小贴士:按下Ctrl+D 或 ⌘+D,一键收藏本站,方便下次快速访问!
MIT License
12
最近更新:1个月前

通过基于Playwright的浏览器自动化实现自动化Web安全测试,支持XSS和SQL注入漏洞检测,包含截图捕获功能和全面的错误处理机制。

MCP服务器渗透测试

功能特性

  • 全浏览器XSS、SQL漏洞自动检测
  • 整页或特定元素截图
  • 全面的网络交互(导航、点击、表单填写)
  • 控制台日志监控
  • 浏览器上下文执行JavaScript

安装指南

安装步骤

复制代码
npx playwright install firefox
yarn install 
npm run build 

配置说明

安装过程将自动在Claude配置文件中添加以下配置:

json 复制代码
{
  "mcpServers": {
    "playwright": {
      "command": "npx",
      "args": [
        "-y",
        "/Users/...../dist/index.js"
      ],
      "disabled": false,
      "autoApprove": []
    }
  }
}

组件模块

工具集

broser_url_reflected_xss

检测URL是否存在XSS漏洞

javascript 复制代码
{
  "url": "https://test.com",
  "paramName":"text"
}

browser_url_sql_injection

检测URL是否存在SQL注入漏洞

javascript 复制代码
{
  "url": "https://test.com",
  "paramName":"text"
}