能力标签
黑盒Web渗透测试
⚙️
Agent工作流

黑盒Web渗透测试

基于 Python · 无代码搭建完整 AI 自动化流程
英文名:pentest_skill
⭐ 13 Stars 🍴 1 Forks 💻 Python 📄 NOASSERTION 🏷 AI 7.5分
7.5AI 综合评分
pentestai-agentautomationsecurity
⚙️ 配置说明
✦ AI Skill Hub 推荐

经 AI Skill Hub 精选评估,黑盒Web渗透测试 获评「推荐使用」。这款Agent工作流在功能完整性、社区活跃度和易用性方面表现出色,AI 评分 7.5 分,适合有一定技术背景的用户使用。

📚 深度解析

黑盒Web渗透测试 是一套完整的 AI Agent 自动化工作流方案。随着 AI 能力的不断提升,基于 Agent 的自动化工作流正在成为提升个人和团队效率的核心方式。区别于传统的 RPA 自动化(模拟鼠标键盘操作),AI Agent 工作流通过理解任务意图、动态规划执行路径,能够处理更复杂的非结构化任务。

黑盒Web渗透测试 工作流的设计遵循"最小配置,最大复用"原则:核心逻辑已经封装好,用户只需配置自己的 API Key 和业务参数即可快速上手。工作流内置错误处理和重试机制,在网络波动或 API 限速等情况下仍能稳定运行,适合作为生产环境的自动化基础设施。

在实际部署时,建议先在测试环境中运行 3-5 次,验证各个环节的输出结果符合预期,再部署到生产环境。AI Skill Hub 评分 7.5 分,是同类 Agent 工作流中的精选推荐。

📋 工具概览

自动化黑盒Web渗透测试框架,利用AI代理进行安全测试

黑盒Web渗透测试 是一套完整的 AI Agent 自动化工作流方案。通过可视化的节点编排,将复杂的多步骤任务拆解为清晰的自动化流程,实现全程无人值守的智能处理。支持与数百种外部服务和 API 无缝集成,适合构建数据处理管线、业务自动化和 AI 辅助决策系统。

GitHub Stars
⭐ 13
开发语言
Python
支持平台
Windows / macOS / Linux
维护状态
轻量级项目,按需更新
开源协议
NOASSERTION
AI 综合评分
7.5 分
工具类型
Agent工作流
Forks
1

📖 中文文档

以下内容由 AI Skill Hub 根据项目信息自动整理,如需查看完整原始文档请访问底部「原始来源」。

自动化黑盒Web渗透测试框架,利用AI代理进行安全测试

黑盒Web渗透测试 是一套完整的 AI Agent 自动化工作流方案。通过可视化的节点编排,将复杂的多步骤任务拆解为清晰的自动化流程,实现全程无人值守的智能处理。支持与数百种外部服务和 API 无缝集成,适合构建数据处理管线、业务自动化和 AI 辅助决策系统。

📌 核心特色
  • 可视化 Agent 工作流编排,无需编写复杂代码
  • 支持多步骤自动化任务链,实现全流程无人值守
  • 与外部 API、数据库和第三方服务无缝集成
  • 内置错误处理与自动重试机制,保障稳定运行
  • 提供可复用的自动化模板,快速在同类场景部署
🎯 主要使用场景
  • 自动化日常重复性工作,将精力集中于创造性任务
  • 构建数据采集 → 处理 → 输出的完整自动化管线
  • 实现跨平台、跨系统的数据流转和业务协同
以下安装命令基于项目开发语言和类型自动生成,实际以官方 README 为准。
安装命令
# 方式一:pip 安装(推荐)
pip install pentest_skill

# 方式二:虚拟环境安装(推荐生产环境)
python -m venv .venv
source .venv/bin/activate  # Windows: .venv\Scripts\activate
pip install pentest_skill

