Redstone 产品介绍与操作指南
版本:2026年8月1日 Redstone v1.1.0。
一、代码审查结论
基于当前代码,Redstone 现在是一套面向安全测试、资产整理、应急响应、AI 辅助分析与文本处理的一体化桌面工具,实际可见能力如下:
- 一级模块共 7 个(顶部标签栏顺序):
- 渗透测试
- 重放神器
- 正则大师(右键标签可切换到“红队图谱”模式)
- 红星智能体(Red★Star,AI 命令中心)
- 资产管理
- 多维矩阵(已整合纵横交错、序列重组、求同存异、加密解密等子工具)
- 应急响应
说明:旧版中作为独立一级模块的“纵横交错 / 多维矩阵 / 序列重组 / 求同存异 / 加密解密”已统一收纳进“多维矩阵”标签下,作为子页面切换;功能本身没有删除。
- 全局通用能力已经落地:
- 深色/浅色主题切换
- 数据自动保存
- 多任务/多会话/多笔记管理
- 右键跨模块发送数据
- 锁屏、备份、存档、迁移等安全与数据管理能力
- 右上角浮窗入口:团队聊天、个人中心、终端浮层(均不切换当前标签)
- 渗透测试模块是一个综合工作台,当前包含 10 个子页面:
- 扫描视图
- 终端视图
- 接口分析
- 敏感信息
- 引擎配置
- 指纹配置
- 扩展配置
- 可视化视图
- 锈化之路
- 安全隐私
- 资产管理模块当前包含 3 个子页面:
- 资产管理(含本地模式与团队节点模式切换,并内置“漏洞管理”子页签)
- 资产处理
- 空间测绘
- 多维矩阵模块当前包含 7 个子页面:
- 互斥矩阵
- 锁链矩阵
- 纵横交错
- 序列重组
- 求同存异
- 加密解密
- 应急响应模块当前包含 Windows 本地与 Linux SSH 远程两条采集线路,覆盖进程与网络两个维度。
- 红星智能体(Red★Star)是新增的 AI 命令中心,支持流式对话、三层记忆、内置工具调用、多模态图片输入、会话隔离与工具调用轨迹展示。
- 旧文档中的版本号、架构说明、部分命名和功能组织方式已经不完全匹配当前代码,后续使用请以本手册为主。
二、产品简介
Redstone 是一款把“信息收集、结果整理、请求复现、文本提取、格式处理、编码解码、资产沉淀、应急响应、AI 辅助分析”放在同一界面里的综合型工具。
它适合以下工作场景:
- 对目标做端口与 Web 入口收集
- 对扫描结果做接口、指纹、敏感信息整理
- 对 HTTP 请求做重放、调试、模板化复用
- 对大量文本做提取、对比、统计、格式化
- 对 URL、域名、IP 等资产做归集、探测和入库
- 对主机做进程、网络连接的应急排查(Windows 本地或 Linux SSH 远程)
- 借助红星智能体(Red★Star)做 AI 对话、工具调用与多轮分析
- 用红队图谱把目标关系、思路、资产拓扑可视化整理
- 通过团队节点与队友共享资产、漏洞和聊天
如果把它理解成一条工作链,可以按下面的方式使用:
- 在“渗透测试”中发现入口和结果
- 在“重放神器”中复现请求和验证响应
- 在“正则大师”中提取关键信息
- 在“红星智能体”中让 AI 调用内置工具做归纳、查询与多轮分析
- 在“资产管理”中沉淀目标资产与漏洞
- 在“应急响应”中排查主机进程与网络异常
- 在“多维矩阵 / 加密解密 / 红队图谱”中完成清洗、整理和可视化输出
三、界面总览
1. 顶部导航
顶部标签栏用于切换 7 个一级模块。常用模块一般是:
- 渗透测试:采集与分析入口
- 重放神器:发包、看包、复现
- 正则大师:提取与规则化处理(右键标签可进入“红队图谱”)
- 红星智能体:AI 命令中心,对话 + 工具调用 + 记忆
- 资产管理:结果归档、探测、沉淀、漏洞管理
- 多维矩阵:文本清洗、格式整理、编码解码合集
- 应急响应:主机进程与网络排查
2. 右上角按钮
从左到右依次为:
- 锁屏按钮:开启二次动态码锁屏后可手动锁定或解锁
- 团队聊天按钮:弹出团队聊天浮窗,带未读消息徽标;未登录团队节点时点击会进入节点配置
- 个人中心按钮:弹出个人中心浮窗(资料、日历、登录、签到)
- 终端按钮:弹出最大化终端视图浮层,不离开当前模块;点击“缩小”回到点击前所在模块
- 主题切换:在深色与浅色之间切换
以上浮窗互相互斥,打开任一会自动关闭其他浮窗。
3. 数据保存方式
程序会自动保留大部分输入内容、任务状态、当前标签和配置项。通常情况下,下次打开仍可继续上次工作。
四、首次使用建议
建议按下面顺序完成首次准备:
- 打开“渗透测试”
- 进入“引擎配置”
- 填写 ESP 路径、ESD 路径
- 根据需要配置代理、端口、是否自动联动 ESD
