漏洞检测

Keygraph

为安全工程师提供高置信度、可复现验证的漏洞检测服务

结合智能静态分析与自主渗透测试的 AI 安全专家。

项目介绍

【产品介绍】 Keygraph “Agentic 静态分析” 与 “自主动态渗透测试” 相结合,不仅能扫描代码,还能自动攻击运行中的应用。 其核心原则是 “无 PoC 不报告”,系统仅输出经过真实攻击验证、具有可复现证明(Proof-of-Concept)的高置信度漏洞。 除了深度集成模式,它还提供 “黑盒测试” 模式,用户仅需提供 URL 即可让 AI 像人类渗透测试员一样自主导航并执行攻击。 【产品功能】 智能代码属性图分析:将代码转化为 CPG 结构,利用 LLM 评估特定脱敏逻辑是否真正能防御特定攻击,显著降低误报。 十三位专业 Agent 协同:内置 13 个专用智能体,覆盖预侦察、自动化攻击面映射、漏洞分析及实证攻击等五个阶段。 并行漏洞利用系统:针对 SQL 注入、XSS、SSRF 及越权(Authz)等 OWASP 核心类别,由 5 组并行 Agent 尝试真实 Payload 注入。 多维权限测试:支持配置多组凭据,自动测试跨组织、跨角色的垂直及水平权限提升(IDOR)风险。 灰盒 / 黑盒灵活配置:支持 OpenAPI 规范导入以增强覆盖率,或通过 DNS 验证对本地、预发布环境及生产环境进行无源码接触的黑盒扫描。

需求相近的,还有这些

漏洞检测产品

全王探测-直播源搜索神器

网站的核心是针对特定的区域范围进行 IP 探测,用于挖掘互联网中各种各样的价值 IP,相当于增强版 fofa。内置多种黑科技功能:直播源搜索,直播源解析,直播源探测,直播源追踪,也支持非直播源的其他类型的IP查找,比如,漏洞捕获、优选IP、CDN溯源等等 - 更多介绍