MCP 服务器渗透测试工具
一个用于自动检测 XSS 和 SQL 漏洞的浏览器渗透测试工具。
快速入门
安装
- 安装 Playwright Firefox:
npx playwright install firefox
- 安装依赖:
yarn install
- 构建项目:
npm run build
配置
安装完成后,配置文件将自动添加以下内容:
{
"mcpServers": {
"playwright": {
"command": "npx",
"args": [
"-y",
"/Users/...../dist/index.js"
],
"disabled": false,
"autoApprove": []
}
}
}
功能组件
- XSS 检测:测试 URL 是否存在 XSS 漏洞。
- SQL 注入检测:测试 URL 是否存在 SQL 注入漏洞。
- 页面导航:使用
browser_navigate
导航至任意 URL。 - 截图功能:通过
browser_screenshot
截取整个页面或特定元素。 - 交互操作:支持点击、悬停、填写表单等操作。
- JavaScript 执行:在浏览器上下文中执行自定义脚本。