# 方式三:从源码安装(获取最新功能)
git clone https://github.com/wudidike/pentest_skill
cd pentest_skill
pip install -e .

# 验证安装
python -c "import pentest_skill; print('安装成功')"
📋 安装步骤说明
  1. 访问 GitHub 仓库获取工作流文件
  2. 在对应平台(Dify / Flowise / Make 等)中找到「导入工作流」功能
  3. 上传工作流文件
  4. 按照提示配置必要的环境变量和 API Key
  5. 运行测试确认流程正常后投入使用
以下用法示例由 AI Skill Hub 整理,涵盖最常见的使用场景。
常用命令 / 代码示例
# 命令行使用
pentest_skill --help

# 基本用法
pentest_skill input_file -o output_file

# Python 代码中调用
import pentest_skill

# 示例
result = pentest_skill.process("input")
print(result)
以下配置示例基于典型使用场景生成,具体参数请参照官方文档调整。
配置示例
# pentest_skill 配置文件示例(config.yml)
app:
  name: "pentest_skill"
  debug: false
  log_level: "INFO"

# 运行时指定配置文件
pentest_skill --config config.yml

# 或通过环境变量配置
export PENTEST_SKILL_API_KEY="your-key"
export PENTEST_SKILL_OUTPUT_DIR="./output"
📑 README 深度解析 真实文档 完整度 74/100 查看 GitHub 原文 →
以下内容由系统直接从 GitHub README 解析整理,保留代码块、表格与列表结构。

🔍 Pentest Skill — 黑盒Web渗透测试自动化框架

中文 | EN

License: MIT Python 3.8+ Platform Version

一套可被任何 AI Agent(Claude Code、Codex、Cursor、WorkBuddy 等)直接调用的黑盒 Web 渗透测试框架。通过标准化的 CLI 接口,支持从侦察到报告的完整渗透测试流程。

---

📋 功能概览

Phase功能模块描述
0指纹识别技术栈/WAF/安全头/Cookie安全检测
1子域名枚举subfinder/crt.sh/DNS爆破+存活检测
2DNS解析CNAME链/IP归属/云厂商识别
3端口扫描开放端口/服务识别/Banner获取
4深度渲染Playwright JS渲染/API发现/表单提取
4BSession捕获登录检测/Cookie/JWT/多角色
5目录枚举路径发现/响应聚类/SPA过滤
6JS分析14维度分析/端点验证/密钥检测
7漏洞扫描nuclei扫描+Python降级自动扫描
7A自动验证误报排除/基线对比/漏洞确认
7B认证漏洞IDOR/未授权访问/越权/JWT分析
7C人工验证curl+Burp格式验证辅助
7DSQLi验证sqlmap自动化注入验证
7E证据汇总Burp风格数据包+HTML报告
7F框架漏洞Spring/Django/ThinkPHP等特定漏洞
7G命令注入OS命令/管道/重定向注入检测
7HSSRF检测内网探测/云元数据/协议利用
7ISSTI检测模板引擎沙箱逃逸检测
7JXXE检测外部实体/OOB外带检测
7K反序列化Java/PHP/Python反序列化检测
7L文件上传扩展名绕过/Webshell上传检测
7M参数FuzzXSS/SQLi/SSTI/SSRF多类型注入
7N业务逻辑价格/数量/竞态/工作流绕过
8报告生成HTML/Markdown专业渗透报告

---

安装依赖

pip install requests beautifulsoup4 pyyaml dnspython
pip install playwright && python -m playwright install   # Phase 4 需要

🚀 快速开始

运行所有阶段(URL模式)

python scripts/cli.py --target https://example.com --mode url

运行所有阶段(域名模式)

python scripts/cli.py --target example.com --mode domain

运行指定阶段

python scripts/cli.py --target https://example.com --phases phase0,phase4,phase5

干运行(不执行实际操作)

python scripts/cli.py --target https://example.com --dry-run ```

单 Phase 运行

```bash

开工前必须读配置(不要跳过!)

cat config.yaml # 确认 report_language, proxy, wordlist 等参数 ```

统一 CLI 入口(推荐)

```bash

⚙️ 统一 CLI 接口

所有 Phase 脚本遵循相同参数格式:

python scripts/phase_X.py --target URL --output-dir DIR [OPTIONS]
参数必填说明
--target目标URL或域名
--output-dir输出目录(默认 ./recon-output
--config配置文件路径(默认自动查找)
--proxyHTTP代理(如 http://127.0.0.1:8080
--timeout超时秒数(默认15)
--verbose详细输出

