使用MCP服务器 - 💈 闲聊杂谈区极核论坛 - 用户交流区 - 极核GetShell

使用MCP服务器

使用Cherry Studio实现AI自动调用SqlMap注入

1、下载安装Cherry Studio

下载地址:https://www.cherry-ai.com/

image

2、配置Cherry Studio中的API KEY,我这里购买的是硅基流动的API(这里API就不展开给大家看了哈)

  • 点开设置
  • 点击硅基流动
  • 配置上自己的API KEY
  • 点击检测查看一下自己所配置的API KEY是否连接成功
  • 连接成功之后点击右上角的按钮使其正常工作

image

3、点击设置—-MCP

image

      产生问题:如果看到右上角出现红色三角感叹号的图标,就证明是没有配置环境,这里还原一下这个情况的出现。

image

     如果出现了这种情况的话点击一下红色三角形的图标,把这两个安装一下就可以了

image

4、MCP的配置,这里展示一下Windows的配置,Linux的配置和Windows的大差不差,执行npm命令是需要安装nodejs的,这里就不展示怎么安装了,纯傻瓜式安装就行了,还需要安装python,因为python里面有大量的mcp服务器脚本,安装时是需要python中pip安装的(这里也不展示了哈😄)。

上传解压sqlmap-mcp.zip到合适目录,这里就放桌面测试
cd ~/Desktop
unzip sqlmap-mcp.zip
cd sqlmap-mcp 
安装依赖:
npm install
构建服务器:
npm run build

image

  • 解压到桌面之后打开文件夹,搜索栏搜索cmd

image

image

  • 在sqlmap-mcp文件夹中执行
    npm install
    npm run build

image

  • 执行完这两个命令之后,sqlmap-mcp文件夹中会产生build和node_modules这两个文件夹

image

  • 打开build文件夹可以看到有一个index.js的JavaScript的文件,就说明sqlmap-mcp环境已经配置完成,下来就是配置Cherry Studio中的MCP了

5、设置MCP中的名称、类型、命令以及参数

  • 修改名称,名称这里可以随便修改
  • 类型需要选择stdio类型,因为咱们这里是本地搭建的(其实如果有人已经在远端部署好了MCP服务器我们也可以使用这个服务类型的,这个不需要网络配置,平台兼容性比较好,安全性可靠,就是比较吃本地资源只能可以和本地通信)。SEE这个类型主要是使用于数据的实时推送,比如说是新闻MCP、航班MCP或者天气MCP这些需要实时更新推送的,不过使用这个类型的协议是需要实时更新的API的。
  • 命令就使用npx这个node命令就行
  • 参数按照下面的配置就可以了,但是地址一定要正确
  • 点击保存之后,点击打开
  • 如果没有弹出报错就是没有问题的

image

6、选择MCP服务器

image

  • 点击下面的🔨按钮,选择sqlmap

7、测试一下墨者学院的注入点

image

  • 这样就表示已经可以调用了

image

  • 主要是他会给你一些手动注入探测的建议

image

8、一些常用的MCP网站

下载链接:

结尾祝大家一路长红,多多挖洞

请登录后发表评论

    没有回复内容