://example.com",
    extensions=["js", "json", "xml"],
    exclude_extensions=["png", "jpg", "css"]
)

Arjun 参数发现

# 基本参数发现
arjun_scan("https://example.com/api", method="GET")

# 带有自定义数据的POST参数发现
arjun_scan(
    "https://example.com/login",
    method="POST",
    data="username=test&password=test",
    stable=True
)

# 批量参数扫描
arjun_bulk_parameter_scan([
    "https://example.com/api/v1",
    "https://example.com/api/v2"
])

工具配置

每个工具都可以通过其在tools/目录中的相应包装器进行配置。配置选项包括:

  • 输出格式
  • 超时设置
  • 详细程度级别
  • 自定义词典
  • 工具特定参数

安全注意事项

  • 该工具仅用于授权的安全测试
  • 在扫描系统之前始终获得适当的授权
  • 注意速率限制和扫描强度
  • 尊重robots.txt和服务条款
  • 使用适当的词典和扫描参数

贡献

  1. 分叉仓库
  2. 创建功能分支
  3. 提交更改
  4. 推送到分支
  5. 创建拉取请求

许可证

该项目根据MIT许可证发布 - 查看LICENSE文件获取详情。

致谢

  • 所有的安全工具及其开发者
  • 安全社区的贡献和支持