---

🎯 aiskill88 AI 点评 A 级 2026-05-27

高效的自动化Web渗透测试框架,值得关注

📚 实用指南(长尾问题)
适合谁
  • 构建多智能体协作系统的 Agent 开发者
最佳实践
  • Agent 任务先做 dry-run 验证工具调用链,再开启自主执行
常见错误
  • API key 直接提交到 git 仓库(请用 .env 并加入 .gitignore)
  • Python 依赖冲突:建议用 venv / uv 隔离环境
部署方案
  • CLI:直接 npm install -g / pip install,命令行调用
  • 云端托管:可放在 Vercel / Railway / Fly.io 等 PaaS 平台
相关搜索
pentest_skill 中文教程pentest_skill 安装报错怎么办pentest_skill Agent 工作流pentest_skill 与同类工具对比pentest_skill 最佳实践pentest_skill 适合谁用

⚡ 核心功能

👥 适合谁
  • 构建多智能体协作系统的 Agent 开发者
⭐ 最佳实践
  • Agent 任务先做 dry-run 验证工具调用链,再开启自主执行
⚠️ 常见错误
  • API key 直接提交到 git 仓库(请用 .env 并加入 .gitignore)
  • Python 依赖冲突:建议用 venv / uv 隔离环境

👥 适合人群

自动化工程师和运维人员项目经理和业务分析师希望减少重复性工作的专业人士数字化转型团队

🎯 使用场景

  • 自动化日常重复性工作,将精力集中于创造性任务
  • 构建数据采集 → 处理 → 输出的完整自动化管线
  • 实现跨平台、跨系统的数据流转和业务协同

⚖️ 优点与不足

✅ 优点
  • +大幅减少重复性人工操作
  • +可视化流程,清晰直观
  • +可扩展性强,支持复杂场景
⚠️ 不足
  • 初始配置和调试需投入一定时间
  • 强依赖外部服务的稳定性
  • 复杂场景需具备一定技术基础
⚠️ 使用须知

该工具使用 NOASSERTION 协议,商用场景请仔细阅读协议条款,必要时咨询法律意见。

AI Skill Hub 为第三方内容聚合平台,本页面信息基于公开数据整理,不对工具功能和质量作任何法律背书。

建议在沙箱或测试环境中充分验证后,再部署至生产环境,并做好必要的安全评估。

📄 License 说明

📄 NOASSERTION — 请查阅原始协议条款了解具体使用限制。

🔗 相关工具推荐

📰 相关 AI 新闻
🍿 AI 圈相关吃瓜
🗺️ 相关解决方案
🧩 你可能还需要
基于当前 Skill 的能力图谱,自动补全的工具组合

❓ 常见问题 FAQ

pentest_skill 是一款Python开发的AI辅助工具。开源AI工作流:Black-box web penetration testing automation framework for AI Agents。⭐13 · Python 主要应用场景包括:自动化Web安全测试。
💡 AI Skill Hub 点评

AI Skill Hub 点评:黑盒Web渗透测试 的核心功能完整,质量良好。对于自动化工程师和运维人员来说,这是一个值得纳入个人工具库的选择。建议先在非生产环境试用,再逐步推广。

⬇️ 获取与下载
📚 深入学习 黑盒Web渗透测试
查看分步骤安装教程和完整使用指南,快速上手这款工具
🌐 原始信息
原始名称 pentest_skill
原始描述 开源AI工作流:Black-box web penetration testing automation framework for AI Agents。⭐13 · Python
Topics pentestai-agentautomationsecurity
GitHub https://github.com/wudidike/pentest_skill
License NOASSERTION
语言 Python
🔗 原始来源
🐙 GitHub 仓库  https://github.com/wudidike/pentest_skill

收录时间:2026-05-27 · 更新时间:2026-05-30 · License:NOASSERTION · AI Skill Hub 不对第三方内容的准确性作法律背书。