佬们是如何让ai自主分析抓包的?

在对一些软件的漏洞挖掘过程中分析数据包是不可或缺的部分,我是采用了reqable(开系统代理)->proxypin->clash verge,然后让ai通过proxypin mcp分析抓到的数据包,存在的问题是网页和应用大多可以正常用,但是codex会报sse超时,听codex分析我设置reqable关闭ssl只负责转发,但一旦开始抓包codex还是没网,这导致我抓包和用codex总是要错开就很麻烦,想问一下佬们有没有解决方法或者其他更简单的方案?

全部抓包存到本地,手动根据顺序把接口按照原来发包顺序进行1~N排序,让AI去分析,不要想着直接一口气全部丢给AI,一步一步来,才能完成你的需求

肯定是要分流啊,你说的这个reqable虽然我不用,但也听说过是个迭代很久做得很好的付费工具,不太可能不支持规则

我想的是让ai能够实时的调用proxypin mcp来获取抓包,因为他调用浏览器工具有时候很蠢,数据包都发完了他想起来要拦截,但是如果有个工具全程能一直记录ai就可以直接到那个工具取了

不太明白为什么一定要分流,佬友能详细讲讲吗

就是写规则让codex不被抓包工具影响

哦哦哦,这确实是能够短期解决问题的方案 :saluting_face:

站内之前分享过一个 anything anylasis 的工具,可以找找看

emmm帖子被删了,我没再发布了,佬自己去github搜一下就行

GitHub 上没看到啊, 叫什么名字呢.

anything-analyzer


我对比了一下我用的这个库, 你可以参考一下.

佬友你这个问题正确的解决方法应该是用proxifier这类的工具吧 话说为什么不直接用proxypin抓包或者burp也有mcp

多套一层reqable一是因为与手机协作用reqable很方便,二是reqable功能比proxypin强很多,人工介入时看reqable能方便些

佬能简述一下用burp mcp的优势吗,这个我没用过,最近才听说

其实一直不明白 如果想纯交给 ai 干为什么需要抓包

proxypin mcp 用的哪个 不会是我开源的那个吧

应该不是,我用的风佬的,风佬推出proxypin mcp时间能更早一些

我用过 js reverse 搭配 DS v4 pro max 一级棒

这个主要是网安用的 优点就是插件比较多 而且是产品化程度很高的商业软件 缺点比较重而且不开源