工具分享|密探2.0体验:把资产收集、测绘和扫描集中到一个工具里

admin 2026-10-03 04:47:54 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文为密探2.0安全工具体验分享,该工具整合资产收集、空间测绘、指纹识别、端口扫描、漏洞检测及AI/MCP等功能,采用Rust与Tauri开发,支持项目管理、断点续扫、Heapdump分析等特性。作者认为其适合安全入门者及资产梳理场景,强调需在合法授权环境下使用,并提供了GitHub下载地址。 综合评分: 72 文章分类: 安全工具,产品介绍,红队


工具分享 | 密探2.0体验:把资产收集、测绘和扫描集中到一个工具里

原创

小安Air 小安Air

小安数记pro

2026年9月30日 22:53 中国香港

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

前言:新漏洞频发,攻击手段日新月异。这里是小安数记pro。专注网络安全领域,日常更新分享,带你穿透技术迷雾。左上角点击关注,你的支持是小编创作的最大动力。

由于公众号推送机制调整,现在只有常读和星标的公众号才会显示大图推送。防止大家找不到,收不到及时咨询,建议大家将小安数记pro按照上面图片设置为星标,之后就可以及时收到咨询!!!

免责声明

本平台所有内容(包括技术文章、工具及方法)仅供网络安全从业人员在合法授权环境下进行学习与研究,严禁用于任何非法用途。使用者需在自有或完全授权的环境中操作,并对自身行为承担全部责任。因使用本平台内容导致的任何损失,本平台不承担责任。我们保留随时更新本声明的权利,不另行通知,持续使用即视为接受修改内容。请务必遵守法律法规,共同维护健康的网络安全研究环境。本文仅展示本人自己使用推荐和分享感受,并不做任何商业行为。作者只负责分享自己实践过程。

首先感谢kkbo(虎哥),最近拿到了一枚 密探 2.0 VIP 激活码,正好趁这个机会,把这个工具实际装起来体验了一下。之前其实也听过“密探”这个工具,不过这次真正打开 2.0 版本之后,第一感觉还是比较明显的:

它已经不只是单纯的信息收集工具了。

从项目定位来看,密探 2.0 更像是把资产信息收集、空间测绘、指纹识别、扫描、一些安全分析工具,以及现在比较热门的 AI/MCP 能力整合到了一起。

所以这篇不准备把所有功能都介绍一遍,主要就当成一次简单的工具体验,聊聊我自己简单实际使用下来觉得比较值得关注的几个地方。

01 先说说密探2.0是什么

官方介绍中明确提到,新版本采用 Rust + Tauri 开发,并针对项目管理、资产收集、漏洞检测以及 AI/MCP 等方向进行了扩展。从目前的功能导航来看,密探 2.0 大致可以分成几块:

1.主体查询

包括主体查询、批量主体、ICP备案查询、IP 归属、搜索语法、敏感信息等。

2.空间测绘

整合了包括 FOFA、Hunter、Quake、ZoomEye、Censys、Shodan、零零信安等在内的多个测绘能力。

3.Fuzz / 扫描

包括指纹识别、JSFinder、目录扫描、子域名爆破、端口扫描、POC 扫描、Swagger 等。

4.工具箱

包括 SessionKey、Heapdump、小程序相关功能、密码本、社工字典、编码解码、数据处理等。

5.云安全

涉及 OSS、云主机以及一些常见云平台相关检测能力。

另外还有武器库、代理池,以及目前比较有意思的 AI 渗透、MCP、AI 助手、代码审计等功能。

简单理解就是:以前可能需要开好几个工具,现在尝试把其中很多工作集中到一个界面里完成。

02

第一感觉:界面确实比以前更“工具化”了

我这次主要体验的是 V2.0.1 版本。比较直观的一个变化,就是整个软件的功能入口非常多。打开以后,可以明显看到它不是传统那种“一个工具只负责一件事”的设计。而是按照实际安全工作的流程,把功能拆成了几个模块。

例如:

主体查询 → 资产测绘 → 指纹识别 → 端口扫描 → 目录 / 子域名 → 漏洞检测 → 后续分析

这种组织方式其实比较适合做资产梳理。尤其是刚接触安全测试的朋友,面对大量工具的时候经常会遇到一个问题:我到底先用哪个?

