meccatronis commited on
Commit
bcbc2b4
·
verified ·
1 Parent(s): 4c5d607

Upload COMO_USAR_HEXST with huggingface_hub

Browse files
Files changed (1) hide show
  1. COMO_USAR_HEXST +111 -0
COMO_USAR_HEXST ADDED
@@ -0,0 +1,111 @@
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
1
+ # Como usar o HexStrike AI com Kilo Code
2
+
3
+ ## Passo a Passo para começar a usar as ferramentas
4
+
5
+ ### 1. Reinicie o VS Code
6
+ Primeiro, reinicie o VS Code para que ele carregue a nova configuração do MCP.
7
+
8
+ ### 2. Verifique a conexão
9
+ No VS Code, procure por:
10
+ - **Kilo Code MCP Status** - Deve mostrar "hexstrike-ai" como conectado
11
+ - **MCP Servers** - Verifique se o servidor está listado como ativo
12
+
13
+ ### 3. Como usar as ferramentas
14
+
15
+ #### Método 1: Perguntando ao Copilot
16
+ Use comandos como:
17
+
18
+ ```
19
+ "Use o HexStrike AI para escanear o alvo example.com em busca de vulnerabilidades"
20
+ "Execute um scan de portas com nmap no IP 192.168.1.1"
21
+ "Faça um teste de segurança web no site https://target.com"
22
+ "Analise este arquivo binário para identificar vulnerabilidades"
23
+ "Procure por subdomínios do site example.com"
24
+ ```
25
+
26
+ #### Método 2: Comandos diretos
27
+ Se o Copilot/Kilo Code permitir, você pode usar comandos específicos:
28
+
29
+ ```
30
+ /hexstrike scan --target example.com
31
+ /hexstrike nmap --host 192.168.1.1
32
+ /hexstrike web-test --url https://target.com
33
+ /hexstrike subdomain --domain example.com
34
+ ```
35
+
36
+ ### 4. Testando a conexão
37
+ Para testar se está tudo funcionando, peça ao Copilot para:
38
+
39
+ ```
40
+ "Teste a conexão com o servidor HexStrike AI"
41
+ "Liste as ferramentas disponíveis no HexStrike AI"
42
+ "Execute um comando de teste no servidor"
43
+ ```
44
+
45
+ ### 5. Ferramentas disponíveis
46
+ Atualmente temos 9 ferramentas básicas funcionando:
47
+ - **curl** - Para requisições HTTP
48
+ - **gdb** - Depurador de programas
49
+ - **tcpdump** - Análise de tráfego de rede
50
+ - **strings** - Extração de strings de arquivos binários
51
+ - **xxd** - Visualizador hexadecimal
52
+
53
+ ### 6. Instalando mais ferramentas
54
+ Para usar todas as 150+ ferramentas, instale os pacotes de segurança:
55
+
56
+ ```bash
57
+ sudo apt update
58
+ sudo apt install nmap masscan gobuster nikto sqlmap hydra john
59
+ ```
60
+
61
+ ### 7. Monitorando o servidor
62
+ O servidor está rodando no terminal e você pode ver:
63
+ - Logs de execução
64
+ - Status das ferramentas
65
+ - Resultados dos comandos
66
+
67
+ ### 8. Exemplos práticos
68
+
69
+ #### Scan de portas
70
+ ```
71
+ Copilot: "Use o HexStrike AI para fazer um scan de portas no IP 192.168.1.1"
72
+ ```
73
+
74
+ #### Teste de web
75
+ ```
76
+ Copilot: "Execute um teste de segurança no site https://example.com"
77
+ ```
78
+
79
+ #### Análise de binário
80
+ ```
81
+ Copilot: "Analise o arquivo binário /path/to/file para identificar vulnerabilidades"
82
+ ```
83
+
84
+ #### Busca de subdomínios
85
+ ```
86
+ Copilot: "Procure por subdomínios do site google.com"
87
+ ```
88
+
89
+ ### 9. Próximos passos recomendados
90
+
91
+ 1. **Reinicie o VS Code agora**
92
+ 2. **Pergunte ao Copilot**: "Como posso usar o HexStrike AI para fazer um scan de segurança?"
93
+ 3. **Teste com um alvo simples**: "Escaneie o google.com em busca de portas abertas"
94
+
95
+ ### 10. Dicas importantes
96
+
97
+ - **Sempre peça permissão** antes de testar sistemas
98
+ - **Use apenas em alvos autorizados**
99
+ - **Documente seus testes**
100
+ - **Respeite a legalidade**
101
+
102
+ O Copilot/Kilo Code irá se comunicar automaticamente com o servidor HexStrike AI que configuramos e executar as ferramentas de segurança solicitadas!
103
+
104
+ ## Comandos úteis para testar
105
+
106
+ ```text
107
+ "Teste a conexão com o HexStrike AI"
108
+ "Mostre o status do servidor"
109
+ "Execute um comando curl para http://example.com"
110
+ "Liste as ferramentas disponíveis"
111
+ ```