📌 本文重點
- Nightcrawler 讓手機成為行動滲透測試助手
- 所有掃描與報告盡量在本地完成以保護隱私
- 適合個人、小型內網與紅隊前期偵察使用
- 只需簡單設定即可建立可重複安全檢查流程
只用一支手機,在本地跑一個 AI pentesting agent,幫你自動掃描手機與周邊網路、找出潛在弱點並給出修補建議,這就是 Nightcrawler 要解決的問題。
核心功能:手機上的「行動滲透測試助手」
1. 本地運行的 AI 滲透測試代理
Nightcrawler 的定位很單純:在你的手機上扮演一個會自動行動的「滲透測試助手」,所有分析與推理盡量在本地完成。
你可以直接讓它:
- 在目前網路環境中自動偵測可掃描的目標(路由器、NAS、開發機等)
- 針對指定 IP、子網做基本安全檢查
- 把掃描結果整理成報告,並列出優先處理的問題
可行動: 安裝完成後,從最簡單的指令開始:
nightcrawler scan --target 192.168.0.0/24
這會讓它在你家或辦公室內網跑一輪基本偵察,之後再看報告調整範圍。
2. 自動掃描手機與周邊網路
Nightcrawler 的重點不是只看「單一主機」,而是以你的手機作為入口,對周邊環境做偵察與掃描。
實際能做到的事情包括:
- 讀取手機目前連線的 Wi-Fi 網段,列出可到達的主機
- 對這些主機做基本的 port scan / service 掃描
- 將服務指紋交給 AI module,判斷可能存在的弱點類型(例如:舊版 HTTP 伺服器、未設密碼的管理介面)
💡 關鍵: 透過手機作為入口,可以在不額外佈署設備的情況下掌握整個局部網路的暴露面。
可行動: 在安全範圍內測試家中設備:
nightcrawler scan --auto
這會依照手機當前的網路環境自動偵測可掃描主機,適合初次使用快速看「家用設備有哪些服務暴露在網路上」。
提醒:只在你有權限的網路與設備上使用,遵守當地法律與公司安全政策。
3. 弱點說明 + 修補建議,一次給你
掃描只是第一步,Nightcrawler 的價值在於「解讀」:它會用 AI 把技術細節翻譯成你可以直接採取行動的建議。
一份典型報告會包含:
- 找到的主機列表、服務與 port
- 可能的風險標籤(例如:
medium-risk: outdated SSH) - 每條問題的:
- 為什麼是風險
- 可能被怎麼利用
- 具體修補步驟(更新版本、關閉不必要服務、改密碼策略等)
💡 關鍵: 把「資安專業術語」轉成具體修補步驟,是讓非專業使用者也能實際提升安全的關鍵差異。
可行動: 每次跑完掃描後,把報告依「風險等級」分三類:
- 先處理 High:例如公開管理介面、預設帳密
- 再排 Medium:例如舊版服務、弱加密
- Low 視情況保留或記錄
4. 本地運行的隱私與延遲優勢
與雲端安全掃描工具相比,Nightcrawler 強調「盡可能在本地推理」,好處是:
- 不需把內網結構、設備 IP、服務資訊丟到第三方伺服器
- 在弱網路或無網路環境仍可使用基本功能
- 掃描結果只存放在你手機本地,方便做內網紅隊演練前期偵察
💡 關鍵: 把掃描與分析留在本地,可以同時兼顧安全檢查與敏感環境下的隱私需求。
可行動: 在報告設定中,將輸出目錄指定為手機加密儲存區或你信任的私有備份方案(如加密同步到自建 NAS),避免報告外流:
nightcrawler scan --target 192.168.0.0/24 --output /secure/reports/
適合誰用:三個具體場景
1. 個人手機安全檢查
如果你平常只靠 Android/iOS 內建的安全提示,其實只看到「App 權限」的一小部分。Nightcrawler 可以幫你補上:
- 手機連線的 Wi-Fi 是否有可疑設備
- 是否有開啟但你根本沒在用的服務(如某些測試用 web server)
- 從外部角度看你的開發機、測試機有多「裸露」
可行動: 每次連上公共 Wi-Fi(咖啡店、旅館)時,跑一次快速掃描:
nightcrawler scan --auto --profile public_wifi
把這當作「連上陌生網路前的健康檢查」。
2. 小型內網的簡易滲透測試
對中小企業、小型團隊來說,請專業資安顧問做完整滲透測試成本不低,但你可以先用 Nightcrawler 做一輪「預檢」。
適合用在:
- 新部署內網服務前,快速看是否有明顯暴露
- 老舊系統尚未汰換前,先抓幾個最容易被打的點
- 內部開發環境(CI server、test server)是否有開到外部網段
可行動: 選擇一個子網作為範圍,定期(例如每月)跑一輪掃描,建立安全 baseline:
nightcrawler scan --target 10.0.0.0/24 --output /secure/monthly/
之後比對差異,看是否有新增高風險服務或設備。
3. 紅隊演練的前期偵察
