文章总结: 本文为渗透测试实操教程,介绍使用Grok搭配6kskill替代传统安服工作。文章详细说明GrokCLI安装、蚂蚁src大佬skill配置、PlaywrightMCP与FOFAMCP部署流程,包含40多份漏洞测试知识库,可自动化资产搜索与漏洞测试。教程步骤清晰可操作性强,但涉及使用泄露skill存在合规风险,需谨慎评估。 综合评分: 72 文章分类: 渗透测试,红队,安全工具,安全开发,漏洞分析
用grok搭配上数千块的skill来做渗透测试是什么感觉?
原创
蜉蝣信安 蜉蝣信安
蜉蝣安全实验室
2026年9月10日 09:00 天津
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
THE LAST TIME
❝
因为最近grok很火,加上6kskill事件泄露,加上gpt和claude安全风控严重,所以不得不加入马斯克大家庭了这也算是与时俱进了。这篇文章是从0到1使用grok来替代咱们的安服工作全程无广,放心开吃
- grok-GitHub 地址[1]:https://x.ai/build
- 本篇文章只用grok和原生的agent👉grok build
为啥?因为就好像codex就得用gpt,deepseek 也推出了自己家的deepseek harness。能先用自己家的就用自己家的适配度肯定最高啊,当然接入别家agent也可以本文仅作自家agent教导教程。
grok下载与安装
首先我们登录一下官网:https://x.ai/build页面如下👇很多(使用前请准备好网络代理工具,配置教程可自行上网查找。)
- 我们可以看到有grok的llm的详细介绍以及使用教程(这不废话码,这是官网QAQ哈哈哈)
这边我们直接使用powershell下载cli终端来使用跟着我的步骤一步步来就行了
- 打开 PowerShell(普通权限即可)
- 输入命令 irm https://x.ai/cli/install.ps1 | iex 下载
安装结束后关闭 PowerShell,重新打开
- 检查下载是否成功,输入命令grok –version
下载成功后会如下图所示显示出咱们的grok版本
- 下载完成后就到启动了我们直接输入grok
这里会弹出浏览器让咱们登录,直接继续就行(主播这里是早就买好账号了呀,当然免费账号也是有额度的可以先体验一下)登录后cli显示如下图所示
我们这里可以简单问一下问题看看有没有生效
如:你现在使用的什么大模型,你都有什么能力
这里就是咋们说的每个人都有的免费额度用的是最新的4.6所以咱们可以稍稍先体验一下,当然后续如果作为咱们主力模型使用,付费开套餐是不可避免的捏哈哈。
配置skill
下边就是本文的核心了,去搭建一下蚂蚁src大佬的skill,毕竟自从泄露出来之后很多人对这个skill的能力还是非常的认可的依旧跟着我手把手走一遍流程。
我们先来简单看一下这份skill组成的是怎样的。
压缩包里有什么
- skills/skill/
- 核心安全研究 Skill。
- 包含四十多份漏洞测试知识库,例如越权、认证绕过、SSRF、文件上传、反序列化、请求走私等。
- rules/ 和 AGENTS.md
- 用来永久改变 Grok 的工作方式。
- 会让它默认把用户视为授权安全研究员、自动开展资产搜索,并且倾向于持续执行而不询问是否继续。
- config.toml
- 设置默认模型为 Grok 4.6、最高推理强度。
- 配置 Playwright 和 FOFA 两个 MCP。
- 同时把权限设成了 always-approve。
- playwright-dual-slot.mjs
- 启动两个独立 Chrome/Edge 浏览器实例,让 Grok 自动操作网页。
- 使用本地调试端口 9222、9223。
- 会通过 npx 在线下载 @playwright/mcp@latest。
- fofa_MCP/
- 使用 FOFA API 搜索公网资产,需要 Python、uv 和自己的 FOFA 账号。
- docs/
- 一套 Grok Build 离线使用说明,对核心 Skill 并非必需。
- 给朋友的提示词.txt
- 不是 Skill,而是一段让 Grok 自动解压、覆盖配置的“迁移指令”,不要直接粘贴执行。
整份东西就是这样的组成,那核心原理是什么呢?