- 如果需要 AI 功能,补充 AI 配置并启用可用模型;AI 配置面板现在分为四个 tab:提示词 / MCP服务 / 红星记忆 / 内置工具
- 如果需要资产沉淀,进入“资产管理”先建立分组和项目
- 如果需要团队协作,在“引擎配置 > 远程节点”里添加 Team Server 节点并登录
- 如果重视本地数据安全,进入“安全隐私”启用锁屏、备份或存档
- 如果需要账号登录、签到或查看个人资料,点击右上角“个人中心”按钮
五、推荐上手路径
路径一:目标扫描到结果整理
- 在“渗透测试 > 扫描视图”录入目标
- 执行 ESP 和 ESD
- 查看 HTTP 入口、标题、状态码、指纹
- 将需要进一步验证的入口发送到“重放神器”
- 将结果文本发送到“正则大师”提取 URL、账号、Token 或其他关键内容
- 将整理后的结果送入“资产管理”统一归档
路径二:请求复现到规则提取
- 在“重放神器”粘贴或编辑 HTTP 请求
- 发送请求并查看响应
- 对返回内容做美化、换行或复制
- 将响应关键信息送入“正则大师”
- 将提取结果继续送往“加密解密”或“资产处理”
路径三:文本清洗到最终输出
- 在“正则大师”提取需要的数据
- 在“纵横交错”做单列或单行转换
- 在“多维矩阵”做对齐整理
- 在“序列重组”做频次排序
- 在“求同存异”比较两批数据差异
路径四:AI 辅助分析
- 打开“红星智能体”新建会话
- 用自然语言描述需求,让 AI 调用资产/渗透任务工具查询数据
- 对 AI 输出继续多轮追问,逐步细化结论
- 需要时把图片发给 AI 做二维码解码或 OCR
- 把结论同步到“红星智能体”笔记册沉淀
路径五:团队协作
- 在“引擎配置 > 远程节点”登录 Team Server
- 在“资产管理”切换到节点模式,与队友共享资产
- 发现漏洞后在“漏洞管理”子页登记并设为公开
- 点击右上角聊天按钮,在浮窗里与队友沟通
- 队长可在“成员管理”里增删成员、分配标签
路径六:应急响应到线索联动
- 打开“应急响应”,查看本机或 SSH 远程主机的进程与网络
- 圈定可疑进程或对外连接
- 把可疑 IP / 域名送入资产处理做分类沉淀
- 把可疑命令行送入正则大师提取关键参数
- 把远端地址送入重放神器做进一步验证
路径七:图谱可视化整理
- 在“正则大师”标签上右键,进入“红队图谱”
- 双击画布新建节点,描述目标和关系
- 可让 AI 根据一段描述自动生成初始图谱
- 用区域和连线整理攻击路径或资产拓扑
- 导出图谱文档与队友共享
六、模块操作指南
渗透测试
这是 Redstone 的综合作业台,适合做目标扫描、入口整理、结果分析和安全配置。
适合做什么
- 跑 ESP 端口扫描
- 跑 ESD Web 入口与指纹扫描
- 查看 HTTP 或 HTTPS 入口
- 导出扫描结果
- 做接口分析与敏感信息整理
- 管理扫描节点、字典、指纹、安全设置
常用页面
- 扫描视图:创建任务、输入目标、执行 ESP 或 ESD、查看结果
- 终端视图:查看执行过程和命令侧信息
- 接口分析:查看接口整理结果,并可继续送往其他模块
- 敏感信息:集中查看提取出的敏感内容
- 引擎配置:设置路径、代理、端口、远程节点
- 指纹配置:管理指纹规则
- 安全隐私:启用锁屏、备份、存档、迁移
基本操作
- 打开“引擎配置”,确认 ESP 和 ESD 路径有效
- 在“扫描视图”新建任务
- 输入目标和自定义请求头
- 按需决定是否开启 ESP 到 ESD 自动联动
- 点击开始执行
- 在结果区查看:
- ESP 结果
- HTTP 入口列表
- ESD 结果
- 需要留档时可导出 XLSX
使用提示
- 如果只想快速看 Web 入口,可重点关注 HTTP 入口列表
- 如果有远程节点,可在配置里切换本地执行或节点执行
- 如果页面很多,建议用任务名和标签标记来区分优先级
重放神器
这是 Redstone 的 HTTP 请求复现与验证中心。
当前页面结构
- 重放神器
- 爆破模块
- 攻击载荷
- AI 分析
适合做什么
- 手工编辑请求并发送
- 快速观察状态码、响应头、响应体
- 对响应做美化、换行、复制
- 维护攻击载荷和模板
- 对当前请求与响应做 AI 辅助分析
基本操作
- 打开“重放神器”
- 新建一个会话页
- 在请求区输入完整 HTTP 请求
- 点击“发送”
- 在响应区切换查看原始内容或美化结果
- 如果需要复用,保留当前标签页或重命名
常见用法
- 将接口分析结果送入重放神器,快速复现接口
- 将响应结果复制到正则大师做二次提取
