Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >如何使用ReconAIzer将OpenAI添加到Burp中

如何使用ReconAIzer将OpenAI添加到Burp中

作者头像
FB客服
发布于 2023-08-08 07:50:59
发布于 2023-08-08 07:50:59
8490
举报
文章被收录于专栏:FreeBufFreeBuf

关于ReconAIzer

ReconAIzer是一款功能强大的Burp Suite扩展,该工具基于Jython开发,可以为Burp Stuite添加OpenAI能力,并利用OpenAI来优化和增强渗透测试过程中的网络侦查任务。该工具专为漏洞猎人和渗透测试人员设计,支持以自动化的形式执行多种网络安全任务,可以帮助广大安全研究人员以简单快速的形式识别和利用漏洞。

安装完成之后,ReconAIzer将会添加一个上下文菜单,并提供一个专用的选项卡来帮助我们查看分析处理结果:

工具要求

Burp Stuite Jython独立Jar包

工具安装

广大研究人员可以按照下列步骤完成ReconAIzer的安装。

第一步:下载Jython

1、从官方网站下载最新版本的Jython独立Jar包:

https://www.jython.org/download

2、将下载好的Jython独立Jar包保存到电脑中一个方便使用的位置;

第二步:在Burp Suite中配置Jython

1、打开Burp Suite;

2、点击“Extensions”标签页;

3、点击“Extensions”标签页中的“Extensions settings”子标签;

4、在“Python Environment”中,点击“Location of the Jython standalone JAR file."

”并选择“Select file”;

5、选择你之前下载好的Jython独立Jar包;

6、等待“Python Environment”状态变为“Jython (version x.x.x) successfully loaded”即可;

第三步:下载和安装ReconAIzer

1、点击该项目的【Releases页面】下载最新版本的ReconAIzer;

2、打开Burp Suite;

3、点击Burp Suite的“Extensions”标签页;

4、点击“Add”按钮;

5、在“Add extension”对话框中,选择“Python”作为“Extension type”;

6、点击“Extension file”中的“Select file...”按钮,并选择项目的“ReconAIzer.py”文件,然后点击“Open”打开;

7、确保“Load”勾选框为选中状态,并点击“Next”;

8、等待扩展成功加载,此时你将能看到“Output”部分显示“ReconAIzer”成功加载的信息;

此时,你就已经完成了工具的下载和配置了。现在我们就可以开始在渗透测试任务中使用ReconAIzer了。

别忘了在Burp Suite的“ReconAIzer”标签页中点击“Config”选项并配置你的OpenAI API密钥。

点击https://platform.openai.com/account/api-keys

可以找到你自己的OpenAI API密钥;

