使用Cherry Studio实现AI自动调用SqlMap注入
1、下载安装Cherry Studio
下载地址:https://www.cherry-ai.com/
2、配置Cherry Studio中的API KEY,我这里购买的是硅基流动的API(这里API就不展开给大家看了哈)
- 点开设置
- 点击硅基流动
- 配置上自己的API KEY
- 点击检测查看一下自己所配置的API KEY是否连接成功
- 连接成功之后点击右上角的按钮使其正常工作
3、点击设置—-MCP
产生问题:如果看到右上角出现红色三角感叹号的图标,就证明是没有配置环境,这里还原一下这个情况的出现。
如果出现了这种情况的话点击一下红色三角形的图标,把这两个安装一下就可以了
4、MCP的配置,这里展示一下Windows的配置,Linux的配置和Windows的大差不差,执行npm命令是需要安装nodejs的,这里就不展示怎么安装了,纯傻瓜式安装就行了,还需要安装python,因为python里面有大量的mcp服务器脚本,安装时是需要python中pip安装的(这里也不展示了哈😄)。
上传解压sqlmap-mcp.zip到合适目录,这里就放桌面测试
cd ~/Desktop
unzip sqlmap-mcp.zip
cd sqlmap-mcp
安装依赖:
npm install
构建服务器:
npm run build
- 解压到桌面之后打开文件夹,搜索栏搜索cmd
- 在sqlmap-mcp文件夹中执行
npm install
npm run build
- 执行完这两个命令之后,sqlmap-mcp文件夹中会产生build和node_modules这两个文件夹
- 打开build文件夹可以看到有一个index.js的JavaScript的文件,就说明sqlmap-mcp环境已经配置完成,下来就是配置Cherry Studio中的MCP了
5、设置MCP中的名称、类型、命令以及参数
- 修改名称,名称这里可以随便修改
- 类型需要选择stdio类型,因为咱们这里是本地搭建的(其实如果有人已经在远端部署好了MCP服务器我们也可以使用这个服务类型的,这个不需要网络配置,平台兼容性比较好,安全性可靠,就是比较吃本地资源只能可以和本地通信)。SEE这个类型主要是使用于数据的实时推送,比如说是新闻MCP、航班MCP或者天气MCP这些需要实时更新推送的,不过使用这个类型的协议是需要实时更新的API的。
- 命令就使用npx这个node命令就行
- 参数按照下面的配置就可以了,但是地址一定要正确
- 点击保存之后,点击打开
- 如果没有弹出报错就是没有问题的
6、选择MCP服务器
- 点击下面的🔨按钮,选择sqlmap
7、测试一下墨者学院的注入点
- 这样就表示已经可以调用了
- 主要是他会给你一些手动注入探测的建议
8、一些常用的MCP网站
- https://www.mcpworld.com/
- https://glama.ai/mcp
- https://www.modelscope.cn/
- https://mcp.so/
- https://mcp.higress.ai/
下载链接:
结尾祝大家一路长红,多多挖洞
没有回复内容