1. 工具简介
密探(mitan)是一款专为网络安全人员设计的渗透测试辅助工具,由安全研究员“虎哥”(GitHub ID:kkbo8005)开发。该工具旨在帮助安全测试人员(尤其是初学者)在实战中梳理方向,提高信息收集的全面性和效率,是网安圈内广受好评的开源项目之一。
2. 下载与安装
密探的官方开源项目托管在 GitHub 上,用户可以通过以下地址获取最新版本:
- GitHub 仓库地址:https://github.com/kkbo8005/mitan
- 官方下载页面:https://github.com/kkbo8005/mitan/releases
早期的密探版本基于 Java 开发,需要配置 JDK 环境。而在最新的 2.0 版本中,工具已基于 Rust + Tauri 进行了全新重构,原生支持 Windows、macOS、Linux 三大操作系统,用户选择对应架构下载安装即可直接使用,无需额外配置运行环境。
3. 核心功能模块
密探集成了多种实用功能,涵盖了渗透测试的多个环节,主要包括以下五大模块:
3.1 资产信息收集
资产信息收集是渗透测试的第一步,密探提供了丰富的资产收集能力:
- 域名/IP 查询
- ICP 备案查询
- 子域名爆破(支持多级递归)
- IP 反查
3.2 空间测绘与搜索
密探支持自动生成 FOFA、Hunter、Quake、ZoomEye、Google、GitHub 等平台的搜索引擎语法,并提供资产测绘及结果导出功能,帮助测试人员快速定位目标资产的互联网暴露面。
3.3 漏洞探测与扫描
该模块是密探的核心能力,内置了多种探测与扫描功能:
- 指纹识别
- 敏感信息探测(暴露接口及未授权探测)
- 文件扫描(目录、备份文件、Spring 信息泄露等)
- 端口扫描
- 弱口令爆破
- POC 扫描
3.4 辅助工具箱
密探还提供了丰富的辅助功能,方便测试人员在实战中快速处理各类任务:
- 密码字典生成
- 渗透技能路线备忘录
- 常用网安网站导航
- 代理池管理
- SessionKey / HeapDump 处理
- JWT 爆破
- 编码解码
3.5 AI 自动化渗透
最新版本(如 2.0 版本)还引入了 AI 助手和自动化渗透等高级功能,进一步降低了渗透测试的门槛,提升了测试效率。
4. 使用教程
下面以密探 2.0 版本为例,介绍工具的基本使用流程。
4.1 启动与界面概览
下载对应操作系统的安装包并完成安装后,双击启动密探。主界面采用模块化布局,左侧为功能导航栏,右侧为操作区域,整体设计简洁直观,适合初学者快速上手。
4.2 资产信息收集实战
在左侧导航栏选择“资产信息收集”模块,输入目标域名后点击“开始收集”。密探会自动执行子域名爆破、IP 反查、ICP 备案查询等任务,并将结果分类展示。对于多级子域名,可在设置中开启“多级递归”选项,以获取更完整的资产信息。





4.3 空间测绘语法生成
在“空间测绘”模块中,输入目标关键词或资产特征,密探会自动生成适配 FOFA、Hunter、Quake、ZoomEye 等平台的搜索语法。复制生成的语法到对应平台执行搜索,即可快速获取目标资产的互联网暴露情况,并可将结果导出保存。

4.4 漏洞探测与扫描
在“漏洞探测”模块中,可针对已收集的资产执行指纹识别、端口扫描、敏感信息探测等操作。建议按照以下顺序进行:




4.5 辅助工具使用
在实战中,可随时调用辅助工具箱中的功能。例如,使用“密码字典生成”为弱口令爆破准备字典,使用“编码解码”快速处理加密参数,使用“JWT 爆破”验证 Token 安全性等。
5. 实战建议与注意事项
在使用密探进行渗透测试时,建议遵循以下几点:
- 务必在获得充分授权的前提下使用,严禁对未授权目标进行扫描和测试。
- 信息收集阶段尽量全面,资产梳理越完整,后续漏洞挖掘的成功率越高。
- 扫描过程中注意控制速率,避免对目标业务造成影响。
- 结合人工验证,自动化工具的结果需要人工确认,避免误报。
6. 免责声明
密探仅供获得充分授权的渗透测试和安全研究使用。任何未经授权的扫描和测试行为均违反相关法律法规,需由用户自行承担全部法律责任。请合理、合法地使用本工具,共同维护网络安全环境。
网硕互联帮助中心




评论前必须登录!
注册