0x1 Reqale小黄鸟

一、配置

先把小黄鸟更新到最新版本,然后打开下面的MCP配置

null

null

终端执行下面给的代码,设置全局变量

claude mcp add reqable --transport stdio -- "/Applications/Reqable.app/Contents/Helpers/mcp-server"

先更新最新版的小黄鸟,然后选择下面命令(这里要是修改了端口,也需要跟着用--port修改)

null

null

或者你只想要单独在之前给大家分享的.mcp.json文件配置,可以问下大模型,使用下面的配置内容:

null

null

  1. 记得每个不同工具配置一个MCP,前面记得加个逗号,

  2. 这里端口记得修改,默认小黄鸟是9000,如果修改成其他端口,这里配置文件也需要跟着修改(我是9001)

    "reqable": {
      "type": "stdio",
      "command": "/Applications/Reqable.app/Contents/Helpers/mcp-server",
      "args": ["--host", "127.0.0.1", "--port", "9001"],
      "env": {}
    }

下面这个是我自己的配置内容

null

null

检测下MCP有没有配置成功

reqable的mcp配置好了嘛

null

null

先测试下小黄鸟的抓包功能,没毛病

null

null

你帮我通过Reqable的MCP服务,探测下里面的数据包有多少个

null

null

二、测试APP抓包

手机投屏

adb devices
scrcpy -s id

null

null

能正常抓到APP的数据包即可

null

null

三、 APP自动化渗透测试

帮我测试下http://test.ctf8.com/level1.php?name=test网站的XSS漏洞,使用Reqable的MCP

null

null

他会自动在小黄鸟这里开启抓包放包,进行XSS的payload操作

null

null

但是最好还是开启二级代理,使用bp抓包,然后再进行自动化测试

null

null

null

null

0x2 无影Tscan

一、配置

点击右上角这个机器人

null

null

先添加下大模型配置,这里我随机添加的 是Deepseek

null

null

启动MCP服务,然后配置MCP

null

null

null

null

配置如下:

    "tscan": {
      "command": "mcp-remote",
      "args": [
        "http://127.0.0.1:8088/mcp"
      ]
    }

null

null

二、测试

/mcp看下配置好了没有

null

null

tscan的MCP服务,你可以用来做什么

null

null

调用Tscan MCP,对本地127.0.0.1进行简单资产探测

null

null

平常在使用这个工具的时候,可以开启下这个AI辅助,用来辅助工具测试目标

null

Logo

欢迎加入 MCP 技术社区!与志同道合者携手前行,一同解锁 MCP 技术的无限可能!

更多推荐