#126 · 主分类: 网络安全与解密工具

burpgpt

ai burp-extensions burp-plugin burpsuite burpsuite-extender cybersecurity gpt gpt-3 openai openai-api pentesting security security-automation webapp

一个Burp Suite扩展,集成OpenAI的GPT,执行额外的被动扫描以发现高度定制的漏洞,并支持对任何类型流量进行基于流量分析。

项目最后更新:06/09/24

GitHub Stars

2.4K

Forks数量

286

贡献者数量

1

许可证

Apache-2.0

收录理由

对于已经习惯在Burp Suite里做渗透测试的安全人员来说,这个扩展相当于给被动扫描器加了一个可配置的OpenAI模型搭档:测试期间捕获的每个请求都会额外过一遍AI分析。你可以自己编写提示词,让分析围绕目标应用的业务逻辑展开,而不是只靠特征匹配,因此它能发现那些常规扫描工具容易漏掉的、高度定制化的异常漏洞。它还会自动汇总出一份安全报告,帮渗透测试者快速把握全局,判断哪里值得深入排查。不过有两个现实问题必须清楚:社区版已经停止维护,而且所有请求流量都会发送给OpenAI处理,所以涉及数据必须留在本地的项目就不适合用了。如果你的团队能接受这一点,它倒是个给日常被动扫描增加一层生成式辅助判断的实用选择。

相关文章

暂无针对该项目的文章。

如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。

同类热门项目