工具运行截图

项目地址

ReconAIzer:https://github.com/hisxo/ReconAIzer

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2023-07-23,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
​越权检测 burp插件 autorize 使用
本文转载自助安社区(https://secself.com/),海量入门学习资料。
助安社区
2023/04/11
4.6K0
​越权检测 burp插件 autorize 使用
渗透测试工具Burp Suite详解[通俗易懂]
Burp的安装一共分为三步: 1、java的安装 2、环境变量的配置 3、运行burp
全栈程序员站长
2022/09/22
5.7K0
渗透测试工具Burp Suite详解[通俗易懂]
Burpsuite插件的使用
Burp插件的使用 使用准备 Burpsuite可以使用三种语言编写的扩展插件,Java、Python和Ruby。除Java外,其它两种需要的扩展插件需要配置运行环境。 Python 下载地址:http://www.jython.org/downloads.html 下载Standalone Jar版本,下载后将Jar文件放置在Burpsuite文件夹。 Ruby 下载地址:http://jruby.org/download 下载Complete Jar 版
奶糖味的代言
2018/04/16
2.6K0
Burpsuite插件的使用
如何使用GAP-Burp-Extension扫描潜在的参数和节点
GAP-Burp-Extension是一款功能强大的Burp扩展,该工具在getAllParams扩展的基础上进行了升级,该工具不仅可以帮助广大研究人员在安全审计过程中扫描潜在的参数,而且还可以搜索潜在的链接并使用这些参数进行测试,然后生成一个针对性的字典用于模糊测试。
FB客服
2024/02/27
5300
如何使用GAP-Burp-Extension扫描潜在的参数和节点
Burp Suite使用进阶
声明:本文介绍的技术仅供网络安全技术人员及白帽子使用,任何个人或组织不可传播使用相关技术及工具从事违法犯罪行为,一经发现直接上报国家安全机关处理
公众号爱国小白帽
2020/11/19
2.2K0
Burp Suite使用进阶
burpgpt:一款集成了OpenAI GPT的Burp Suite安全漏洞扫描扩展
burpgpt是一款集成了OpenAI GPT的Burp Suite安全漏洞扫描扩展,该扩展可执行额外的被动扫描以发现高度定制的漏洞,并支持运行任何类型的基于流量的分析。
FB客服
2023/09/08
1K0
burpgpt:一款集成了OpenAI GPT的Burp Suite安全漏洞扫描扩展
burpsuite常用插件总结
主要是在主动扫描和被动扫描时,为了增强扫描漏洞效果,使用python编写的,所以要加载python 环境
红队蓝军
2024/08/29
9240
burpsuite常用插件总结
BurpSuite下一代渗透检测工具:BurpKit
有“渗透神器”之称的BurpSuite 是用于渗透测试Web 应用程序的集成平台。作为其丰富的功能之一,插件BurpKit提供了双向JavaScript桥梁API,允许用户在同一时间迅速创建能够直接与DOM交互的BurpSuite插件,以及Burp的扩展API。 此举让BurpSuite插件开发人员得以直接在DOM自身运行他们的web应用程序,在检测自身逻辑的同时还可以利用BurpSuite的其他功能。 系统要求 BurpKit对于系统的要求如下: ·Oracle JDK>=8u50 and <9 (D
FB客服
2018/02/06
1.3K0
BurpSuite下一代渗透检测工具:BurpKit
通过Web安全工具Burp suite找出网站中的XSS漏洞实战(二)
笔者6月份在慕课网录制视频教程XSS跨站漏洞 加强Web安全,里面需要讲到很多实战案例,在漏洞挖掘案例中分为了手工挖掘、工具挖掘、代码审计三部分内容,手工挖掘篇参考地址为快速找出网站中可能存在的XSS漏洞实践(一)https://segmentfault.com/a/1190000016095198
汤青松
2018/10/08
1.5K0
工具| Burp Suite API学习思路
Burp Suite是每个web安全学习者都接触过的集成平台,包含集合了多种渗透测试组件,除了强大的功能外,官方还提供API支持使用者开发插件,满足你独特的需求。 0x00 Burp Suit
漏斗社区
2018/05/15
1.9K0
黑客玩具入门——9、Burp Suite
Burp Suite是一款集成化的渗透测试工具,包含了很多功能,可以帮助我们快速完成对web应用程序的渗透测试和攻击。Burp Suite是由Java语言编写,因为Java是可以跨平台的,所以Burp Suite也是跨平台的,支持windows、linux、mac。
zaking