- 将需要批量验证的内容送到爆破模块或攻击载荷页面
正则大师
这是 Redstone 的核心提取与规则化处理模块,也是跨模块联动最频繁的入口之一。
当前页面结构
- 正则匹配
- 规则配置
- 提示词
核心定位
正则大师不是一个单纯的“正则测试框”,而是一套把文本提取、AI 分析、AI 对话、Markdown 笔记整理放进同一工作区的综合工作台。
入口提示:在顶部标签栏的“正则大师”上点击右键,会弹出切换菜单,可在“正则大师”与“红队图谱”两种模式间切换(红队图谱的说明见后续章节)。
它的典型使用方式是:
- 先用正则提取结果
- 再用 AI 对结果做归纳、解释、重写或修订
- 继续通过 AI 对话追问细节
- 最后把文本当作 Markdown 笔记长期保存、渲染和导出
一框四用
正则大师最有特色的地方,是右侧工作区不是固定死的结果区,而是同一块区域可以切换 4 种用途:
1. 正则结果
这是默认模式,适合查看:
- 当前正则命中结果
- 匹配数量
- 捕获组
- 匹配所有规则后的多标签结果
可配合使用:
- 全量 / 预览
- 反向引用支持
- 二次正则提取
- 复则
- 显示或隐藏捕获组
2. AI 分析
点击“AI 分析”后,右侧会切到 AI 结果模式。
它适合做:
- 对提取结果做分类归纳
- 解释一段文本或一组命中项的意义
- 生成简报、结论、排查建议
- 按选中的提示词输出结构化结果
特点:
- 可先选提示词,再点“AI 分析”
- 可切换当前激活的 AI 配置
- AI 输出支持复制、清除、导出 PDF
- AI 输出和本笔记会话绑定,切换笔记时内容会跟着走
3. AI 对话
点击“AI 对话”后,右侧进入多轮对话模式。
它和“AI 分析”的区别是:
- AI 分析更偏一次性输出
- AI 对话更偏连续追问和反复迭代
适合场景:
- 针对匹配结果继续追问
- 让 AI 根据上下文逐步修订结论
- 围绕同一份文本做多轮分析
- 将提示词、笔记内容、追问内容串起来反复打磨
当前还支持:
- 清除对话历史
- 导出对话 PDF
- 与当前会话一起保存对话记录
4. MD 笔记渲染
点击“MD”后,右侧切到 Markdown 预览模式。
这时当前输入文本会被当作 Markdown 笔记来渲染,而不只是普通纯文本。
适合做:
- 记录分析结论
- 沉淀排查过程
- 编写带标题、列表、代码块、图片的笔记
- 把 AI 输出进一步整理成可交付内容
当前 Markdown 相关能力包括:
- 实时预览
- 导入 MD 文件
- 导入 MD 文件夹
- 插入本地图片
- 图片预览与查看
- 导出当前 MD 为 PDF
- 批量导出笔记或笔记册 PDF
适合做什么
- 快速验证正则表达式
- 对大段文本做批量提取
- 建立分类规则并长期复用
- 用提示词驱动 AI 对匹配结果做进一步整理
- 将结果一键送往其他模块
- 把同一份文本继续作为 AI 对话上下文
- 把输入内容当作 Markdown 笔记沉淀和导出
基本操作
- 在“正则匹配”页输入正则表达式
- 在输入区粘贴待处理文本
- 查看自动生成的匹配结果
- 如需缩小范围,可启用二次正则
- 如需批量处理,点击“匹配所有规则”
常用工作流
工作流 1:纯正则提取
- 输入正则表达式
- 粘贴待匹配文本
- 查看右侧命中结果
- 如需提高精度,再加二次正则
- 将结果复制或发送到其他模块
工作流 2:正则提取后做 AI 分析
- 完成基础匹配
- 选择一个提示词
- 点击“AI 分析”
- 在右侧查看 AI 输出
- 需要时复制、清除或导出 PDF
工作流 3:正则提取后进入 AI 对话
- 先完成匹配或准备好输入文本
- 点击“AI 对话”
- 输入追问内容
- 让 AI 结合当前上下文持续回答
- 需要时导出对话 PDF
工作流 4:把当前内容整理成 MD 笔记
- 在输入区写入或粘贴 Markdown 内容
- 点击“MD”
- 在右侧看实时预览
- 按需插图、导入文件、补充内容
- 导出当前笔记或整个笔记册 PDF
正则工作区详解
在正则匹配页里,常用控制项包括:
- 正则表达式输入框
- 二次正则提取输入框
- 全量 / 预览切换
- 反向引用支持
- 从剪贴板加载
- 匹配所有规则
- 清空
- AI 分析
- AI 对话
- MD
这些按钮不是分散在不同页面,而是围绕同一份会话数据工作,所以切换不同模式时,输入文本、AI 输出、对话记录、Markdown 内容都能在当前笔记上下文中连续使用。
规则配置
你可以把常用规则按分类管理,例如:
- URL 提取
- 手机号或邮箱提取
- Token 或 Key 提取