而这种“一站式工具”的优势就在于,至少可以先把基础流程跑起来。

03

一站式功能体验:项目管理、测绘、扫描与 AI/MCP

密探 2.0 里面有不少功能,我这次主要关注了项目管理、聚合测绘、断点续扫、Heapdump、小程序分析以及 AI/MCP。

3.1 项目管理。

这个功能看起来没有端口扫描、POC 扫描那么直观,但实际使用中比较实用。不同测试项目的数据可以单独保存,资产测绘、子域名、端口和指纹等结果也能按照项目进行归类。

对于需要长期维护资产信息的人来说,这样可以避免不同项目的数据混在一起,也不用每次都从零开始。

3.2 聚合测绘。

密探 2.0 集成了多个测绘平台,可以减少在不同平台之间来回切换的麻烦。同时,工具还提供了测绘语法转换功能,对于不熟悉其他平台搜索语法的人来说,使用起来会方便一些。

3.3 断点续扫。

子域名、端口、目录、指纹和 POC 等扫描任务,有时候运行时间比较长。如果中途需要暂停,之后可以继续之前的任务,不需要每次重新开始。

这个功能虽然看起来比较简单,但对于持续进行资产梳理的人来说,还是比较实用的。

3.4Heapdump 分析和小程序分析功能。

Heapdump 分析主要用于解析 Java 内存转储文件,尝试提取其中可能存在的数据库连接信息、SQL、IP、JWT Token 等内容。小程序分析则可以对小程序进行解包,并提取其中的 API、URL、AK/SK 等信息。

这些功能能够帮助我们从内存文件、小程序和 API 等角度了解业务可能暴露的信息。

3.5 AI + MCP

简单来说,MCP 可以让 AI 客户端调用密探中的部分功能。以前需要手动打开工具、填写参数、等待结果,现在可以尝试通过自然语言让 AI Agent 调用相关能力。

目前这部分还需要继续体验,但从方向上来看,还是比较有意思的。以后如果能够把资产查询、测绘、扫描和分析等功能串联起来,可能会进一步提高工作效率。这些内容需要自己手工配置。

当然,以上功能都应该在合法授权的环境中使用。测绘能力越强,越需要注意目标范围和授权边界。

3.6 武器库

还有很多的武器进行分类后,供大家进行使用,需要大家手工配置。

04

下载与安装

下载地址:https://github.com/kkbo8005/mitan/releases/tag/2.0.1#/,下载完成后选择自己电脑对应的安装包安装即可。

05

使用感受

#

这次并没有把密探 2.0 的所有功能都完整跑一遍,所以这里也不做“全功能测评”。

单纯从第一次使用的体验来看,我觉得它比较适合下面几类人:

第一类:刚开始接触网络安全工具的人。

因为很多常见功能已经集中在了一起,可以减少工具切换。

第二类:平时需要做资产梳理的人。

主体查询、空间测绘、子域名、端口、指纹等能力组合起来还是比较方便的。

第三类:喜欢研究 AI + 安全的人。

MCP 这一部分目前比较值得继续折腾。

当然,真正做项目的时候,还是需要结合自己的经验和一些 如(Burp、Nmap、各类测绘平台、漏洞验证等)工具以及自己编写的脚本一起使用。

所以我更倾向于把密探理解成:方便大家进行操作的一个完整的安全工作台。

06

总结

现在安全工具越来越多。以前大家比的是:谁的扫描更快、字典更多、POC 更多。现在开始慢慢加入:项目管理、数据关联、自动化、AI、MCP。

这其实是一个挺明显的趋势。而密探 2.0 这次让我比较关注的,也不是某一个具体扫描功能,而是它正在尝试把:(资产 → 测绘 → 扫描 → 分析 → AI)这些东西连接起来。所以这篇就先当成一次简单的“开箱体验”。后面有机会,我还会继续折腾一下它的 MCP + AI 部分,看看把它接入 AI 客户端之后,实际使用起来到底怎么样。

提醒:密探 2.0 本身属于安全测试类工具。无论是资产测绘、端口扫描、目录扫描还是漏洞检测,都建议只在自己拥有、明确获得授权,或者专门搭建的靶场环境中进行测试。工具本身不会替你解决授权问题。技术没有问题,用错地方才会出现问题。

再次强调,能力越大,责任越大。希望我们都能用技术去守护,而不是破坏。记得给小编点个“赞”留个关注!!!

⚠️ 郑重声明:所有内容均用于合法安全研究,请务必在授权环境下进行测试。做个白帽子,很酷。 📮 欢迎交流讨论评论。如果觉得有用,不妨点个“关注”和 “赞”支持一下。

每一次技术解读、每一篇实战记录,都源于大量时间的测试、验证与梳理。如果这份指南为您打开了新的思路,或为您节省了宝贵的时间,不妨给小编进行简单的打赏,支持更多深度内容的诞生。您的每一次点赞、在看、分享,都是我们持续分享的动力;而直接的赞赏,则是对原创内容最温暖的鼓励。

让我们一起,用技术观察世界,用分享传递价值。

感谢您的阅读与支持!


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。

本文转载自:小安数记pro 小安Air 小安Air《工具分享 | 密探2.0体验:把资产收集、测绘和扫描集中到一个工具里》

评论:0   参与:  0