Burp Suite插件,将ChatGPT添加到Burp中,以帮助您进行漏洞扫描的侦察工作!
2023-4-8 21:55:2 Author: 渗透安全团队(查看原文) 阅读量:81 收藏

由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!

ReconAIzer 是一个强大的 Jython 扩展,可用于 Burp Suite,利用 OpenAI 帮助 Bug Bounty 猎人优化他们的侦察过程。该扩展自动化各种任务,使安全研究人员更轻松、更快速地识别和利用漏洞。

安装后,ReconAIzer 将添加一个上下文菜单和一个专用选项卡以查看结果:

先决条件

  • Burp Suite
  • Jython Standalone Jar

安装

按照以下步骤在 Burp Suite 上安装 ReconAIzer 扩展:

第一步:下载 Jython

  1. 从官方网站下载最新的 Jython Standalone Jar:https://www.jython.org/download
  2. 将 Jython Standalone Jar 文件保存在计算机上方便的位置。

第二步:在 Burp Suite 中配置 Jython

  1. 打开 Burp Suite。
  2. 转到“扩展”选项卡。
  3. 单击“扩展设置”子选项卡。
  4. 在“Python 环境”下,单击“选择文件…”按钮旁边的“Jython standalone JAR 文件的位置”。
  5. 浏览到第 1 步中保存 Jython Standalone Jar 文件的位置,并选择它。
  6. 等待“Python 环境”状态变为“Jython(版本 x.x.x)已成功加载”,其中 x.x.x 表示 Jython 版本。

步骤3:下载并安装ReconAIzer

  1. 下载 ReconAIzer的最新版本。
  2. 打开文件,进入第103行,将 “[YOUR OPENAI API KEY]” 替换为您的OpenAI API密钥。

注意:您的OpenAI API密钥可以在此处找到:https://platform.openai.com/account/api-keys。

步骤4:下载并安装ReconAIzer

  1. 打开Burp Suite。
  2. 返回Burp Suite中的“扩展”选项卡。
  3. 单击“添加”按钮。
  4. 在“添加扩展”对话框中,选择“Python”作为“扩展类型”。
  5. 单击“选择文件…”按钮,选择第3.1步中保存“ReconAIzer.py”文件的位置,然后单击“打开”。
  6. 确保选中“Load”复选框,然后单击“下一步”按钮。
  7. 等待扩展加载。您应该会在“输出”部分看到一条消息,说明ReconAIzer扩展已成功加载。

恭喜!您已经成功在Burp Suite中安装了ReconAIzer扩展。现在,您可以开始使用它来增强您的漏洞赏金狩猎体验。

「注意:请随时建议提示改进或您想在ReconAIzer上看到的任何内容!」

祝您赏金狩猎愉快!


步骤5 下载地址

翻到文章最底部点击“阅读原文”下载链接


付费圈子

欢 迎 加 入 星 球 !

代码审计+免杀+渗透学习资源+各种资料文档+各种工具+付费会员

进成员内部群

星球的最近主题和星球内部工具一些展示

加入安全交流群

                               

关 注 有 礼

关注下方公众号回复“666”可以领取一套领取黑客成长秘籍

 还在等什么?赶紧点击下方名片关注学习吧!


干货|史上最全一句话木马

干货 | CS绕过vultr特征检测修改算法

实战 | 用中国人写的红队服务器搞一次内网穿透练习

实战 | 渗透某培训平台经历

实战 | 一次曲折的钓鱼溯源反制

免责声明
由于传播、利用本公众号渗透安全团队所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号渗透安全团队及作者不为承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!
好文分享收藏赞一下最美点在看哦

文章来源: http://mp.weixin.qq.com/s?__biz=MzkxNDAyNTY2NA==&mid=2247502668&idx=1&sn=e7a910b54bd9ae9220bc06804b1b0c9d&chksm=c17636e3f601bff5ea3b36469ab5df24d073f7e6871742eaa6bf924da4c4fc5838fb8b7edb1d#rd
如有侵权请联系:admin#unsafe.sh