對紅隊或安全研究者來說,Nightcrawler 可以當作「隨身偵察工具」。在合法授權範圍內:
- 用手機在現場快速掃描演練環境
- 取得初步服務列表後,再用更專業工具(如
nmap、Burp)深挖 - 用 AI 生成攻擊路徑假設,幫助制定演練腳本
可行動: 把 Nightcrawler 報告當作演練前的「資產盤點」,再把標記為 High 的項目納入紅隊攻擊路徑設計。
怎麼開始:從安裝到第一次掃描
1. 下載與安裝
目前 Nightcrawler 以開源專案形式提供,主入口在 GitHub:
一般上手路線:
- 確認支援平台:以 Android(搭配
Termux)或 Linux 手機環境為主,iOS 需額外繞路(如越獄或遠端代理)。 - 安裝必要環境:在手機安裝
Termux或類似終端環境;確保有Python/Node.js(依專案需求)與必要套件。 - Clone 專案:
bash
git clone https://github.com/garagehq/nightcrawler.git
cd nightcrawler - 依 README 安裝依賴:通常是
pip install -r requirements.txt或專案提供的安裝腳本。
可行動: 完成上述步驟後,在終端輸入:
nightcrawler --help
確認指令有正確註冊,確定環境準備完畢。
2. 基本配置:先限制好掃描範圍
為了避免不小心掃到不該掃的網段,建議一開始就設定清楚:
- 指定允許掃描的子網(例如:家用路由器分配的網段)
- 限制最大併發連線數,避免造成設備負擔
- 啟用報告匿名化(隱藏部分 IP、主機名,方便分享給同事但不暴露太多細節)
範例配置檔(假設為 config.yaml):
network:
allowed_ranges:
- 192.168.0.0/24
max_concurrent_scans: 32
report:
anonymize: true
output_dir: /secure/reports/
可行動: 按上述範例建立自己的 config.yaml,之後所有掃描都帶上:
nightcrawler scan --config config.yaml --auto
3. 第一次執行建議腳本與報告解讀方式
第一次跑,建議用「保守但全面」的腳本:
nightcrawler scan \
--config config.yaml \
--target 192.168.0.0/24 \
--profile default \
--output /secure/reports/first_scan.json
跑完後,報告通常為 JSON 或簡易 HTML。解讀時可以照這個順序:
- 先看 Summary:總共有多少主機、幾個 High / Medium / Low issue。
- 鎖定 High:逐一查看是哪些設備(路由器?NAS?開發機?),問題是什麼類型(弱密碼、未授權存取、舊版服務)。
- 執行修補:根據建議更新 firmware、關掉不必要服務、改強密碼政策。
- 再跑一次掃描:確認問題是否消失或降級。
可行動: 把第一份報告視為「現狀快照」,搭配你現有的備份/加固流程,一次整理。
簡單 workflow 示範:Nightcrawler + 備份 / 加固工具
為了讓你讀完就能馬上用,這裡給一個最簡單可落地的 workflow:
- 偵察與報告(Nightcrawler)
-
每月或每次環境變更後,跑一次:
bash
nightcrawler scan --config config.yaml --auto --output /secure/reports/scan_$(date +%F).json -
備份重要設定與資料(例如:
rsync/restic/ 自建 NAS 工具) - 對報告中標記為「關鍵設備」的主機,將設定檔與重要資料做加密備份。
-
可用簡單指令,例如:
bash
rsync -avz /etc /backup/router_config/ -
加固與追蹤
- 根據 Nightcrawler 報告中的修補建議,逐項調整設定。
- 建立一個簡單的變更紀錄(哪一天改了哪台設備、做了什麼修補)。
- 下次掃描時,比對報告、確認風險有下降。
這樣,你就用一支手機,建立起一個「可重複、可追蹤」的個人或小型團隊安全檢查流程。
小結
Nightcrawler 把「手機上跑本地滲透測試 AI」這件事變成日常可以操作的工作:連上網路、跑掃描、看報告、依建議加固。只要你願意花一點時間設定範圍與流程,就能在不依賴雲端的大前提下,對自己的手機和內網做更有系統的安全檢查。
🚀 你現在可以做的事
- 到 GitHub 下載並安裝 Nightcrawler,完成環境與依賴設定
- 建立自己的
config.yaml,限定掃描網段並設定輸出目錄後跑一次初始掃描- 依第一份報告中的 High / Medium 風險執行修補,並建立每月定期掃描與變更紀錄流程

