文章总结: 本文介绍利用TRAE与mcp-chrome自动化批量访问URL,结合Burpsuite及HAE插件发现Web敏感信息的方案。通过配置代理与指纹识别,可有效检测目标框架与数据。文中还提及利用HaE_mcp结合大模型辅助验证检测结果,提升渗透测试效率。
综合评分: 84
文章分类: 渗透测试,WEB安全,安全工具
TRAE + mcp-chrome + Burpsuite + HAE 发现敏感信息
原创
进击的HACK
进击的HACK
进击的HACK
2026年1月29日 07:50
江苏
前言
01b489a0574bf5215e98d2d007a74bd5.png
前几天,有人私信问我这个问题。
mcp-chrome 可以简单的一种简化版的 playwright,没那么强大,但一般场合也够用。
playwright 也有 mcp,不过有一些网站会对 playwright 的特征进行检测,不过也不多就是了。后续会出一个如何用 playwright mcp 辅助渗透测试的文章。
可以简单的将其于 Burpsuite 插件 HAE 联动,作为 web 系统敏感信息发现的一种工具。
如果有多个 URL 的时候,省得自己一个个点。
mcp-chrome 安装使用文章:trae 联动 mcp-chrome
使用
Chrome 浏览器开启插件,也可以把 findsomething 或者雪瞳打开,多工具检测敏感信息。
02e5822e3959ab110fe2f05f71f9f4bb.png
- • FindSomething https://github.com/momosecurity/FindSomething
- • 雪瞳 https://github.com/SickleSec/SnowEyes
Chrome 用Proxy SwitchyOmega 3什么的将流量代理到 Burpsuite
6aa2b9af306ae010481af9adce4a7ae0.png
访问本地文件urls.txt当中的所有URL,并用浏览器打开所有url
0d82936db5c650c1e4134c1247ba1f4f.png
结果:
0e9e50e27d9edcf06c5035583cbebf98.png
Burp 插件:
- • https://github.com/shuanx/BurpFingerPrint
对打开的指纹进行探测,辅助我们寻找框架
82683e47e4c0bad3a3239246bd747e41.png
HAE 查看获取到的信息
新版本 HAE 的 Dashboard 功能我觉得挺好用的,可以总体一览具体 Host 下的信息
840c27c748b9093f16f8254c59b66245.png
进阶
Zacarx 师傅最近也是写一个 HaE_mcp,借助大模型辅助我们判断 HAE 检测到的信息到底是不是真实的。
- • HaE_mcp https://github.com/Zacarx/HaE_mcp
1e37938bf86bd72309389255ed79e46a.png
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:进击的HACK 进击的HACK
进击的HACK《TRAE + mcp-chrome + Burpsuite + HAE 发现敏感信息》