AI万址

渗透测试文档查询服务

HackTricks MCP Server 是一个用于快速查询和搜索HackTricks渗透测试文档的服务,支持多种高效搜索和内容提取功能,适用于安全研究人员和开发人员。

渗透测试文档查询服务是 Xplo8E 开发的 MCP 服务器:HackTricks MCP Server 是一个用于快速查询和搜索HackTricks渗透测试文档的服务,支持多种高效。接入两步走:npm install -g hacktricks-mcp-server,再把下文配置粘进客户端 mcpServers 段重启即可。

它是干什么的

先把话说清楚:渗透测试文档查询服务不是又一个大模型,而是一个标准的 MCP 服务器。装好之后,你的 AI 客户端多出一组新工具,模型可以按需调用。HackTricks MCP Server 是一个用于快速查询和搜索HackTricks渗透测试文档的服务,支持多种高效搜索和内容提取功能,适用于安全研究人员和开发人员

项目数据
开发者Xplo8E
Star8
收藏0
质量等级B
平台分类搜索工具
部署标签本地部署、渗透测试、文档查询
仓库hacktricks-mcp-server

核心能力

  • Quick lookup - One-shot exploitation info with alias support (sqli, xss, ssrf, etc.)
  • Page outline - Quick table of contents to identify relevant sections
  • Section extraction - Read specific sections instead of full pages (token-efficient)
  • Cheatsheet mode - Extract only code blocks/commands from pages
  • Category browsing - Discover available topics and file paths
  • Fast grep search - Uses ripgrep for instant results
  • Security hardened - Protection against command injection and path traversal

适合谁用

两类人最该装:一是做信息聚合、需要给 AI 一个可调用搜索入口的开发者;二是已经在用 MCP 生态、想按需拼装能力的折腾型用户。反过来,如果你只需要偶尔手动用它背后的服务,直接开网页就行,不必上 MCP。

完整安装配置步骤

动手前确认环境齐了:

  • Node.js 18 或更高版本(旧版 npx 跑不动一部分新版 MCP 包)。
  • git。
  • 一个支持 MCP 的客户端:Claude Desktop、Cursor、Cline、Windsurf 任选其一。

第 1 步:安装渗透测试文档查询服务

终端里任选一条(不同安装方式,效果等价):

bash
npm install -g hacktricks-mcp-server
git clone https://github.com/Xplo8E/hacktricks-mcp-server.git

第 2 步:按官方说明写入配置

渗透测试文档查询服务的 README 没给标准 mcpServers JSON,配置入口见 官方文档 的 Usage/Configuration 章节。原则不变:客户端配置文件里加 mcpServers 条目,重启生效。

第 3 步:重启并验证

完全退出客户端再打开(是托盘里真正退出,不是关窗口)。工具列表里出现渗透测试文档查询服务的工具即接入成功;调用报错的话,先查下面的坑点清单。

容易踩的坑

  • 改了配置没反应:客户端只重启了窗口没退进程。macOS 按 Cmd+Q,Windows 检查托盘。
  • JSON 报错打不开客户端:多半是最后多个逗号。粘进任何 JSON 校验器里查一遍再保存。

常见问题

Q

渗透测试文档查询服务免费吗?

A

代码在 GitHub(https://github.com/Xplo8E/hacktricks-mcp-server)开放获取。个别功能依赖第三方服务时费用另算,看仓库 LICENSE 和定价页。

Q

渗透测试文档查询服务能用在 Cursor / Cline 吗?

A

能。MCP 是通用协议,同一份 mcpServers 配置在这些客户端之间基本通用,只是配置文件位置不同。

Q

需要外网或代理吗?

A

拉包和调用官方 API 需要能访问 GitHub 与对应服务域名,内网环境先测 git ls-remote 和接口连通性。