一次完整扫描,七步出报告 —— 输入 GitHub 地址即可开始
不是一步规则匹配,而是从理解代码到构造 PoC 的完整推理链。每一阶段产出明确,下一阶段在前一阶段的上下文上继续深入。
阅读 README 与配置,识别信任边界、不可信输入与数据入口。
OSV Scanner 比对已知 CVE,不消耗 LLM token。
Cerebrum 生成假设,Drone 追踪数据流验证,Critic 过滤误报。
按 CRITICAL 至 INFO 五级分类整合,导出多格式报告。
传统 SAST 的三大盲区——业务逻辑、0day、跨文件复杂数据流,猎零用 LLM 深度推理逐一补齐。
规则匹配只覆盖已知模式;猎零能推理权限绕过、支付逻辑缺陷,并构造可复现的 PoC。
扫描前预估消耗、锁定上限;扫描后按实际扣费,未使用部分自动解冻——告别 Token 账单焦虑。
扫描结果导出 SARIF,直接对接 GitHub Advanced Security 与 GitLab 安全面板;支持 Markdown / JSON / SARIF / DOT 多格式报告。
从已知 CVE 到从未被记录的攻击模式——猎零的审计覆盖面。
权限绕过、越权访问、支付逻辑缺陷——依赖对代码语义的深度理解,传统规则引擎几乎无法覆盖。
SSRF、SQLi、XSS、命令注入——通过跨文件数据流追踪,定位从入口到 sink 的完整攻击路径。
内嵌 OSV Scanner,识别第三方依赖中的已知 CVE,支持在线与离线模式,覆盖主流构建系统。
硬编码密钥、Token、密码、调试接口暴露等不安全配置,一次扫描定位风险点。
Cerebrum 中枢生成安全假设,调度 15 个 Drone Agent 多轮验证——即使从未被记录的攻击模式,也能通过推理链发现。
支持语言:Go · Python · JavaScript · TypeScript · Java · C / C++ · Rust · Ruby · PHP | 报告格式:Markdown · JSON · SARIF · DOT / GraphML
不是规则匹配,而是复刻人类漏洞挖掘专家方法论——理解架构、提出假设、追踪数据流、构造 PoC。
中枢:生成战略安全假设并调度全部 Agent。
专业 Agent:数据流追踪、证据收集、验证与 PoC 构造。
误报评审:对每条告警做可操作性复核,降低告警疲劳。
猎零的报告格式与假设验证流程,按白帽子提交 SRC / 众测的真实 workflow 优化。每处发现附带文件级定位、证据链与利用思路,可直接用于漏洞提交。
每条发现精确到 文件:行号,附完整数据流向与可复现路径,打开 IDE 即可复核。
自动构建架构安全视图,标注外部不可信区、内部可信区与边界控制点,快速建立项目安全认知。
Cerebrum 生成的每个假设都有状态:已证实对应真实漏洞,已否定即被排除的误报路径,审计覆盖范围一目了然。
有任何问题或合作意向,欢迎通过以下方式与我们取得联系。
关于猎零 HuntZero 产品形态与能力的常见疑问。