【AI安全】无影Tscan+Reqale小黄鸟APP抓包MCP配置
·
0x1 Reqale小黄鸟
一、配置
先把小黄鸟更新到最新版本,然后打开下面的MCP配置

null
终端执行下面给的代码,设置全局变量
claude mcp add reqable --transport stdio -- "/Applications/Reqable.app/Contents/Helpers/mcp-server"
先更新最新版的小黄鸟,然后选择下面命令(这里要是修改了端口,也需要跟着用--port修改)

null
或者你只想要单独在之前给大家分享的.mcp.json文件配置,可以问下大模型,使用下面的配置内容:

null
-
记得每个不同工具配置一个MCP,前面记得加个逗号,
-
这里端口记得修改,默认小黄鸟是9000,如果修改成其他端口,这里配置文件也需要跟着修改(我是9001)
"reqable": {
"type": "stdio",
"command": "/Applications/Reqable.app/Contents/Helpers/mcp-server",
"args": ["--host", "127.0.0.1", "--port", "9001"],
"env": {}
}
下面这个是我自己的配置内容

null
检测下MCP有没有配置成功
reqable的mcp配置好了嘛

null
先测试下小黄鸟的抓包功能,没毛病

null
你帮我通过Reqable的MCP服务,探测下里面的数据包有多少个

null
二、测试APP抓包
手机投屏
adb devices
scrcpy -s id

null
能正常抓到APP的数据包即可

null
三、 APP自动化渗透测试
帮我测试下http://test.ctf8.com/level1.php?name=test网站的XSS漏洞,使用Reqable的MCP

null
他会自动在小黄鸟这里开启抓包放包,进行XSS的payload操作

null
但是最好还是开启二级代理,使用bp抓包,然后再进行自动化测试

null

null
0x2 无影Tscan
一、配置
点击右上角这个机器人

null
先添加下大模型配置,这里我随机添加的 是Deepseek

null
启动MCP服务,然后配置MCP

null

null
配置如下:
"tscan": {
"command": "mcp-remote",
"args": [
"http://127.0.0.1:8088/mcp"
]
}

null
二、测试
/mcp看下配置好了没有

null
tscan的MCP服务,你可以用来做什么

null
调用Tscan MCP,对本地127.0.0.1进行简单资产探测

null
平常在使用这个工具的时候,可以开启下这个AI辅助,用来辅助工具测试目标

更多推荐


所有评论(0)