- 路径、域名、IP 提取
规则配置适合长期沉淀团队经验。比较推荐的做法是:
- 按场景建分类,而不是按人建分类
- 只保留稳定、可复用的规则
- 提取类、清洗类、敏感信息类分开管理
提示词
提示词页适合放置固定分析模板,例如:
- 对匹配结果做归类
- 输出 Markdown 说明
- 生成复测建议
提示词和 AI 分析、AI 对话是联动的。常见做法是:
- 提示词用于固定输出格式
- AI 分析用于一键生成结果
- AI 对话用于后续追问与修订
联动能力
当前代码里,正则大师可以把结果发送到:
- 加密解密
- 资产处理
- 纵横交错
- 多维矩阵
- 序列重组
适合场景:
- 提取到疑似编码内容后送去解码
- 提取到 URL、域名、IP 后送去资产处理
- 提取到列表数据后送去格式化与统计
笔记与导入导出
正则大师不仅是匹配器,也是笔记系统。
当前可用能力包括:
- 多笔记册管理
- 多笔记会话管理
- 导入正则配置
- 导出正则配置
- 导入正则笔记
- 导出当前笔记
- 导出全部笔记
- 导出当前笔记册
- 导出全部笔记册
- 导入 MD 文件
- 导入 MD 文件夹
- 导出 MD PDF
- 导出 AI 分析 PDF
- 导出对话 PDF
如果你的使用目标是“沉淀结果”,建议把正则大师理解成“提取器 + AI 工作台 + Markdown 笔记本”。
本地与云同步
正则大师标题栏支持“本地 / 云”两套作用域切换:
- 本地:笔记与图片保存在本地
state_regex.json与reimages/目录。 - 云:面向个人 Redstone Agent 的私人云笔记空间,每个 Agent 对应一份独立的本地 SQLite 缓存(
regex_cloud/{storage_id}/notes.sqlite)。进入云模式或切换 Agent 时会拉取最新笔记;编辑后按防抖策略回推到 Agent,离线编辑会暂存为本地“脏数据”,联网后再同步。
云模式适合在多台机器之间延续同一份笔记和规则。
红队图谱
红队图谱是一个可视化关系画布,用于把目标、资产、思路、攻击路径整理成节点和连线。它通过“正则大师”标签的右键菜单进入。
适合做什么
- 用节点 + 连线 + 区域描述目标之间的关系
- 用思维导图布局整理渗透思路、信息梳理结论
- 让 AI 根据一段描述自动生成初始图谱,再手工调整
- 把扫描快照、资产信息绑到节点上,作为作战图长期维护
基本操作
- 在顶部“正则大师”标签上点击右键,选择“红队图谱”
- 在画布上双击新建节点,拖动节点调整位置
- 选中节点后在右侧检查器编辑名称、备注、关联数据
- 用工具栏切换连线、区域、布局模式
- 画布顶部有播放/暂停开关,暂停可降低 GPU 占用
AI 头脑风暴
红队图谱支持 AI 生成:
- 输入一段目标描述或思路
- 让 AI 生成节点和连线结构
- 生成结果可以继续手工编辑、拖拽、改色
使用提示
- 图谱文档会随项目自动保存
- 支持导入 / 导出图谱文档,便于在队友间共享作战图
- 思维导图布局会自动压缩深层叶子节点,便于阅读
资产管理
资产管理是结果沉淀中心,适合把散落在各模块中的资产统一入库。
当前页面结构
- 资产管理(含本地 / 团队节点切换,并内置“漏洞管理”子页签)
- 资产处理
- 空间测绘
资产管理页
这里以“分组 > 项目 > 资产”的方式组织数据,适合做长期积累。
标题栏右侧提供“本地 | 节点”切换:
- 本地:资产存在本地 SQLite,所有写操作直接落库。
- 节点:连接到 Team Server 节点后,资产读取自服务器,写操作会同步到服务器;界面与本地模式完全一致,只在标题栏多出节点选择器和“当前:节点名”标签。
可完成的操作包括:
- 新建分组
- 新建项目(项目分两种类型:
main主项目按域名/IP 互斥存储;site站点项目按“Target + path”唯一存储,适合沉淀同一站点的多个路径) - 导入资产
- 手工新增资产
- 搜索、筛选、排序
- 测绘全部或增量测绘
- 导出 XLSX
- 删除当前筛选结果资产
- 查看资产详情和备注(备注支持 Markdown 与本地图片)
- HOST 碰撞:按 Host 头与目标 IP 组合做批量探测(仅本地模式可用,节点模式禁用)
- IP 预清洗:对导入的 IP 做评分和清洗建议
团队节点模式的协作能力
切换到节点模式后,资产管理还提供:
- 实时协作感知:其他成员正在查看的资产会以彩色描边和头像标签提示
- 权限管理:Owner 可设置分组/项目的全员默认读写权限、成员覆盖权限,也可转让 Owner
