DeepSeekHarness新出渗透模式

admin 2026-08-23 05:03:00 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: dsh-pentest是面向DeepSeekHarness的渗透测试模式,提供在授权范围内记录目标、探索线索、验证结果、资产与漏洞的功能,并支持Web界面展示探索链路、漏洞和资产视图。该模式通过插件安装,包含多个工具和协议,但文档末尾包含付费漏洞库广告。 综合评分: 70 文章分类: 渗透测试,安全工具,红队,内网渗透,软文广告


cover_image

DeepSeek Harness新出渗透模式

小猫信安

2026年8月18日 12:10 湖北

在小说阅读器读本章

去阅读

最近新出了dsh的渗透模式。

https://github.com/howmp/dsh-pentest

dsh-pentest — DSH 渗透测试模式

面向 DeepSeek Harness(dsh)的渗透测试模式: 在授权范围内记录目标、探索线索、验证结果、资产与漏洞,并在 Web 中以探索链路、漏洞和资产视图展示。

本目录是自包含 bundle 包(@howmp/dsh-pentest):宿主插件、Web 界面和 sqlite 后端通过包内 exports 一同分发。Release 资产可直接由 dsh plugin add 安装。

安装

从 Release URL 安装

dsh plugin --profile web add https://github.com/howmp/dsh-pentest/releases/latest/download/dsh-pentest.tar.gz

或下载后从本地文件安装

dsh plugin --profile web add file:C:\path\to\dsh-pentest.tar.gz

重启 dsh 后,在新会话中选择自动注册的「渗透模式」。

界面预览

模式选择

对话与执行

探索链路

漏洞视图

资产视图

测试报告

架构速览

  • 领域模型

    src/dsh-pentest/src/spec.ts):storage domain pentest(version 2)——goals / intents / facts / findings / assets / edges 六张表。边即链路词汇:spawns(goal→intent)、yields(intent→fact)、 derived_from(fact→intent)、proves(intent→finding),资产关系用 parent(asset→asset)。finding 必填 reproducibleSteps(至少一条)。

  • 确定性 id

    store.ts):节点/边 id 为 <kind>-<n>(按会话计数,goal 重置后归零)——工具返回 id 供模型 跨调用引用,会话投影从日志纯重放同一张图。

  • 工具

    tools.ts):pentest_submit(子 agent 直写指定父 intent)/ pentest_add_goal(重置整图)/ pentest_add_intent(恰好一个锚点)/ pentest_add_fact / pentest_add_finding(步骤必填,可关联影响资产)/ pentest_add_asset(可选 parentId, 空字符串视为根资产)/ pentest_state / pentest_graph / pentest_report

  • 会话投影

    projection.ts):折叠已日志化的 pentest_* 调用为 { goal, nodes, assets, edges, counts }, 镜像 store 的引用拒绝;上限各 200。

  • Web 标签页

    src/dsh-client-ui-pentest):按会话注册(当前会话或列表祖先链含 pentest 预设即显示, 非渗透会话隐藏);四个子标签——探索链路(@xyflow/react 图,边带关系胶囊:意图链/产出/推导自/证实)、 漏洞(严重度/描述/可复现步骤/影响资产)、资产(列表/图两种模式)、报告(Markdown 渲染、复制与保存)。

  • 协议

    instructions.ts):系统提示词段 pentest:protocol(order 50),沿链路推进、子 agent 通过 pentest_submit 直写父 intent、资产先父后子、与用户交互一律中文。

已知边界

  • 数据库

    :渗透记录写入 $DSH_HOME/storages/pentest-sessions.db(sqlite,经 bundle 补丁路由)。 宿主其它域的存储不受影响(仍为宿主默认 json 后端)。

  • 授权

    :只测试有授权的目标。pentest_add_goal 的 authorization 参数可填写授权说明(授权对象 / 书面许可引用),会写入状态与最终报告留痕;它只是审计事实,不是门禁——扫描/利用动作仍受部署沙箱与 审批约束。

