🤖 Автономный ИИ-агент для тестирования безопасности веб-приложений и API
Shannon — это «белый хакер» на базе ИИ, который умеет проверять: инъекции (SQL, OSJ), XSS, SSRF, обход аутентификации и авторизации (IDOR), проблемы с TOTP-аутентификацией и даже эксфильтрацию данных
Основные функции:
Он не просто выдаёт абстрактные предупреждения, а доказывает уязвимости реальными эксплойтами — по принципу «No exploit, no report»
⛓ https://github.com/KeygraphHQ/shannon
#Pentest #Tools #AI #Scanner #DevSecOps ✈️ inf0
Shannon — это «белый хакер» на базе ИИ, который умеет проверять: инъекции (SQL, OSJ), XSS, SSRF, обход аутентификации и авторизации (IDOR), проблемы с TOTP-аутентификацией и даже эксфильтрацию данных
Основные функции:
🔵Анализ кода — Shannon изучает исходный код приложения, чтобы понять его архитектуру, найти точки входа (маршруты, API), механизмы аутентификации и авторизации;
🔵Планирование атаки — на основе анализа ИИ планирует векторы атак, используя многоагентную архитектуру (в основе — Anthropic Claude Agent SDK);
🔵Динамическое тестирование — если анализ указывает на потенциальную уязвимость, Shannon взаимодействует с работающим приложением через браузер и инструменты командной строки, чтобы подтвердить её наличие;
🔵Генерация отчёта — итоговый отчёт включаются только те уязвимости, для которых удалось создать рабочий Proof-of-Concept (PoC) – готовые команды или скрипты для воспроизведения атаки.
Он не просто выдаёт абстрактные предупреждения, а доказывает уязвимости реальными эксплойтами — по принципу «No exploit, no report»
⛓ https://github.com/KeygraphHQ/shannon
#Pentest #Tools #AI #Scanner #DevSecOps ✈️ inf0