文章总结: dsh-pentest是一个面向DeepSeekHarness的渗透测试模式插件,用于在授权范围内记录目标、探索线索、验证结果、资产与漏洞,并以Web视图展示。安装需先运行DeepSeekHarness,然后通过URL或本地文件安装插件。该工具依赖大模型自身能力,插件仅起辅助作用。项目地址为GitHub仓库。 综合评分: 75 文章分类: 渗透测试,漏洞分析,安全工具
面向 DeepSeek Harness的渗透测试模式 dsh-pentest
进击的HACK
2026年8月23日 18:33 江苏
在小说阅读器读本章
去阅读
字数 336,阅读大约需 2 分钟
前言
面向 DeepSeek Harness(dsh)的渗透测试模式: 在授权范围内记录目标、探索线索、验证结果、资产与漏洞,并在 Web 中以探索链路、漏洞和资产视图展示。
项目地址: https://github.com/howmp/dsh-pentest
注意 用 AI 漏洞挖掘,影响最大的还是大模型自身的能力,agent 也好、skills 也好,这个插件也好,只是锦上添花。
安装 deepseek-harness
通过 npm 运行
安装 Node.js,然后运行:
npx @deepseek-ai/dsh web
该命令默认会在 http://127.0.0.1:3080 启动 Web UI,本机启动时还会用默认浏览器打开页面。通过 SSH 启动时只打印宿主机 URL,因为本地转发地址由 SSH 客户端或编辑器持有。传入 --no-open 可仅运行服务器而不打开浏览器。。
从源码运行
如需从仓库源码运行:
git clone https://github.com/deepseek-ai/deepseek-harness.git
cd deepseek-harness
pnpm install
pnpm run build
pnpm dsh web
pnpm run build 会准备仓库产物。pnpm dsh web 会直接使用这些已构建产物,不会重新构建。
安装插件 dsh-pentest
从 Release URL 安装
dsh plugin --profile web add https://github.com/howmp/dsh-pentest/releases/latest/download/dsh-pentest.tar.gz
或下载后从本地文件安装
dsh plugin --profile web add file:C:\path\to\dsh-pentest.tar.gz
重启 dsh 后,在新会话中选择自动注册的渗透模式。
测试报告
总结
项目地址: https://github.com/howmp/dsh-pentest
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:进击的HACK 《面向 DeepSeek Harness的渗透测试模式 dsh-pentest》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论