尧图建网站 尧图建网站 YAOTU WEB BUILD 免费咨询
ARTICLE DETAIL

资讯详情

深耕网站建设与建站编程的一线实战洞察。

BruceSec平台整合实践——平台总览与我的工具生态

BruceSec平台整合实践——平台总览与我的工具生态 BruceSec 平台整合实践一平台总览与我的工具生态系列文章把自建安全平台的功能版块一期一期整理成技术博客内容全部基于本机真实运行实例附真实截图。第 1 期平台总览 个性化工具整合。0. 声明本文是个人技术实践记录。平台基于开源项目CyberStrikeAI二次开发上游项目版权归原作者所有本文所有截图、数据均来自本人本机实例内容聚焦个人化整合与使用实践与上游官方文档、宣传材料无关不构成对上游项目的替代性描述。文中出现的真实路径、密钥、公网资产均已做脱敏处理。1. 缘起为什么我要自建一个安全平台做安全工作久了手里会攒下三样东西一堆工具信息收集、漏洞扫描、渗透框架、后渗透、密码破解……散落在各个目录用的时候要找半天一堆经验不同场景下先做什么、再做什么的流程存在脑子里换了环境就丢一堆资产自己维护的公网 IP、服务器、域名需要持续监控是否被攻击。这三样东西单独都有成熟工具但串不起来。所以我需要一个平台能把它们统一收纳、让 AI 辅助调度、并且全程留痕可审计。这就是我自建平台BruceSec的初衷。2. 技术底座基于开源项目二次开发平台核心基于开源项目CyberStrikeAIGo 编写单二进制部署AI 驱动安全测试编排二次开发。二次开发的主要工作项目内容品牌化项目更名为BruceSec替换界面名称与 Logo自定义卡通图标仓库管理GitHub 仓库设为private不公开源码与配置工具整合注册自集工具为平台 YAML 工具配方详见第 5 节功能定制按个人使用习惯调整配置工具描述模式、常驻工具白名单等为什么不从零写因为安全平台的骨架AI 编排、工具执行、审计留痕、RBAC工程量极大站在成熟开源项目上做整合可以把精力花在真正属于我的部分工具生态与工作流。3. 部署与运行形态本机真实环境操作系统macOSApple Silicon / Arm64运行方式Go 单二进制cyberstrike-ai -config config.yaml --http访问地址http://localhost:8080本机模式无外网暴露数据持久化SQLite 落盘配置集中在config.yaml版本BruceSec AI v1.0.0本机部署采用纯本地模式平台不对外网开放端口若需远程使用可启用 TLS 与登录保护但个人实践默认本机访问。4. 功能版块总览真实界面平台 Web 控制台按工作台 / 安全作业 / 能力中心 / 平台管理四组组织功能版块以下为左侧导航实测截图分组功能版块工作台仪表盘、对话、人机协同安全作业项目管理、资产管理资产概览 / 资产库 / 信息收集、漏洞管理、任务管理、工作流、WebShell 管理、C2监听器 / 会话 / 任务 / 载荷 / 事件 / 流量伪装、文件管理能力中心MCP状态监控 / 管理、知识检索历史 / 知识管理、技能技能状态 / 技能管理、智能体智能体管理、角色角色管理平台管理平台权限、系统设置基本设置 / 安全设置 / 日志审计平台的能力底座可以抽象为一张架构图关键能力点均在本机实测确认AI 编排自然语言 → 受控安全行动支持智能体、工作流、审批节点工具即配方工具以 YAML 配方注册当前注册93 个MCP 管理中可见平台工具141 个知识与技能内置知识库 24 个 Agent Skills目录按需加载审计与治理登录保护、日志审计、工具执行证据留存、RBAC 权限控制高风险能力隔离WebShell、C2 等仅限授权环境平台自带安全模型说明。5. 我的工具生态本期重点这是平台最个人化的部分我把多年搜集的工具整合进了统一调度体系。5.1 本地工具库mycybersecuritytools本机维护了一个16 分类、8.3 万 文件的安全工具库作为平台工具的底座弹药库分类内容01-信息收集子域、端口、指纹、测绘类工具02-漏洞扫描综合扫描器、POC 检测03-Web安全Web 专用检测与利用04-渗透框架集成化渗透平台05-漏洞利用漏洞利用与验证06-后渗透权限维持、横向、凭据07-密码破解哈希破解与口令分析08-无线安全WiFi 相关测试09-逆向工程二进制与移动端逆向10-内网渗透内网域渗透工具11-实用工具日常辅助12-脚本自写脚本13-字典字典库14-文档资料参考资料15-配置文件工具配置模板16-其他未归类5.2 已注册进平台的自集工具目前已有3 个自集工具注册为平台 YAML 配方即工具即配方机制AI 可直接调度工具类型说明TscanPlus无影GUI 综合工具端口探测、服务识别、5.2W URL 指纹、1300 POC、34 种弱口令检测、目录扫描、子域枚举可对接 Fofa/Quake/Hunter 等测绘平台SpearSSP 渗透集成工具箱GUI 集成平台一键收纳 BurpSuite / Yakit / CobaltStrike / 哥斯拉 / 蚁剑 / 冰蝎 等 40 工具覆盖信息收集、渗透、Webshell 管理、框架漏洞利用、数据库利用全链路threatbook_query自研脚本调用微步在线威胁情报 API 批量查询 IP 失陷/出站情报输出结构化 JSON 供平台/AI 解析以threatbook_query为例注册后的形态是tools/threatbook_query.yamlname:threatbook_querycommand:/usr/bin/python3 脚本路径# 参数 ip可选输出 JSON 摘要平台把 YAML 配方直接交给执行器运行AI 按需调度注册后需通过配置热重载/api/config/apply生效。以下为 MCP 管理中该工具常驻已启用状态的真实截图5.3 工具整合带来的实际收益统一入口不用再记哪个工具在哪个目录AI 调度自然语言描述目标AI 自动选工具、拼参数、跑结果全程留痕每次工具调用都有执行记录与结果留存可回溯按需扩展新工具只需写一个 YAML 配方注册后立即可用。6. 仪表盘一屏掌握全局平台首页仪表盘聚合了运行状态、漏洞统计、工具调用成功率、严重程度分布等关键指标本机实测截图对个人运维场景仪表盘最大的价值是一屏确认平台活着、任务在跑、结果有数不用翻各个子页面。7. 安全边界与脱敏说明平台所有高风险能力WebShell、C2、漏洞利用等仅用于自有系统与已授权测试环境本文所有截图均取自本机实例涉及真实 IP、路径、密钥的信息已脱敏未包含任何真实公网资产与凭证明文平台不对外网开放默认本机访问。8. 系列规划期数主题第 1 期平台总览与工具生态本篇第 2 期资产与信息收集实践第 3 期工作流编排实战第 4 期漏洞与项目管理第 5 期MCP 工具管理实战第 6 期知识与技能体系第 7 期WebShell 与 C2第 8 期安全治理与审计本文为个人技术实践记录不构成任何工具使用指导请遵守当地法律法规仅在授权范围内进行安全测试。
返回列表