面向DeepSeekHarness的渗透测试模式dsh-pentest

admin 2026-08-25 05:03:30 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: dsh-pentest是一个面向DeepSeekHarness的渗透测试模式插件,用于在授权范围内记录目标、探索线索、验证结果、资产与漏洞,并以Web视图展示。安装需先运行DeepSeekHarness,然后通过URL或本地文件安装插件。该工具依赖大模型自身能力,插件仅起辅助作用。项目地址为GitHub仓库。 综合评分: 75 文章分类: 渗透测试,漏洞分析,安全工具


面向 DeepSeek Harness的渗透测试模式 dsh-pentest

进击的HACK

2026年8月23日 18:33 江苏

在小说阅读器读本章

去阅读

字数 336,阅读大约需 2 分钟

前言

面向 DeepSeek Harness(dsh)的渗透测试模式: 在授权范围内记录目标、探索线索、验证结果、资产与漏洞,并在 Web 中以探索链路、漏洞和资产视图展示。

项目地址: https://github.com/howmp/dsh-pentest

注意 用 AI 漏洞挖掘,影响最大的还是大模型自身的能力,agent 也好、skills 也好,这个插件也好,只是锦上添花。

安装 deepseek-harness

通过 npm 运行

安装 Node.js,然后运行:

npx @deepseek-ai/dsh web

该命令默认会在 http://127.0.0.1:3080 启动 Web UI,本机启动时还会用默认浏览器打开页面。通过 SSH 启动时只打印宿主机 URL,因为本地转发地址由 SSH 客户端或编辑器持有。传入 --no-open 可仅运行服务器而不打开浏览器。。

从源码运行

如需从仓库源码运行:

git clone https://github.com/deepseek-ai/deepseek-harness.git
cd deepseek-harness
pnpm install
pnpm run build
pnpm dsh web

pnpm run build 会准备仓库产物。pnpm dsh web 会直接使用这些已构建产物,不会重新构建。

安装插件 dsh-pentest

从 Release URL 安装

dsh plugin --profile web add https://github.com/howmp/dsh-pentest/releases/latest/download/dsh-pentest.tar.gz

或下载后从本地文件安装

dsh plugin --profile web add file:C:\path\to\dsh-pentest.tar.gz

重启 dsh 后,在新会话中选择自动注册的渗透模式

测试报告

总结

项目地址: https://github.com/howmp/dsh-pentest


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:进击的HACK 《面向 DeepSeek Harness的渗透测试模式 dsh-pentest》

C语言基础语法 网络安全文章

C语言基础语法

文章总结: 本文是一篇C语言基础语法教程,涵盖printf输出、变量类型、运算符、指针、数组、结构体、动态内存分配及函数等核心概念。通过多个代码示例演示了基本语
评论:0   参与:  0