#126 · 主分类: 网络安全与解密工具
burpgpt
一个Burp Suite扩展,集成OpenAI的GPT,执行额外的被动扫描以发现高度定制的漏洞,并支持对任何类型流量进行基于流量分析。
项目最后更新:06/09/24
GitHub Stars
2.4K
Forks数量
286
贡献者数量
1
许可证
Apache-2.0
收录理由
对于已经习惯在Burp Suite里做渗透测试的安全人员来说,这个扩展相当于给被动扫描器加了一个可配置的OpenAI模型搭档:测试期间捕获的每个请求都会额外过一遍AI分析。你可以自己编写提示词,让分析围绕目标应用的业务逻辑展开,而不是只靠特征匹配,因此它能发现那些常规扫描工具容易漏掉的、高度定制化的异常漏洞。它还会自动汇总出一份安全报告,帮渗透测试者快速把握全局,判断哪里值得深入排查。不过有两个现实问题必须清楚:社区版已经停止维护,而且所有请求流量都会发送给OpenAI处理,所以涉及数据必须留在本地的项目就不适合用了。如果你的团队能接受这一点,它倒是个给日常被动扫描增加一层生成式辅助判断的实用选择。
相关文章
暂无针对该项目的文章。
如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。