- 服务端探测:节点模式下探测由服务器端并发执行(32 路),进度通过 WebSocket 实时回传
- 只读拦截:无写权限的成员,所有写操作入口会自动禁用
漏洞管理
漏洞管理是资产管理页内的子页签,支持本地与团队节点两套数据源。
- 本地模式:数据存在
asset_manager.sqlite - 团队模式:数据通过 Team Server 的
/api/vulnerabilities*接口读写
可完成的操作包括:
- 新建漏洞记录并关联到具体资产
- 设置公开 / 私有可见性(团队模式下,非提交者只能预览公开漏洞,不能协作编辑)
- 上传漏洞截图
- 按资产查看关联漏洞列表
- 漏洞模板管理(模板仅本地保存)
适合场景:
- 在扫描和复现过程中沉淀发现,并绑定到对应资产
- 团队模式下做漏洞共享与权限收敛
资产处理页
适合把一段混杂文本快速拆成结构化资产。
可识别并整理的内容包括:
- 域名
- 子域名
- URL
- IP
- IP:Port
- 域名与 IP 对照
基本操作:
- 把原始文本粘贴到输入区
- 查看系统自动分类结果
- 对域名执行解析
- 对 URL 执行存活探测
- 需要沉淀时点击“导入项目”
空间测绘页
适合对接外部测绘平台进行任务化查询,并把结果送回资产库。
可完成的操作包括:
- 创建任务分组
- 新建单任务或多任务
- 查看各任务结果
- 将结果发送到资产管理
- 将整组结果导入指定项目
红星智能体(Red★Star)
红星智能体是 Redstone 的 AI 命令中心,定位是“能调工具的 AI 伙伴”,而不是单纯的聊天框。它把流式对话、三层记忆、内置工具调用、多模态输入放进同一工作区。
界面提示:暗色模式下,标签栏里的 ★ 会变红并发光;亮色模式下与文字同色。
适合做什么
- 用自然语言让 AI 帮你查资产、做归纳、解释结果
- 让 AI 调用内置工具直接读取项目资产、统计聚合、搜索详情
- 多轮追问,逐步细化结论
- 上传或粘贴图片,让 AI 结合图片做分析
- 把对话过程和工具调用轨迹沉淀下来,作为复盘材料
三层记忆
红星智能体维护三份长期记忆,可在“正则大师 > AI配置 > 红星记忆”里编辑:
- RedStar:身份与职责(AI 是谁、应该怎么做事)
- Soul:个性与风格(语气、习惯、边界)
- User:用户画像与长期约定
这三层记忆会作为系统提示词注入每一次对话。对话中产生的关键信息也会按天记入工作日记,并可一键同步到“红星智能体”笔记册。
内置工具
红星智能体默认可调用以下内置工具(始终可用,无需在 MCP 选择器里勾选):
- 资产管理工具组:列出项目、资产统计聚合、分页搜索、单条详情
- CTF 杂项工具组:本地文件检视、Data URI 解析、二维码解码、Windows OCR
- 渗透任务工具组(PentestManagement):列出/创建/启停渗透任务、读取任务文件、查询与更新任务配置
AI 会根据你的意图自行决定是否调用工具、调用哪个工具,并把工具返回结果整合进回答。
工作区结构
- 左侧:会话列表(顶部约 35%)+ 当前会话的实时 TODO 任务进度
- 中间:流式对话区
- 右侧:实时工具调用轨迹(展示每一步工具名、参数、返回结果)
每个会话独立隔离:聊天历史、TODO、工具事件、MCP/参考选择、待办动作都按会话 ID 分别保存。
基本操作
- 点击顶部“红星智能体”标签
- 新建一个会话(或继续上次会话)
- 在输入框输入问题,可粘贴或选择图片
- 发送后观察对话区和右侧工具轨迹
- 需要时让 AI 调用资产工具查数据,或让 CTF 工具解析图片/二维码
- 切换会话时各会话状态互不干扰
使用提示
- AI 输出的图片(如 CTF 工具解析出的二维码图片)会自动存入当前会话的图片目录并附在回答里
- 历史消息过长时会自动压缩,早期对话会被裁剪并合并进上下文
- 三层记忆是跨会话长期生效的,修改后下一次新会话就会采用
纵横交错
适合做“单行变多行”或“多行变单行”的快速转换。
基本操作
- 输入原始文本
- 填写分隔符,或留空使用默认切分方式
- 查看输出结果
- 复制输出
典型场景
- 逗号分隔数据拆成逐行列表
- 多行目标合并成一行参数
- 将整理好的字段送往其他平台使用
多维矩阵
多维矩阵现在是一个文本处理合集标签,把原来分散的多个独立小工具收纳为子页面,方便在一个入口里切换。适合把杂乱文本排成更易读的列状内容、做单行多行互转、频次统计、差异比较和编码解码。
当前页面结构
子页面共 6 个(顶部子标签切换):
- 互斥矩阵
- 锁链矩阵
- 纵横交错
- 序列重组
- 求同存异
- 加密解密
