使用Grok破解一切

admin 2026-08-09 05:32:02 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文介绍网安人员使用grokAI工具的方法。grok是马斯克旗下x公司的大模型,道德低但能力比肩claude,适用于渗透测试、逆向、软件编写、代码审计、安全研究等场景。通过MCPskills可全自动渗透测试,效率远超人类。建议网安人员利用grok的plan模式处理复杂任务,并注意破限容易、多agent互联等特性。 综合评分: 70 文章分类: 渗透测试,代码审计,安全工具,逆向分析,实战经验


cover_image

使用Grok破解一切

原创

曹木木 曹木木

黑灰产对抗研究

2026年7月27日 19:01 中国香港

在小说阅读器读本章

去阅读

简介

本文主要记录网安人员的Grok基础使用说明。

grok是马斯克旗下x公司的AI大模型工具,官网grok.com

海外目前最火的几个AI工具:

  • Claude(最强,但封号严重)
  • codex(均衡,推理能力强)
  • gemini(Google最强AI,文生图等模块强)
  • grok(道德低、能力比肩Claude)

为什么网安人员应该使用grok?请参考括号内容。

适用场景如下:

  • 渗透测试,GitHub找star多的框架或skills,配一下mcp就可以真·全自动渗透测试,效率远超人类,能力比肩高级渗透工程师;
  • 逆向,起辅助作用,二进制大佬的经验如果能做成skills分享能极大提升转化率;
  • 软件编写,如C2,能极大提升开发效率,出现幻觉的概率小很多,前提是你自己有能力写。如果纯AI编写你却不懂,结果往往是拆东墙补西墙,有无尽的bug要改;
  • 代码审计,一套代码能审计出几百个高危,99%都是误报或无用。使用较好的底层设计+skills约束+配置mcp自动用poc打靶场验证,获得0day的成功概率大幅度提升;
  • 安全研究,如病毒分析等,使相关人员从通宵达旦到几十分钟搞定(夸张)。

用法

提问较少直接使用网页版,本地agent安装后,直接在命令行输入grok即可使用:

agent用法

按下shift+tab可以切换几种模式:

  • auto:自动模式
  • plan:计划模式
  • normal:普通模式
  • always-approve:永远确认

个人用的最多的是plan模式,常用于处理复杂任务,如果提示词足够好,往往几分钟就能做出不错的成果。

如果只是简单对话用默认模式即可。

值得一提

输入‘/’可以唤醒设置,里面有丰富的功能:

grok的mcp skills等用法完全和Claude一致

grok破限很容易(这个最重要)

grok的多agent很强,还可以互联

grok便宜,相对于其他AI来说


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:黑灰产对抗研究 曹木木 曹木木《使用Grok破解一切》

使用Grok破解一切 网络安全文章

使用Grok破解一切

文章总结: 本文介绍网安人员使用grokAI工具的方法。grok是马斯克旗下x公司的大模型,道德低但能力比肩claude,适用于渗透测试、逆向、软件编写、代码审
评论:0   参与:  0