乐于分享
好东西不私藏

自动化探测的AI渗透测试助手 -- Sword-Riding

自动化探测的AI渗透测试助手 -- Sword-Riding

===================================

免责声明
请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测大家都要把工具当做病毒对待,在虚拟机运行。如有侵权请联系删除。个人微信:ivu123ivu

0x01 工具介绍

Sword-Riding(实际工具名称为 Xalgorix)是一款自托管的 AI 安全测试平台,专为授权渗透测试和漏洞赏金工作流设计。该工具将 LLM 驱动的智能代理、浏览器自动化、终端工具集、22 阶段测试方法论、实时 WebSocket 事件、发现管理、报告生成以及 AgentMail 和 Discord 集成完美结合。

0x02 安装与使用

使用方式

1. Web UI 模式(推荐)

Sword-Riding --web访问地址:http://127.0.0.1:9137自定义端口:Sword-Riding --web --port 8080

2. CLI 扫描模式

基本扫描:Sword-Riding --target https://example.com带自定义指令:Sword-Riding --target https://app.example.com \  --instruction "Focus on SQL injection, IDOR, and auth bypass. Avoid destructive tests."

3. 服务模式

安装并启动为系统服务:sudo Sword-Riding --start服务管理:sudo Sword-Riding --restartsudo Sword-Riding --stopsudo Sword-Riding --uninstall查看日志:journalctl -u Sword-Riding -f

4. 远程访问配置

启用认证后绑定外部地址:XALGORIX_USERNAME=admin XALGORIX_PASSWORD=change-this Sword-Riding --web --bind 0.0.0.0
网盘下载链接(一定要在虚拟机运行):
公众号后台回复:20260623
仅一天有效期。

· 今 日 推 荐 ·