下面分别说明。
互斥矩阵
适合按分隔符把文本整理成对齐的表格式输出。
基本操作:
- 输入原始文本
- 填写分隔符
- 如有需要设置“替换为”
- 查看对齐结果并复制
锁链矩阵
适合把多个区块按缺省字符和固定位置组合成新内容。
适用场景:
- 组合多段路径
- 生成规则化字串
- 批量拼接字段
序列重组
适合统计每一行内容出现的次数,并按频率排序。
基本操作
- 输入多行文本
- 查看按次数排序后的输出
- 按需选择复制“带次数”或“仅内容”
- 如果需要反向查看,可使用“倒反”
适合场景
- 统计高频接口
- 统计高频目录
- 统计高频域名或参数
求同存异
适合比较两组数据的共同项和差异项。
基本操作
- 在“数据组 1”粘贴第一批内容
- 在“数据组 2”粘贴第二批内容
- 查看以下结果区:
- 仅在数据组 1 中的内容
- 仅在数据组 2 中的内容
- 按需复制相同数据或差异数据
适合场景
- 比较两次扫描结果差异
- 比较新旧资产清单
- 比较接口变化
加密解密
适合做常见编码、哈希和解码转换,同时内置若干 CTF 辅助分析能力。
当前页面结构
- 加密区
- 解密区
加密区可做的事
- Base64
- Unicode
- Hex
- URL 编码
- MD5 32 位
- MD5 16 位
- SHA-1
- SHA-256
- SHA-512
解密区可做的事
- 自动识别
- Base64 解码
- Unicode 解码
- Hex 解码
- URL 解码
CTF 辅助分析
除了基础编解码,加密解密子页面还集成了面向 CTF 场景的进阶能力:
- Morse 音频:支持解析 WAV/MP3 中的摩尔斯电码,可预览波形、局部试听并解码;播放器可折叠为悬浮气泡,同名 LRC 或内嵌歌词会驱动全局歌词条
- Base 家族:Base16/32/58/62/85/91 等多进制编解码与全变体输出
- 图片分析:对图片做文件头/字符串/签名/雕刻分析,以及 RGB(A)/位平面预览,便于隐写排查
基本操作
- 在对应区域粘贴输入内容
- 选择方式
- 点击“加密”或“解密”
- 查看输出并复制
- 如需双向切换,可使用“互换”
适合场景
- 对疑似编码内容做快速判断
- 对提取出来的参数做统一编码
- 对 URL、Unicode、Hex 混合内容做还原
- CTF 隐写、音频摩尔斯、多进制串的快速识别
应急响应
应急响应模块用于在安全事件发生时快速排查一台主机的进程与网络连接情况,支持 Windows 本地采集和 Linux SSH 远程采集两条线路。
适合做什么
- 查看本机(Windows)所有进程、父子关系、命令行
- 查看本机网络连接、监听端口、对外建立的连接
- 通过 SSH 连接到 Linux 远程主机,采集其进程与网络信息
- 把可疑进程/连接作为线索,继续联动到其他模块分析
当前页面结构
- 进程页:进程列表、父子关系、命令行
- 网络页:连接列表、监听端口、远端地址
基本操作(Windows 本地)
- 打开“应急响应”标签
- 在“进程”或“网络”页查看本机实时数据
- 可按需筛选、排序、复制可疑项
基本操作(Linux SSH 远程)
- 在页面中选择 SSH 线路
- 在主机下拉框选择已配置的 SSH 主机(或新建)
- 连接后采集该主机的进程与网络信息
- 结果存储在
ir/linux/下,便于回看
使用提示
- Linux 采集的命令与 Windows/Mac 本地采集不同,结果单独存放
- 下拉框样式已适配深色主题,避免在窄控件上出现箭头错位
个人中心
个人中心是右上角浮窗入口,提供账号、资料和签到相关能力。
适合做什么
- 登录 Redstone 账号(浏览器授权码 + PKCE 方式)
- 查看个人资料
- 查看签到日历并完成每日签到
- 领取签到奖励
基本操作
- 点击右上角“个人中心”按钮(带人像图标)
- 在浮窗内登录或查看资料
- 进入日历页完成签到
使用提示
- 账号登录状态由系统安全凭据存储保管,不会明文落盘
- 个人中心与团队聊天、终端浮层互斥,打开任一会关闭其他
团队协作
团队协作能力围绕 Team Server 展开,支持多人共享资产、漏洞和聊天。
适合做什么
- 登录团队节点,与队友共享资产库和漏洞库
- 在团队聊天浮窗里实时沟通,发送文字和图片
- 队长(Captain)管理成员:增删账号、重置密码、分配标签
- 多人同时浏览同一资产时看到彼此的协作光标
配置入口
- 团队节点配置:渗透测试 > 引擎配置 > 远程节点
- 团队聊天:右上角聊天按钮(浮窗)
- 团队资产:资产管理 > 标题栏“本地 | 节点”切换
