用grok搭配上数千块的skill来做渗透测试是什么感觉?

admin 2026-09-11 04:58:57 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文为渗透测试实操教程,介绍使用Grok搭配6kskill替代传统安服工作。文章详细说明GrokCLI安装、蚂蚁src大佬skill配置、PlaywrightMCP与FOFAMCP部署流程,包含40多份漏洞测试知识库,可自动化资产搜索与漏洞测试。教程步骤清晰可操作性强,但涉及使用泄露skill存在合规风险,需谨慎评估。 综合评分: 72 文章分类: 渗透测试,红队,安全工具,安全开发,漏洞分析


用grok搭配上数千块的skill来做渗透测试是什么感觉?

原创

蜉蝣信安 蜉蝣信安

蜉蝣安全实验室

2026年9月10日 09:00 天津

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

THE LAST TIME

因为最近grok很火,加上6kskill事件泄露,加上gpt和claude安全风控严重,所以不得不加入马斯克大家庭了这也算是与时俱进了。这篇文章是从0到1使用grok来替代咱们的安服工作全程无广,放心开吃

  • grok-GitHub 地址[1]:https://x.ai/build
  • 本篇文章只用grok和原生的agent👉grok build

为啥?因为就好像codex就得用gpt,deepseek 也推出了自己家的deepseek harness。能先用自己家的就用自己家的适配度肯定最高啊,当然接入别家agent也可以本文仅作自家agent教导教程。

grok下载与安装

首先我们登录一下官网:https://x.ai/build页面如下👇很多(使用前请准备好网络代理工具,配置教程可自行上网查找。)

  • 我们可以看到有grok的llm的详细介绍以及使用教程(这不废话码,这是官网QAQ哈哈哈)

这边我们直接使用powershell下载cli终端来使用跟着我的步骤一步步来就行了

  • 打开 PowerShell(普通权限即可)
  • 输入命令 irm https://x.ai/cli/install.ps1 | iex 下载

安装结束后关闭 PowerShell,重新打开

  • 检查下载是否成功,输入命令grok –version

下载成功后会如下图所示显示出咱们的grok版本

  • 下载完成后就到启动了我们直接输入grok

这里会弹出浏览器让咱们登录,直接继续就行(主播这里是早就买好账号了呀,当然免费账号也是有额度的可以先体验一下)登录后cli显示如下图所示

我们这里可以简单问一下问题看看有没有生效

如:你现在使用的什么大模型,你都有什么能力

这里就是咋们说的每个人都有的免费额度用的是最新的4.6所以咱们可以稍稍先体验一下,当然后续如果作为咱们主力模型使用,付费开套餐是不可避免的捏哈哈。

配置skill

下边就是本文的核心了,去搭建一下蚂蚁src大佬的skill,毕竟自从泄露出来之后很多人对这个skill的能力还是非常的认可的依旧跟着我手把手走一遍流程。

我们先来简单看一下这份skill组成的是怎样的。

压缩包里有什么
- skills/skill/
  - 核心安全研究 Skill。
  - 包含四十多份漏洞测试知识库,例如越权、认证绕过、SSRF、文件上传、反序列化、请求走私等。
- rules/ 和 AGENTS.md
  - 用来永久改变 Grok 的工作方式。
  - 会让它默认把用户视为授权安全研究员、自动开展资产搜索,并且倾向于持续执行而不询问是否继续。
- config.toml
  - 设置默认模型为 Grok 4.6、最高推理强度。
  - 配置 Playwright 和 FOFA 两个 MCP。
  - 同时把权限设成了 always-approve。
- playwright-dual-slot.mjs
  - 启动两个独立 Chrome/Edge 浏览器实例,让 Grok 自动操作网页。
  - 使用本地调试端口 9222、9223。
  - 会通过 npx 在线下载 @playwright/mcp@latest。
- fofa_MCP/
  - 使用 FOFA API 搜索公网资产,需要 Python、uv 和自己的 FOFA 账号。
- docs/
  - 一套 Grok Build 离线使用说明,对核心 Skill 并非必需。
- 给朋友的提示词.txt
  - 不是 Skill,而是一段让 Grok 自动解压、覆盖配置的“迁移指令”,不要直接粘贴执行。

整份东西就是这样的组成,那核心原理是什么呢?

