赤隼 RedFalcon 红客安全大模型

一句话驱动、端到端交付的授权安全评估引擎:被动侦察 → 主动检测 → 漏洞分析 → CVSS 评分 → 等保合规映射 → Word 检测报告 → 修复加固方案,全流程闭环。纯 Python 标准库实现,零外部依赖,本地离线运行。

⚙️ 纯标准库 · 零依赖 🔒 本地离线运行 🛡️ 内置授权门禁 📄 三套行业报告模板 🇨🇳 等保2.0 合规映射

核心能力

从互联网暴露面体检到修复加固,一条链路全部完成

🔍

L1 被动侦察

DNS 全记录、SSL 证书链、HTTP 安全头、技术栈指纹、DMARC/​CAA,仅公开信息,无需授权即合规。

📡

L2 主动检测

端口扫描(46 端口表)、服务指纹(SSH/HTTP/Redis/MySQL 等 8 协议)、六维配置核查,非侵入不发包。

🧠

知识引擎

19 类漏洞 × 等保2.0 三级控制项 × OWASP × CWE × ATT&CK v15.1 × 3 行业合规,离线知识图谱。

📊

CVSS 评分

CVSS v3.1 官方公式引擎,正反向评分,19 类漏洞基线向量。

📄

报告产出

渗透测试 / 等保2.0 测评 / 应急响应三套 Word 模板 + 交互式 HTML 报告。

🛠️

修复加固

G1 修复方案书(19 类) + G2 加固脚本包(12 套),Nginx/防火墙/框架升级全覆盖。

与同类工具的差异

为什么选择赤隼

敢公开下载的合规信任

内置授权门禁:未授权自动降级为原理讲解与方案,不执行任何主动操作。下载即安全,无滥用风险。

🇨🇳

中国市场合规能力

WAF/合规网关指纹库(46 家),识别站点是否被防护/合规网关阻断——国外工具普遍缺失的差异化能力。

📝

检测→修复闭环

每条检测发现自动联动 G1 修复方案与 G2 加固脚本,报告即可直接转整改任务单。

快速上手

下载发布包 → 解压 → 装 Python → 一句命令出报告

  1. 下载 redfalcon-tytE1.0.zip 发布包并解压
  2. 安装 Python 3.10+(任意操作系统)
  3. 运行被动侦察:按 使用文档 一句命令驱动
  4. 自动生成《被动安全检测报告》Word 文档

真实案例

已有对外站点的实战检测报告样例

zhongdan.com 被动安全检测报告

发布包附带的真实站点评测报告演示:DNS/SSL/HTTP 安全头全量核查、CVE 富化、等保控制项映射、CVSS 评分与整改建议,可直接作为交付样例。

下载查看报告样例 →