- 成员管理:登录团队节点后,队长会在节点详情页看到“成员管理”子页签
团队聊天浮窗
点击右上角聊天按钮弹出四周留边的聊天浮窗:
- 左栏:聊天节点列表,节点名左侧带状态圆点(绿色=已连接,红色=断开)
- 中栏:聊天消息区,支持文字和图片
- 右栏:在线成员列表
聊天浮窗与“渗透测试 > 引擎配置 > 节点详情”里的聊天 tab 是两份独立状态,可以同时使用。
使用提示
- 未读消息会在聊天按钮上显示徽标
- 队长权限(is_captain)登录后才出现“成员管理”入口
- 节点模式下资产写操作受权限控制,无写权限的成员入口会自动禁用
七、跨模块联动
Redstone 的实际使用价值,很大一部分来自模块联动。
联动特点
当前版本的联动不只是“把文本发到另一个模块”,还包括:
- 自动切换到目标模块或子页面
- 自动新建任务、会话或笔记
- 自动带入当前选中内容
- 自动把结果导入到资产项目或字典目录
- 自动复用已有规则、字典或项目数据
1. 正则大师发散链路
正则大师是当前联动最丰富的文本中转站,匹配结果可以直接发送到:
- 加密解密:区分发送到加密区或解密区,适合处理编码、哈希、混淆文本
- 资产处理:自动切换到“资产管理 > 资产处理”并填入原始内容
- 纵横交错:直接把匹配结果送去做单行、多行互转
- 多维矩阵:直接送去做列对齐和格式整理
- 序列重组:自动创建新的统计会话并填入内容
适合场景:
- 提取 URL、域名、IP 后马上送资产处理
- 提取密文、编码串后马上送加密解密
- 提取出的列表结果送去做排序、对齐、拼接
2. 渗透测试到重放神器
渗透测试模块里,多个入口都可以把结果直接送到重放神器:
- ESD 结果列表中的 URL 可发送到重放神器
- HTTP 入口相关上下文菜单可发送到重放神器
- 接口分析中的脚本地址、接口路由可发送到重放神器
- 在接口分析页中,按住 Ctrl 或 Cmd 点击路由,也可快速触发发送
系统自动动作:
- 自动新建一个重放会话
- 自动生成基础 GET 请求
- 自动补入当前渗透任务里的自定义 Header
- 可选择只闪烁提示重放标签,或直接切换到重放神器
适合场景:
- 扫描发现入口后立即复现
- 从接口分析结果直接构造请求
- 带着当前任务 Header 做快速验证
3. 渗透测试到字典管理
接口分析页支持把去重后的所有路由直接发送到字典管理。
系统自动动作:
- 自动把路由列表落到本地字典目录
- 自动切到“渗透测试 > 引擎配置 > 字典管理”
适合场景:
- 把接口分析结果沉淀成爆破字典
- 给后续 ESD 字典或重放爆破复用
4. 重放神器的双向联动
重放神器当前至少有两条实用链路:
- 重放神器 -> 爆破模块
- 重放神器响应 -> 正则大师
其中:
- “发送到爆破”会把当前重放请求转成新的爆破会话,并自动切到爆破子页
- 响应区右键“发送到正则大师”会自动新建一条正则笔记,并把响应内容作为输入文本
适合场景:
- 单次请求验证通过后,继续批量化测试
- 对响应正文继续做关键词、接口、敏感信息提取
5. 爆破模块的隐式联动
爆破模块除了直接接收重放请求外,还会复用其他模块的数据:
- 可从资产项目导入多目标内容
- 可从字典管理导入字典内容
- 结果响应区会联动正则规则,自动生成“正则命中”分析结果
这类联动不是单独按钮式跳转,但在实际使用中非常重要,适合把资产、字典、正则规则串成一条批量验证链路。
6. 资产管理到渗透测试
资产管理模块支持把项目里的资产直接送到渗透测试。
系统自动动作:
- 自动组装目标列表
- 自动新建一个渗透测试任务
- 自动切换到“渗透测试”
适合场景:
- 资产库沉淀完后,重新发起一轮扫描
- 以项目为单位做批量复测
7. 资产管理到空间测绘
资产管理里的图标、指纹和结果不仅能查看,还能继续联动到空间测绘:
- 可按单个平台生成对应查询语法并跳到空间测绘创建任务
- 可用“一键测绘”同时生成多平台查询任务
- 可复制全部平台查询语法,便于手工复用
系统自动动作:
- 自动切到“资产管理 > 空间测绘”
- 自动预填平台、查询语法、任务名称
- 一键测绘时自动进入多任务创建模式
适合场景:
- 以 favicon 或图标特征继续外扩搜索同类资产
- 从单个站点反查更多同源目标
8. 资产处理到资产管理
资产处理页本身也是一条联动链路。
系统支持:
- 把解析出的“域名 - IP 对照”结果直接导入指定资产项目
- 先分类、解析、探测,再沉淀到资产库
适合场景:
- 从日志、扫描结果、剪贴板文本中快速提取资产
- 完成初步清洗后直接入库
9. 空间测绘到资产管理