  • 全局规则的编写

把 AGENTS.md 和全部 rules 放进全局目录,它们会影响普通编程、写作等所有 Grok 会话。尤其其中包含“默认已有授权”“不要询问是否继续”等规则,不适合作为日常全局配置。

SRC/白盒审计 Skill 与知识库 Grok 离线文档 Playwright 浏览器 MCP FOFA MCP Grok 4.6 与 xhigh 推理配置

开始跟着一步步来

第一步:关闭 Grok 并备份现有配置

先退出所有 Grok 窗口,然后在普通 PowerShell 中完整粘贴运行:

$srcSkillBackup = "C:(你自己电脑上的grok地址)\grok-backup-" + (Get-Date -Format "yyyyMMdd-HHmmss")

New-Item -ItemType Directory -Path $srcSkillBackup | Out-Null

$srcSkillItems = @(
    "config.toml",
    "AGENTS.md",
    "rules",
    "skills",
    "docs",
    "bin",
    "mcp-servers",
    "auth.json",
    "mcp_credentials.json"
)

foreach ($srcSkillItem in $srcSkillItems) {
    $srcSkillSource = Join-Path "C:\Users\hld\.grok" $srcSkillItem
    if (Test-Path -LiteralPath $srcSkillSource) {
        Copy-Item -LiteralPath $srcSkillSource `
                  -Destination $srcSkillBackup `
                  -Recurse -Force
    }
}

Write-Output "备份位置:$srcSkillBackup"
Get-ChildItem -LiteralPath $srcSkillBackup

第二步:解压到临时检查目录

这一步只解压,不会写入 .grok。在 PowerShell 完整运行:

$srcSkillZip = "D:\xwechat_files\wxid_y2nmxsil5but12_6575\msg\file\2026-09\src-6k-skill(8)(1).zip"
$srcSkillStage = "C:\Users\hld\grok-src-stage-" + (Get-Date -Format "yyyyMMdd-HHmmss")

New-Item -ItemType Directory -Path $srcSkillStage | Out-Null
Expand-Archive -LiteralPath $srcSkillZip -DestinationPath $srcSkillStage

$srcSkillRoot = Join-Path $srcSkillStage "clown-src-6k-skill"

Write-Output "解压目录:$srcSkillStage"
Write-Output "包根目录:$srcSkillRoot"
Get-ChildItem -LiteralPath $srcSkillRoot

正常会显示如下

第三步:检查所需软件和包完整性

这一步只检查,不安装、不修改配置。在 PowerShell 完整运行:

$srcSkillStage = Get-ChildItem -LiteralPath "C:\Users\hld" `
    -Directory -Filter "grok-src-stage-*" |
    Sort-Object LastWriteTime -Descending |
    Select-Object -First 1

if (-not $srcSkillStage) {
    throw "没有找到 grok-src-stage 解压目录"
}

$srcSkillRoot = Join-Path $srcSkillStage.FullName "clown-src-6k-skill"

Write-Output "当前包根目录:$srcSkillRoot"
Write-Output ""
Write-Output "===== 文件完整性 ====="

$srcSkillRequired = @(
    "AGENTS.md",
    "config summary omitted", # placeholder not valid?
)

第四步步是检查上边哪一个工具没下载到

$srcSkillRoot = "C:\Users\hld\grok-src-stage-20260908-154752\clown-src-6k-skill"

$srcSkillRequired = @(
    "AGENTS.md"
    "config.toml"
    "rules"
    "skills\skill\SKILL.md"
    "skills\skill\知识库"
    "bin\playwright-dual-slot.mjs"
    "mcp-servers\fofa_MCP\fofa.py"
)

Write-Output "===== 文件完整性 ====="

foreach ($srcSkillFile in $srcSkillRequired) {
    $srcSkillExists = Test-Path -LiteralPath (Join-Path $srcSkillRoot $srcSkillFile)
    Write-Output ("{0,-45} {1}" -f $srcSkillFile, $srcSkillExists)
}

Write-Output ""
Write-Output "===== 本机工具 ====="

$srcSkillTools = @("grok", "node", "npx", "uv", "python", "git")

foreach ($srcSkillTool in $srcSkillTools) {
    $srcSkillCommand = Get-Command $srcSkillTool -ErrorAction SilentlyContinue |
        Select-Object -First 1

    if ($srcSkillCommand) {
        Write-Output ("{0,-10} 已安装:{1}" -f $srcSkillTool, $srcSkillCommand.Source)
    }
    else {
        Write-Output ("{0,-10} 未安装" -f $srcSkillTool)
    }
}

正常来说会显示所有安装成功,如果有哪个没成功直接让grok帮你或者上网看看教程手动下载即可。

第五步先安装压缩包里的“全局规则和技能知识库请确认 Grok 已退出,然后在 PowerShell 逐行运行:

