news 2026/5/23 17:47:42

<span class=“js_title_inner“>我让AI帮我扫端口,结果它真的会用Nmap了</span>

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
<span class=“js_title_inner“>我让AI帮我扫端口,结果它真的会用Nmap了</span>

写在前面

最近在Github上发现了一个有意思的项目——FastAIE,一款能让大语言模型直接执行系统命令的桌面应用。作为安全从业者,我第一反应是:这玩意儿要么是个神器,要么是个灾难。

带着好奇心,我花了几天时间深度体验,发现它确实打开了一扇新的大门。

它究竟是什么?

FastAIE是一款基于Tauri 2框架开发的轻量级AI工具调用执行客户端,整个程序仅15MB,但它做了一件听起来很疯狂的事:让AI模型可以直接调用本地命令行工具。

简单来说,传统的ChatGPT只能"动嘴",而FastAIE让AI拥有了"双手"。

工作原理很直接:

    • 启动时向AI注入系统提示词,告诉它有哪些工具可用

    • 你发送需求,AI判断是否需要调用工具

    • 需要的话,AI生成调用指令,FastAIE在本地执行

    • 把执行结果返回给AI,AI整理后用自然语言告诉你

实战场景:网络渗透信息收集

我最感兴趣的是它内置的Nmap集成功能。对于渗透测试人员来说,信息收集阶段需要频繁使用各种扫描工具,如果能用自然语言指挥AI完成这些操作,效率会显著提升。

使用示例

  • 首次使用,先配置自定义AI服务,或直接使用内置免费AI助手

  • 开启工具调用能力,让AI可以自由调用内置工具

  • 提示词中配置命令行功能,可以添加任意命令行工具,让AI了解目前可调用的工具

  • 输入 “帮我扫描127.0.0.1端口” 自动调用工具,完成后返回结果

  • 网络在线主机探测

  • 利用nmap工具进行远程操作系统识别

结语

FastAIE让我看到了AI赋能安全工作的新方向,但它更像一把双刃剑——用好了是效率倍增器,用错了可能引发灾难。

技术本身是中性的,关键在于使用者的安全意识和风险控制能力。

如果你是安全从业者,不妨在受控环境中体验一下这个工具,它会刷新你对AI能力边界的认知。

项目地址:https://github.com/vam876/FastAIE

另:点击下方工具可免费使用阿祥自制的ICT随身工具箱↓

常用厂商指令查找、故障码查询、快捷脚本生成,一网打尽。

不想错过文章内容?读完请点一下“在看,加个关注”,您的支持是我创作的动力

期待您的一键三连支持(点赞、在看、分享~)

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/14 10:44:03

不同小波基分解层数的小波变换信号去噪声附Matlab代码

✅作者简介:热爱科研的Matlab仿真开发者,擅长毕业设计辅导、数学建模、数据处理、建模仿真、程序设计、完整代码获取、论文复现及科研仿真。🍎 往期回顾关注个人主页:Matlab科研工作室👇 关注我领取海量matlab电子书和…

作者头像 李华
网站建设 2026/5/15 22:06:25

看完就会,从抓包到接口测试的全过程解析

一、为什么抓包 1、从功能测试角度 通过抓包查看隐藏字段 Web 表单中会有很多隐藏的字段,这些隐藏字段一般都有一些特殊的用途,比如收集用户的数据,预防 CRSF 攻击,防网络爬虫,以及一些其他用途。这些隐藏字段在界面…

作者头像 李华
网站建设 2026/5/8 11:54:49

接口测试用例怎么写?一文1600字教你写一个优秀的接口测试的测试用例

一、用例设计1 1、接口测试概念 接口测试:测试系统间接口的一种测试,测试的对象主要是接口,主要是测试外部系统与所测系统之间以及内部系统之间的交互点 2、接口测试方法 a、可以通过开发脚本代码进行测试 b、可以通过开源免费的接口调用…

作者头像 李华
网站建设 2026/5/23 6:51:44

LoadRunner技巧之思考时间设置

用户访问某个网站或软件,一般不会不停地做个各种操作,例如一次查询,用户需要时间查看查询的结果是否是自己想要的。例如一次订单提交,用户需要时间核对自己填写的信息是否正确等。 也就是说用户在做某些操作时,是会有…

作者头像 李华
网站建设 2026/5/14 1:15:19

AI智能体是否胜任任务?判断何时委派工作的3种方法

你可能已经听说过这样的观点:AI智能体充当人类同事的"协作者",实际上成为了劳动力的延伸。挑战在于解码它们最适合执行什么工作——这并不是一个简单的问题。 有些任务适合自动化,而另一些则更适合手动处理。但许多任务处于灰色地带…

作者头像 李华
网站建设 2026/5/12 3:24:25

LoadRunner性能测试基本步骤

前言 本文旨在指导初学者使用LoadRunner进行基础的性能测试。 我们在接到一个性能测试任务的时候,需要从以下几点考虑:我们的测试对象是什么,测试要求是什么,测试环境怎么部署的,业务规模如何,哪些业务点是…

作者头像 李华