2023/12/02
1.6K0
黑客玩具入门——9、Burp Suite
Burp Suite抓包讲解「建议收藏」
Burp Suite是一款集成化的渗透测试工具,包含了许多功能,可以帮助我们高效地完成对web应用程序的渗透测试和攻击。 由Java语言编写,执行程序是Java文件类型的jar文件,免费版可在官网下载。
全栈程序员站长
2022/06/28
1.3K0
Burp Suite抓包讲解「建议收藏」
AuthMatrix:一款针对Web应用和服务的认证安全检测BurpSuite工具
AuthMatrix是一款针对Burp Suite工具的插件,该工具可以帮助广大研究人员对Web应用程序以及Web服务的认证机制进行安全测试。在AuthMatrix的帮助下,测试人员可以将注意力放在特定应用的用户表、权限、角色和请求上面了,而这些数据库表和网络请求的结构也可以直接映射到各种威胁建模方法中常见的访问控制矩阵。
FB客服
2020/08/07
1.3K0
AuthMatrix:一款针对Web应用和服务的认证安全检测BurpSuite工具
初探Burp Suite API 开发
要使用python进行BurpSuite插件的开发需要安装Jython。下载地址:http://www.jython.org/downloads.html
漏斗社区
2018/07/26
2.5K0
初探Burp Suite API 开发
如何使用lazyCSRF在Burp Suite上生成强大的CSRF PoC
lazyCSRF是一款功能强大的Burp Suite插件,该工具可以帮助广大研究人员生成功能强大的CSRF(跨站请求伪造) PoC。Burp Suite是一个拦截HTTP代理,是执行Web应用程序安全测试的强大工具。
FB客服
2021/12/08
1.4K0
如何使用lazyCSRF在Burp Suite上生成强大的CSRF PoC
Burp Suite 2.1.05专业版本的破解与汉化
2019年11月1日,PortSwigger官方发布了Burp Suite Professional 2.1.05最新版本,第一时间给大家分享Burp Suite Professional 2.1.05最新和谐版本。 Burp Suite是一款信息安全从业人员必备的集 成型的渗透测试工具,它采用自动测试和半自动测试的方式,包含了 Proxy,Spider,Scanner,Intruder,Repeater,Sequencer,Decoder,Comparer等工具模块。通 过拦截HTTP/HTTPS的web数据包,充当浏览器和相关应用程序的中间人,进行拦截、修改、重放数据包进行测试,是web安全人员的一把必备的瑞士军刀。 官方试用最新版新支持windows(.exe)直接安装,下载地址:
洛米唯熊
2019/11/11
4.3K1
Burp Suite 2.1.05专业版本的破解与汉化
如何使用Upload_Bypass实现文件上传限制绕过
Upload_Bypass是一款功能强大的文件上传限制绕过工具,该工具旨在帮助广大渗透测试人员和漏洞Hunter们测试目标Web应用程序的文件上传机制。该工具能够利用各种漏洞利用技术来简化漏洞的识别和利用过程,以确保对目标Web应用程序执行详尽且全面的安全评估。
FB客服
2023/10/07
5440
如何使用Upload_Bypass实现文件上传限制绕过
通过Web安全工具Burp suite找出网站中的XSS漏洞实战(二)
笔者6月份在慕课网录制视频教程XSS跨站漏洞 加强Web安全,里面需要讲到很多实战案例,在漏洞挖掘案例中分为了手工挖掘、工具挖掘、代码审计三部分内容,手工挖掘篇参考地址为快速找出网站中可能存在的XSS漏洞实践(一)https://segmentfault.com/a/1190000016095198
汤青松
2018/10/19
1.5K0
通过Web安全工具Burp suite找出网站中的XSS漏洞实战(二)
DNS隧道与Burp Collaborator
DNS隧道与Burp Collaborator DNS隧道,在我看来,是最简单的数据渗出 方法。对于那些不熟悉的人,请参阅SANS的“检测DNS隧道”白皮书第3部分。 我们的移动应用程序实践主管Aaron Yaeger最近告诉我,使用Burp Collaborator进行DNS隧道是多么简单。像这样的渗透数据是手动执行的,时间很长,所以我开始在所有环境中自动执行此任务。我通过使用内置Burp Collaborator API为Burp Suite创建扩展,通过私有Burp Collaborator
安恒网络空间安全讲武堂
2018/02/06
1.4K0
Burp Suite使用教程(1)
本套教程来自YanXia,转载请注明作者信息,博客地址http://www.535yx.cn,感谢
YanXia
2023/04/07
7160
Burp Suite使用教程(1)
相关推荐
​越权检测 burp插件 autorize 使用
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档