- 全局规则的编写
把 AGENTS.md 和全部 rules 放进全局目录,它们会影响普通编程、写作等所有 Grok 会话。尤其其中包含“默认已有授权”“不要询问是否继续”等规则,不适合作为日常全局配置。
SRC/白盒审计 Skill 与知识库 Grok 离线文档 Playwright 浏览器 MCP FOFA MCP Grok 4.6 与 xhigh 推理配置
开始跟着一步步来
第一步:关闭 Grok 并备份现有配置
先退出所有 Grok 窗口,然后在普通 PowerShell 中完整粘贴运行:
$srcSkillBackup = "C:(你自己电脑上的grok地址)\grok-backup-" + (Get-Date -Format "yyyyMMdd-HHmmss")
New-Item -ItemType Directory -Path $srcSkillBackup | Out-Null
$srcSkillItems = @(
"config.toml",
"AGENTS.md",
"rules",
"skills",
"docs",
"bin",
"mcp-servers",
"auth.json",
"mcp_credentials.json"
)
foreach ($srcSkillItem in $srcSkillItems) {
$srcSkillSource = Join-Path "C:\Users\hld\.grok" $srcSkillItem
if (Test-Path -LiteralPath $srcSkillSource) {
Copy-Item -LiteralPath $srcSkillSource `
-Destination $srcSkillBackup `
-Recurse -Force
}
}
Write-Output "备份位置:$srcSkillBackup"
Get-ChildItem -LiteralPath $srcSkillBackup
第二步:解压到临时检查目录
这一步只解压,不会写入 .grok。在 PowerShell 完整运行:
$srcSkillZip = "D:\xwechat_files\wxid_y2nmxsil5but12_6575\msg\file\2026-09\src-6k-skill(8)(1).zip"
$srcSkillStage = "C:\Users\hld\grok-src-stage-" + (Get-Date -Format "yyyyMMdd-HHmmss")
New-Item -ItemType Directory -Path $srcSkillStage | Out-Null
Expand-Archive -LiteralPath $srcSkillZip -DestinationPath $srcSkillStage
$srcSkillRoot = Join-Path $srcSkillStage "clown-src-6k-skill"
Write-Output "解压目录:$srcSkillStage"
Write-Output "包根目录:$srcSkillRoot"
Get-ChildItem -LiteralPath $srcSkillRoot
正常会显示如下
第三步:检查所需软件和包完整性
这一步只检查,不安装、不修改配置。在 PowerShell 完整运行:
$srcSkillStage = Get-ChildItem -LiteralPath "C:\Users\hld" `
-Directory -Filter "grok-src-stage-*" |
Sort-Object LastWriteTime -Descending |
Select-Object -First 1
if (-not $srcSkillStage) {
throw "没有找到 grok-src-stage 解压目录"
}
$srcSkillRoot = Join-Path $srcSkillStage.FullName "clown-src-6k-skill"
Write-Output "当前包根目录:$srcSkillRoot"
Write-Output ""
Write-Output "===== 文件完整性 ====="
$srcSkillRequired = @(
"AGENTS.md",
"config summary omitted", # placeholder not valid?
)
第四步步是检查上边哪一个工具没下载到
$srcSkillRoot = "C:\Users\hld\grok-src-stage-20260908-154752\clown-src-6k-skill"
$srcSkillRequired = @(
"AGENTS.md"
"config.toml"
"rules"
"skills\skill\SKILL.md"
"skills\skill\知识库"
"bin\playwright-dual-slot.mjs"
"mcp-servers\fofa_MCP\fofa.py"
)
Write-Output "===== 文件完整性 ====="
foreach ($srcSkillFile in $srcSkillRequired) {
$srcSkillExists = Test-Path -LiteralPath (Join-Path $srcSkillRoot $srcSkillFile)
Write-Output ("{0,-45} {1}" -f $srcSkillFile, $srcSkillExists)
}
Write-Output ""
Write-Output "===== 本机工具 ====="
$srcSkillTools = @("grok", "node", "npx", "uv", "python", "git")
foreach ($srcSkillTool in $srcSkillTools) {
$srcSkillCommand = Get-Command $srcSkillTool -ErrorAction SilentlyContinue |
Select-Object -First 1
if ($srcSkillCommand) {
Write-Output ("{0,-10} 已安装:{1}" -f $srcSkillTool, $srcSkillCommand.Source)
}
else {
Write-Output ("{0,-10} 未安装" -f $srcSkillTool)
}
}
正常来说会显示所有安装成功,如果有哪个没成功直接让grok帮你或者上网看看教程手动下载即可。
第五步先安装压缩包里的“全局规则和技能知识库请确认 Grok 已退出,然后在 PowerShell 逐行运行:
$srcPackageRoot = "C:(自己gork路径)grok-src-stage-20260908-154752\clown-src-6k-skill"
$grokHome = "$env:USERPROFILE\.grok"
Copy-Item -LiteralPath (Join-Path $srcPackageRoot "AGENTS.md") -Destination $grokHome -Force
Copy-Item -LiteralPath (Join-Path $srcPackageRoot "rules") -Destination $grokHome -Recurse -Force
Copy-Item -LiteralPath (Join-Path $srcPackageRoot "skills") -Destination $grokHome -Recurse -Force
然后验证:如下图出现三个true即没问题了
Test-Path "$grokHome\AGENTS.md"
Test-Path "$grokHome\rules\dig-scope-workflow.md"
Test-Path "$grokHome\skills\skill\SKILL.md"
第六步:安装 Playwright MCP 启动组件。如果你的电脑已经检测到 Chrome,可以直接继续。
逐行运行:
- srcPackageRoot “bin\playwright-dual-slot.mjs”
- Copy-Item -LiteralPath grokHome\bin\playwright-dual-slot.mjs” -Force
检查文件:
- Test-Path “$grokHome\bin\playwright-dual-slot.mjs”
这里应该要显示true,那就没问题啦!
