低调学安全

CyberStrikeAI 更新:新增「信息收集」页面

这次给 CyberStrikeAI 加了一个新页面:信息收集。
目标很简单:把 FOFA 查资产这一步,和后面的验证/扫描衔接起来,少做复制粘贴、少来回跳。

Image

Image

它能做什么?

1)直接在系统里查 FOFA(不在前端放 Key)

信息收集页里可以直接写 FOFA 查询语法,点“确定”就能拿到结果表格。

  • 查询走的是后端接口代理调用 FOFA
  • FOFA 的 email / api_key 放在服务器配置(或环境变量)里
  • 前端不会暴露 Key(更适合内网/团队部署)

配置位置也很直观:系统设置 → FOFA 配置,填 Email / API Key / Base URL(可选)。


2)“不会写语法”也能用:自然语言让 AI 帮你翻译

页面里还有一个输入框给自然语言,比如:

找美国 Missouri 的 Apache 站点,标题包含 Home

点“AI 解析”后会弹窗给你一个 FOFA 查询语句,并且:

  • 支持你在弹窗里直接改
  • 会带 warnings(比如条件不够、范围太大、字段不确定)
  • 不会自动帮你执行查询:你确认没问题再“填入并查询”

这个设计是刻意的:AI 只负责“生成候选”,最后还是人拍板,避免误查、避免范围飘。

另外解析按钮支持“再点一次取消”,如果响应慢页面也会提示“仍在处理中”,不容易误以为卡死。


3)字段怎么选?给了模板 + 可视化列开关

FOFA 返回字段经常一会儿想要少点、一会儿又想看更多,所以做了两套东西:

  • 字段模板按钮(一键填入 fields)

    • 最小字段:适合导出目标(host/ip/port/domain)
    • Web 常用:适合浏览筛选(title/server/icp/地区等)
    • 情报增强:偏指纹/情报(banner/header/asn 等)
  • 列面板(“列”按钮)

    • 勾选哪些列显示
    • 支持全选/全不选
    • 你的列偏好会记住(下次打开还是那套)

4)结果不是“看完就算”:支持复制、发对话、批量扔进任务队列

结果表格每一行都有两个常用动作:

  • 复制目标:优先拿 host,没有就尝试用 domain/ip/port/protocol 推断
  • 发送到对话:自动生成一段“信息收集与基础扫描”的提示词,把目标带过去(含 title/server 这类 FOFA 提示)
    • 普通点击:填到输入框里,你还能改
    • Ctrl/⌘ + 点击:直接发送(更省一步)

如果你一次查到很多条想一起验证:
勾选多行 → 点 批量扫描 → 系统会创建一个批量任务队列,并跳转到任务管理页打开队列详情。
这块的思路就是:别把资产列表留在表格里,后面该跑的就排进队列里跑。


5)导出也做了(CSV / JSON)

  • CSV:默认导出“当前可见列”(你隐藏掉的列就不导出)
  • JSON:导出完整结果(包含 query、分页、fields、results 等),方便二次处理

怎么用

  1. 打开「信息收集」
  2. 直接写 FOFA 语法,或者用自然语言点“AI 解析”
  3. 查到结果后:
    • 用“列”把表格调成你想看的
    • 单条发对话验证 / 多条批量扫描进任务队列
    • 需要留存就导出 CSV/JSON