  • 记录按单会话作用域

    ,无跨会话/项目续跑;重新开始一次 engagement 需新的 pentest_add_goal

  • 图布局为静态分层

    (可平移缩放,节点不可拖拽)。

目录结构

dsh-pentest/ &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; # 项目根 = bundle 包 @howmp/dsh-pentest(零依赖,自包含)
├── package.json &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; # bundle manifest:dsh.bundle.patch + dsh.client + exports 子路径
├── cordis.patch.yml &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; # 补丁层:UI、sqlite 后端与 storage-domain 路由
├── lib/ &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; # 构建产物(npm pack 的内容)
│ &nbsp; ├── index.js &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; # &nbsp; 包入口:空 apply
│ &nbsp; ├── pentest.js &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; # &nbsp; 宿主渗透插件:8 个 pentest_* 工具 + 协议注入 + 会话投影
│ &nbsp; ├── preset-root.js &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;# &nbsp; 注册包内只读「渗透模式」预设目录(兼容 DSH rc.6)
│ &nbsp; ├── storage-sqlite.js &nbsp; &nbsp; &nbsp;# &nbsp; 渗透记录专用的 sqlite 后端(node:sqlite)
│ &nbsp; ├── ui-pentest.js &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;# &nbsp; Web 插件宿主半:空 apply
│ &nbsp; ├── ui-pentest.client.js &nbsp; # &nbsp; Web 插件浏览器半:渗透视图标签页(3 个子标签,@xyflow/react 内联)
│ &nbsp; └── invariant.js &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; # &nbsp; 探索图不变量伴生(与官方各包同构,生产环境不加载)
├── src/ &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; # 源码快照(继续开发/重新构建用)
│ &nbsp; ├── index.ts / invariant.ts
│ &nbsp; ├── dsh-pentest/ &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; # host 包源码:src/ + tests/ + tsconfig + tsdown + README
│ &nbsp; └── dsh-client-ui-pentest/ &nbsp; &nbsp; # client 包源码:src/client/(视图/图布局/注册)+ tests/
├── tests/bundle.spec.ts &nbsp; &nbsp; &nbsp; # bundle 补丁层测试
├── packages/ &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;# 三个构建好的子包(仅作构建源保留;bundle 不再依赖它们)
│ &nbsp; ├── dsh-pentest/ &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; # host 插件源码构建产物
│ &nbsp; ├── dsh-client-ui-pentest/ &nbsp; &nbsp; # Web 界面插件源码构建产物
│ &nbsp; └── dsh-storage-sqlite/ &nbsp; &nbsp; &nbsp; &nbsp;# sqlite 后端构建产物(来自 dsh 仓库,无独立源码)
├── preset/pentest/ &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;# 「渗透模式」agent 预设(由 bundle 自动注册)
├── images/ &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;# README 界面预览截图
└── README.md

#


这里推荐一个我自己的漏洞库,微信上面就能看,不光分享挖掘漏洞全套知识,课程,还不定期分享全网xday,poc,ed*src和c*vd已经公开报告,一年59元,我全网比较下来一圈,总体来说全网算是性价比非常高的,一些机构的课程课程动不动就大几千,因此我尽量以实惠的价格为大家传授经验,而且是我个人运营,,这里就是为了让更多人能接触网安这个行业。

对于刚入门的同学,这个圈子里我会从最初编程开始教起,一步一步到计算机网络,操作系统,前后端代审等等我分享的一切资料都会以最通俗易懂,小白式语言,手把手教学。

对于有经验的师傅们,这个可以当做微信上面随手打开的漏洞库,平常下班可以点开看看,一些poc也可以上面查找,也欢迎补充分享。

刚开始建圈,后期会每天更新内容,因此,现在是最低价,后期随着资料含金量越来越高,只会上调价格

#


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:小猫信安 《DeepSeek Harness新出渗透模式》

评论:0   参与:  0