然后我们再检查一下脚本语法
- node –check “$grokHome\bin\playwright-dual-slot.mjs”
如果没有任何红色报错,就是正常。
最后下载并验证 Playwright MCP:
- npx.cmd -y @playwright/mcp@latest –version
它可能需要等待一会儿。正常会显示版本号。所有步骤如下图所示
进入第七步:部署 FOFA MCP 程序并安装它的 Python 依赖。
逐行运行:
- srcPackageRoot “mcp-servers\fofa_MCP”
- grokHome “mcp-servers\fofa_MCP”
- New-Item -ItemType Directory -Path $fofaDestination -Force
复制安全文件:
- Get-ChildItem -LiteralPath fofaDestination -Force
安装依赖
- uv sync –directory “$fofaDestination”
完成后验证:
- uv run –directory “$fofaDestination” python -c “import httpx, dotenv, mcp; print(‘FOFA MCP dependencies OK’)”
正常应显示:FOFA MCP dependencies OK就没问题了。
最后一步!!!!
配置你自己的 FOFA 账号,运行:notepad "$fofaDestination\.env"
只有一个账号就只填前两项,其余留空;没有 FOFA 账号则全部留空。保存并关闭。 不要把真实 API Key 截图或发给我,也不要使用压缩包中附带的旧密钥。
写入完整 Grok 配置:
- notepad “$grokHome\config.toml”
全选并替换为:
[cli]
installer = "internal"
[marketplace]
default_skills_installs_purged = true
official_marketplace_auto_installed = true
[[marketplace.sources]]
name = "xAI Official"
git = "https://github.com/xai-org/plugin-marketplace.git"
[ui]
max_thoughts_width = 120
fork_secondary_model = "grok-4.6"
yolo = false
compact_mode = false
permission_mode = "ask"
[mcp_servers.playwright]
command = "node"
args = ['C:\Users\hld\.grok\bin\playwright-dual-slot.mjs']
enabled = true
startup_timeout_sec = 120
tool_timeout_sec = 180
[mcp_servers.fofa]
command = 'C:\Users\hld\.local\bin\uv.exe'
args = [
"run",
"--directory",
'C:\Users\hld\.grok\mcp-servers\fofa_MCP',
"python",
"fofa.py",
]
enabled = true
startup_timeout_sec = 120
tool_timeout_sec = 120
[privacy]
privacy_banner_acked = "2026-09-07T06:39:07Z"
[models]
default = "grok-4.6"
default_reasoning_effort = "xhigh"
保存并关闭。这里已经把危险的自动批准权限改成了安全的:permission_mode = “ask”
最后的最后:!复制最后一个普通说明文件
- Copy-Item -LiteralPath (Join-Path 给朋友的提示词grokHome -Force
最后我们检查👇
- grok mcp list
如果能看到:(就没问题了)
playwright
fofa
测试
非常简单的测试,兄弟们后边怎么干就不用我多教了吧!?(直接打开各大src启动!)
申明
本文章仅仅作为我自己的学习还有记录。用的到skill均为网上自己收集到的。如果侵犯到个人权益请及时与我联系。都好说哈!
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:蜉蝣安全实验室 蜉蝣信安 蜉蝣信安《用grok搭配上数千块的skill来做渗透测试是什么感觉?》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论