工具介绍:
本工具来自:秋风的安全之路
01.结合了污点分析+ast分析+AI分析(两轮不同提示词校验)验证并输出payload
02.拥有在线和离线两种模式(api调用和本地ollama调用)
03.支持php和java的审计
04.以及看起来还不错的功能优化调教
使用手册:
01.在 “设置” 栏中配置在线模式或者离线模式。
02.左上角 “文件”,打开源码文件将会自动开始审计。
在线模式的API key在开放平台创建即可:https://platform.deepseek.com/api_keys
离线模式仅支持ollama 内部写的也是ollama的调用模型名称是ollama list的模型名称
离线模式提示词可以修改 不过这会间接导致很多问题,包括但不限于 无法正常回显 误报率增加 等等问题 不过改好了的话将会使误报率大大降低
下载链接:
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END
- 最新
- 最热
只看作者