$srcPackageRoot = "C:(自己gork路径)grok-src-stage-20260908-154752\clown-src-6k-skill"
$grokHome = "$env:USERPROFILE\.grok"
Copy-Item -LiteralPath (Join-Path $srcPackageRoot "AGENTS.md") -Destination $grokHome -Force
Copy-Item -LiteralPath (Join-Path $srcPackageRoot "rules") -Destination $grokHome -Recurse -Force
Copy-Item -LiteralPath (Join-Path $srcPackageRoot "skills") -Destination $grokHome -Recurse -Force

然后验证:如下图出现三个true即没问题了

Test-Path "$grokHome\AGENTS.md"
Test-Path "$grokHome\rules\dig-scope-workflow.md"
Test-Path "$grokHome\skills\skill\SKILL.md"

第六步:安装 Playwright MCP 启动组件。如果你的电脑已经检测到 Chrome,可以直接继续。

逐行运行:

  • srcPackageRoot “bin\playwright-dual-slot.mjs”
  • Copy-Item -LiteralPath grokHome\bin\playwright-dual-slot.mjs” -Force

检查文件:

  • Test-Path “$grokHome\bin\playwright-dual-slot.mjs”

这里应该要显示true,那就没问题啦!

然后我们再检查一下脚本语法

  • node –check “$grokHome\bin\playwright-dual-slot.mjs”

如果没有任何红色报错,就是正常。

最后下载并验证 Playwright MCP:

  • npx.cmd -y @playwright/mcp@latest –version

它可能需要等待一会儿。正常会显示版本号。所有步骤如下图所示

进入第七步:部署 FOFA MCP 程序并安装它的 Python 依赖。

逐行运行:

  • srcPackageRoot “mcp-servers\fofa_MCP”
  • grokHome “mcp-servers\fofa_MCP”
  • New-Item -ItemType Directory -Path $fofaDestination -Force

复制安全文件:

  • Get-ChildItem -LiteralPath fofaDestination -Force

安装依赖

  • uv sync –directory “$fofaDestination”

完成后验证:

  • uv run –directory “$fofaDestination” python -c “import httpx, dotenv, mcp; print(‘FOFA MCP dependencies OK’)”

正常应显示:FOFA MCP dependencies OK就没问题了。

最后一步!!!!

配置你自己的 FOFA 账号,运行:notepad "$fofaDestination\.env"

只有一个账号就只填前两项,其余留空;没有 FOFA 账号则全部留空。保存并关闭。 不要把真实 API Key 截图或发给我,也不要使用压缩包中附带的旧密钥。

写入完整 Grok 配置:

  • notepad “$grokHome\config.toml”

全选并替换为:

[cli]
installer = "internal"

[marketplace]
default_skills_installs_purged = true
official_marketplace_auto_installed = true

[[marketplace.sources]]
name = "xAI Official"
git = "https://github.com/xai-org/plugin-marketplace.git"

[ui]
max_thoughts_width = 120
fork_secondary_model = "grok-4.6"
yolo = false
compact_mode = false
permission_mode = "ask"

[mcp_servers.playwright]
command = "node"
args = ['C:\Users\hld\.grok\bin\playwright-dual-slot.mjs']
enabled = true
startup_timeout_sec = 120
tool_timeout_sec = 180

[mcp_servers.fofa]
command = 'C:\Users\hld\.local\bin\uv.exe'
args = [
    "run",
    "--directory",
    'C:\Users\hld\.grok\mcp-servers\fofa_MCP',
    "python",
    "fofa.py",
]
enabled = true
startup_timeout_sec = 120
tool_timeout_sec = 120

[privacy]
privacy_banner_acked = "2026-09-07T06:39:07Z"

[models]
default = "grok-4.6"
default_reasoning_effort = "xhigh"

保存并关闭。这里已经把危险的自动批准权限改成了安全的:permission_mode = “ask”

最后的最后:!复制最后一个普通说明文件

  • Copy-Item -LiteralPath (Join-Path 给朋友的提示词grokHome -Force

最后我们检查👇

  • grok mcp list

如果能看到:(就没问题了)

playwright

fofa

测试

非常简单的测试,兄弟们后边怎么干就不用我多教了吧!?(直接打开各大src启动!)

申明

本文章仅仅作为我自己的学习还有记录。用的到skill均为网上自己收集到的。如果侵犯到个人权益请及时与我联系。都好说哈!


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:蜉蝣安全实验室 蜉蝣信安 蜉蝣信安《用grok搭配上数千块的skill来做渗透测试是什么感觉?》

评论:0   参与:  0