产品简介
ai4eh 这是一个展示AI在安全测试中实际应用的工作坊项目,包含教学指南、工具和脚本,旨在帮助安全从业者利用AI技术提升侦察、漏洞发现等工作的效率。适合安全研究人员和渗透测试工程师。

核心功能
- AI辅助侦察与目标枚举
- AI驱动的Web应用智能分类
- 基于上下文的智能模糊测试
- AI漏洞模板生成与漏洞发现
- 连接AI助手与安全工具集成
快速开始
- 准备Docker环境。
- 构建容器镜像或直接拉取预构建镜像 `docker run --rm -it --env-file env_file ethiack/ai4eh:latest`。
- 在`env_file`中配置所需AI服务的API密钥后启动环境。
界面预览
与其他方案对比
| 对比项 | ai4eh | 同类方案 |
|---|---|---|
| 测试效率 | 集成多种AI能力,可自动化部分侦察、分析、模糊测试和漏洞探索流程。 | 传统工具链多为手动操作或规则匹配,流程繁琐。 |
| 学习门槛 | 通常需要自行配置多个工具和环境。 | 整合了教学指南和预置环境,降低了AI安全应用的学习和实践成本。 |
| 工具集成度 | 在Docker环境中预集成了多种主流安全工具(如Nuclei, FFUF)及AI脚本。 | 需用户自行安装、配置和集成各个独立工具。 |
适合谁用
- 学习AI与安全结合的入门研究者
- 进行授权渗透测试的安全工程师
- 参加CTF网络安全竞赛的选手
- 高校或培训机构的安全课程教学者
下载与版本
当前最新版本为 main,发布于 。支持 Windows、macOS、Linux。
⚠️ 注意:本项目仅提供源代码下载,不包含可直接运行的安装包(exe/dmg/apk 等。下载后需要自行编译构建才能使用,适合有一定开发经验的用户。如果你不熟悉编译流程,建议寻找同类开箱即用的替代方案。
注意事项
- 本工具仅供学习和研究使用,请遵守相关法律法规。
- 请尊重内容创作者版权,勿将下载内容用于商业或非法传播。
- 项目源码地址:https://github.com/ethiack/ai4eh