Burp Suite插件,将ChatGPT添加到Burp中,以帮助您进行漏洞扫描的侦察工作!
2023-4-8 21:55:2
Author: 渗透安全团队(查看原文)
阅读量:81
收藏
由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!
ReconAIzer 是一个强大的 Jython 扩展,可用于 Burp Suite,利用 OpenAI 帮助 Bug Bounty 猎人优化他们的侦察过程。该扩展自动化各种任务,使安全研究人员更轻松、更快速地识别和利用漏洞。
安装后,ReconAIzer 将添加一个上下文菜单和一个专用选项卡以查看结果:
先决条件
安装
按照以下步骤在 Burp Suite 上安装 ReconAIzer 扩展:
第一步:下载 Jython
- 从官方网站下载最新的 Jython Standalone Jar:https://www.jython.org/download
- 将 Jython Standalone Jar 文件保存在计算机上方便的位置。
第二步:在 Burp Suite 中配置 Jython
- 在“Python 环境”下,单击“选择文件…”按钮旁边的“Jython standalone JAR 文件的位置”。
- 浏览到第 1 步中保存 Jython Standalone Jar 文件的位置,并选择它。
- 等待“Python 环境”状态变为“Jython(版本 x.x.x)已成功加载”,其中 x.x.x 表示 Jython 版本。
步骤3:下载并安装ReconAIzer
- 打开文件,进入第103行,将 “[YOUR OPENAI API KEY]” 替换为您的OpenAI API密钥。
注意:您的OpenAI API密钥可以在此处找到:https://platform.openai.com/account/api-keys。
步骤4:下载并安装ReconAIzer
- 在“添加扩展”对话框中,选择“Python”作为“扩展类型”。
- 单击“选择文件…”按钮,选择第3.1步中保存“ReconAIzer.py”文件的位置,然后单击“打开”。
- 确保选中“Load”复选框,然后单击“下一步”按钮。
- 等待扩展加载。您应该会在“输出”部分看到一条消息,说明ReconAIzer扩展已成功加载。
恭喜!您已经成功在Burp Suite中安装了ReconAIzer扩展。现在,您可以开始使用它来增强您的漏洞赏金狩猎体验。
「注意:请随时建议提示改进或您想在ReconAIzer上看到的任何内容!」
祝您赏金狩猎愉快!
步骤5 下载地址
欢 迎 加 入 星 球 !
代码审计+免杀+渗透学习资源+各种资料文档+各种工具+付费会员
关注下方公众号回复“666”可以领取一套领取黑客成长秘籍 还在等什么?赶紧点击下方名片关注学习吧!
文章来源: http://mp.weixin.qq.com/s?__biz=MzkxNDAyNTY2NA==&mid=2247502668&idx=1&sn=e7a910b54bd9ae9220bc06804b1b0c9d&chksm=c17636e3f601bff5ea3b36469ab5df24d073f7e6871742eaa6bf924da4c4fc5838fb8b7edb1d#rd
如有侵权请联系:admin#unsafe.sh