← 文章 / AI技术
huan666 2小时前 · 2026-09-24 11:07:55 · 2 阅读

AI大模型赋能安全测试-chrome-mcp详细用法保姆级教程

一、前言

随着 AI Agent 技术落地安全领域,MCP 协议打通了大模型与各类底层工具的交互壁垒,而 Chrome MCP Server 作为衔接 AI 与浏览器 CDP 调试能力的核心载体,可让大模型直接操控真实 Chrome 环境,一站式完成流量捕获、DOM 交互、JS 断点逆向、多会话权限测试、漏洞自动验证等全流程操作,无需编写复杂自动化代码,仅靠自然语言即可驱动浏览器完成全套安全测试流程。

二、配置步骤

chrome-mcp下载地址

https://github.com/hangwin/mcp-chrome

解压并导入Chrome浏览器,开启chrome-mcp服务

Qoder智能体平台下载地址

https://qoder.com/zh

Qoder智能体接入chrome-mcp服务

三、案例演示

a、前端参数加密场景下账号密码破解

连接 streamable-mcp-server,访问http://127.0.0.1:8787/crypto/js/lib/aes/cbc,对账号密码进行暴力破解,账号和密码字典分别是user.txt和pass.txt,给出最终破解成功的账号和密码。

b、前端敏感路径接口提取
连接 streamable-mcp-server,访问http://127.0.0.1:8787/,提取JS 文件敏感路径和接口。

c、主域名收集 
连接 streamable-mcp-server,访问https://cn.bing.com/,搜索sile:baidu.com,提取所有子域名,并对结果去重,查询5页即可。

d、网站指纹识别
连接 streamable-mcp-server,访问http://localhost:8787/,提取该网站的指纹信息。
原始来源: huan666

评论 (0)