空间测绘页支持把查询结果继续回流到资产管理。
当前可用方式包括:
- 单个任务发送到资产管理
- 整个任务分组导入到资产管理
适合场景:
- 将外部测绘平台的结果统一沉淀进 Redstone 项目
- 形成“测绘 -> 入库 -> 再扫描”的闭环
10. 空间测绘到渗透测试
空间测绘中的任务结果还可以继续创建渗透测试任务。
系统自动动作:
- 聚合当前任务结果中的可测目标
- 自动新建渗透测试任务
- 自动切换到渗透测试模块
适合场景:
- 测绘结果筛出目标后直接进入下一轮验证
- 将外部查询结果快速转成内部扫描任务
11. 红星智能体的工具调用联动
红星智能体不是被动接收文本,而是可以主动调用内置工具完成查询和分析:
- 资产管理工具组:AI 可直接列出项目、做资产统计聚合、分页搜索、读取单条详情
- CTF 杂项工具组:AI 可解析 Data URI、解码二维码、对图片做 OCR
- 渗透任务工具组:AI 可列出/创建/启停渗透任务、读取任务文件、查询和更新任务配置
适合场景:
- 用自然语言问“某个项目里状态码 200 的资产有多少”,AI 自动调工具查并回答
- 把一张二维码图片发给 AI,让它直接解码并解释内容
- 让 AI 帮你创建一个针对新目标的渗透任务
12. 团队资产与漏洞的共享联动
切换到团队节点模式后,资产和漏洞会在团队成员之间共享:
- 资产写操作通过 Team Server 同步,其他成员通过 WebSocket 收到变更事件并自动刷新
- 漏洞记录可设公开/私有,团队成员可预览公开漏洞
- 多人同时浏览同一资产时,会看到彼此的协作光标和头像
适合场景:
- 多人分工扫描同一目标,结果统一沉淀到团队节点
- 发现漏洞后共享给队友,避免重复劳动
13. 应急响应的线索联动
应急响应模块采集到的可疑进程名、命令行、远端 IP 等,可作为线索继续联动:
- 把可疑 IP / 域名复制后送入资产处理做分类和沉淀
- 把可疑进程的命令行送入正则大师提取关键参数
- 把对外连接的远端地址送入重放神器做进一步验证
适合场景:
- 应急排查时把可疑线索快速转入分析链路
- 形成“应急发现 -> 资产沉淀 -> 深度验证”的闭环
14. 推荐联动路径
推荐按下面几条主链路使用:
- 渗透测试 -> 重放神器 -> 正则大师 -> 资产处理 -> 资产管理
- 正则大师 -> 加密解密,用于提取后立即解码或编码
- 正则大师 -> 纵横交错 -> 多维矩阵 -> 序列重组,用于文本清洗和输出整理
- 资产管理 -> 空间测绘 -> 资产管理,用于外扩搜索与结果回流
- 空间测绘 -> 渗透测试 -> 重放神器,用于把外部结果快速转成验证任务
- 红星智能体 -> 内置工具 -> 资产管理 / 渗透任务,用于 AI 驱动的查询与操作
- 应急响应 -> 资产处理 / 正则大师 / 重放神器,用于把可疑线索转入分析链路
15. 使用建议
- 如果目标是“验证接口”,优先走“渗透测试 -> 重放神器”
- 如果目标是“提取信息”,优先走“重放神器或渗透测试 -> 正则大师”
- 如果目标是“沉淀资产”,优先走“正则大师或资产处理 -> 资产管理”
- 如果目标是“批量验证”,优先走“重放神器 -> 爆破模块”
- 如果目标是“继续外扩”,优先走“资产管理 -> 空间测绘”
- 如果目标是“AI 辅助分析”,优先走“红星智能体 + 内置工具”
- 如果目标是“主机排查”,优先走“应急响应 -> 线索联动”
八、安全与数据管理
当前版本已经提供面向使用者的数据安全能力,入口在“渗透测试 > 安全隐私”。
可用能力
- 二次动态码锁屏
- 启动时要求授权
- 配置备份同步
- 手工生成存档
- 恢复配置
- 清空备份
- 切换存储目录
- 迁移数据
- 导出全量备份
- 导入全量备份
建议做法
- 个人使用:至少开启配置备份
- 团队环境:重要机器建议开启动态码锁屏
- 做大批量任务前:先生成一次手工存档
- 更换工作目录前:优先走“迁移数据”,不要直接手工复制
九、日常使用建议
- 先建项目,再导入资产,避免结果散落
- 任务名尽量带目标或日期,后续回看更清晰
- 提取工作优先放到正则大师,便于规则长期复用
- 结构化输出优先用多维矩阵,频次统计优先用序列重组
- 重要配置、备份、存档统一在“安全隐私”里维护
- 需要反复查询资产或操作任务时,优先让红星智能体调内置工具完成,省去手工翻页
- 团队协作时统一在节点模式下沉淀资产和漏洞,避免本地库与团队库割裂
- 应急排查时善用右上角终端浮层,不切标签即可操作命令行
- 复杂关系用红队图谱画出来,比纯文本更易沟通