安全操作多功能平台(MCP)

一个集成了多种安全工具的综合安全运营平台,提供统一的界面。该平台提供了一种集中运行各种安全扫描和测试工具的方式。
功能特性
- 统一界面多个安全工具的单一入口
- Docker 支持使用Docker轻松部署
- JSON 输出所有工具中JSON输出格式保持一致
- 错误处理强大的错误处理和报告功能
- 可扩展的易于添加新工具和功能
包含的工具
- Nuclei(核)快速且可定制的漏洞扫描器
- FFUF快速网页模糊测试工具和内容发现工具
- 搜集深入攻击面映射和外部资产发现
- 阿琼HTTP参数发现工具,用于查找隐藏参数
- Dirsearch网页路径扫描器
- Gospider快速网络爬虫,用于网页抓取和URL发现
- Hashcat高级密码恢复
- HTTPX快速且多功能的HTTP工具包
- IP信息IP地址信息收集
- Nmap网络探索与安全审计
- SQLMap自动SQL注入和数据库接管工具
- 子域查找器子域名发现工具
- TLSXTLS/SSL扫描与分析
- WFuzz网络应用模糊测试工具
- XSStrike高级XSS检测与利用
工具类别
网络应用安全
- 核使用自定义模板进行漏洞扫描
- FFUF快速网页模糊测试和内容发现
- WFuzz网络应用模糊测试
- XSStrikeXSS检测与利用
- SQLMapSQL注入测试与利用
- 阿琼HTTP参数发现与测试
- Gospider网络爬取和URL发现
- Dirsearch目录和文件枚举
网络安全
- Nmap网络扫描和服务枚举
- HTTPXHTTP探测与分析
- TLSXTLS/SSL配置分析
侦察
- 积聚攻击面映射和资产发现
- Subfinder子域名枚举
- IPInfoIP地址情报收集
密码学
- 哈希猫(Hashcat)密码破解和哈希分析
最近添加的内容
Gospider 集成
- 网页爬取自动化网站爬取和URL发现
- 多种输出格式JSON和文本输出支持
- 过滤功能基于扩展的过滤和内容过滤
- 可配置深度可定制的爬取深度和并发性
- 子域支持包含子域名在爬取中的选项
- 表单检测自动检测HTML表单
- 秘密发现识别潜在敏感信息
阿琼集成
- 参数发现在Web应用程序中查找隐藏的HTTP参数
- 多个HTTP方法支持GET、POST、PUT等方法
- 批量扫描同时扫描多个URL
- 自定义词库使用自定义参数单词列表
- 稳定模式采用稳定的扫描模式减少误报
- 自定义头部支持自定义HTTP头和身份验证
- 线程支持可配置线程以加快扫描速度
安装
使用 Docker(推荐)
- 克隆仓库:
git clone https://github.com/securityfortech/secops-mcp.git
cd secops-mcp- 构建Docker镜像:
docker build -t secops-mcp .- 运行容器:
docker run -it --rm secops-mcp手动安装
- 克隆仓库:
git clone https://github.com/securityfortech/secops-mcp.git
cd secops-mcp- 创建并激活虚拟环境:
python -m venv venv
source venv/bin/activate # On Windows: venv\Scripts\activate- 安装依赖项:
pip install -r requirements.txt- 安装所需的工具:
- 请按照以下内容进行翻译: tools/ 目录 - 确保所有工具都在您的系统PATH中
用法
- 启动应用程序:
python main.py- 该应用程序将提供一个统一的界面来运行各种安全工具。
- 每种工具都以一致的JSON格式返回结果:
{
"success": boolean,
"error": string (if error),
"results": object (if success)
}使用示例
Gospider网页爬取
# Basic web crawling
gospider_scan("https://example.com", depth=3, include_subs=True)
# Filtered crawling for specific file types
gospider_filtered_scan(
"https://example.com",
extensions=["js", "json", "xml"],
exclude_extensions=["png", "jpg", "css"]
)阿琼参数发现
# Basic parameter discovery
arjun_scan("https://example.com/api", method="GET")
# POST parameter discovery with custom data
arjun_scan(
"https://example.com/login",
method="POST",
data="username=test&password=test",
stable=True
)
# Bulk parameter scanning
arjun_bulk_parameter_scan([
"https://example.com/api/v1",
"https://example.com/api/v2"
])工具配置
每个工具都可以通过其在相应包装器中的配置进行设置 tools/ 目录。配置选项包括:
- 输出格式
- 超时
- 详细程度级别
- 自定义词表
- 工具特定参数
安全考虑
- 此工具仅供授权的安全测试使用
- 在扫描系统之前,务必获得适当的授权
- 注意速率限制和扫描强度
- 遵守robots.txt和服务条款
- 使用适当的词表和扫描参数
贡献
- 克隆仓库
- 创建一个特性分支
- 提交您的更改
- 推送到分支
- 创建拉取请求
许可证
这个项目采用MIT许可证授权 - 详情请参阅LICENSE文件。
致谢
- 所有安全工具及其开发者
- 感谢安全社区的贡献和支持
